هرزنامه یا ایمیل اسپم چیست؟
ایمیل هرزنامه (Spam) معادل «ایمیل ناخواسته» است که به صندوق پستی و ایمیل شما ارسال میشود. با این حال، هرزنامه چیزی بیش از یک پیام دریافتی آزاردهنده است و میتواند بسیار مخرب باشد به خصوص اگر بخشی از یک کارزار «فریب سایبری» موسوم به فیشینگ (Phishing Scam) باشد. ایمیل ای هرزنامه یکی از اصلی ترین راه های اجرای حملات ایمیل فیشینگ می باشند.
همچنین بخوانید: انواع فیشینگ و راه های محافظت در برابر آن ها
ایمیلهای هرزنامه (Spam email) به صورت انبوه توسط اسپمرها (Spammer) و مجرمان سایبری ارسال میشوند و اغلب به دنبال اهداف زیر میباشند:
- از درصد کمی از کاربرانی که به ایمیلهای اسپم پاسخ میدهند، درآمد کسب کنند.
- هرزنامه ها کارزارهای «فریب سایبری» موسوم به فیشینگ را جهت دستیابی به رمز عبور، شماره کارت اعتباری، جزئیات حساب بانکی، اطلاعات اصالتسنجی و موارد دیگر اجرا کنند.
- کدهای مخرب را بوسیله ایمیل اسپم بروی کامپیوتر قربانیان منتشر کنند.
چگونه از خود در برابر ایمیلهای اسپم و فیشینگ محافظت کنیم؟
متخصصان کسپرسکی (Kaspersky) جهت کاهش تعداد ایمیلهای اسپم دریافتی، نکات زیر را به کاربران توصیه میکنند:
1) داشتن چندین نشانی ایمیل
داشتن حداقل دو نشانی ایمیل ایده خوبی برای جلوگیری از دریافت ایمیل اسپم است.
نشانی ایمیل خصوصی: ایمیل خصوصی فقط باید برای مکاتبات شخصی استفاده شود. از آنجایی که ارسالکنندگان هرزنامه با بکارگیری ترکیبی از نامها، کلمات متداول و اعداد، اقدام به ایجاد فهرستی از نشانیهای ایمیل احتمالی میکنند، باید سعی کنید تا جایی که میتوانید حدس زدن نشانی ایمیل را برای هرزنامهنویسان و اسپمرها دشوار نمایید. نشانی خصوصی شما نباید صرفاً نام و نام خانوادگی شما باشد و باید با انجام موارد زیر از نشانی ایمیل خصوصی خود محافظت کنید:
-
- هرگز نشانی ایمیل خصوصی خود را در منابع آنلاین در دسترس عموم، منتشر نکنید.
- هنگامی که میخواهید نشانی ایمیل خصوصی خود را به صورت الکترونیکی منتشر کنید، به منظور جلوگیری از شناسایی نشانی ایمیل توسط اسپمرها، آن را پنهان نموده و به صورت مخفی ارسال کنید. به عنوان مثال، نشانی ایمیل Smith@yahoo.com به راحتی توسط هرزنامهنویسان قابل شناسایی است. سعی کنید به جای آن، ایمیل را به صورت
Joe-dot-Smith-at-yahoo.com بنویسید. - هنگامی که میخواهید نشانی خصوصی خود را در یک سایت منتشر کنید، جهت ایمنی بیشتر، به جای قراردادن لینک، آن را به صورت یک فایل گرافیکی نمایش دهید.
- چنانچه نشانی ایمیل خصوصی شما توسط اسپمرها کشف شد، به ناچار باید آن را تغییر دهید. اگر چه این ممکن است ناراحت کننده باشد ولی تغییر نشانی ایمیل به شما کمک میکند تا از دریافت هرزنامه جلوگیری کنید.
نشانی ایمیل عمومی: جهت ثبتنام در انجمنهای عمومی و تالارهای گفتگو یا اشتراک در فهرستهای پستی و سایر خدمات اینترنتی، از نشانی ایمیل عمومی استفاده کنید. نکات زیر همچنین به شما کمک میکند تا حجم هرزنامههای دریافتی از طریق نشانی ایمیل عمومی خود را کاهش دهید:
-
-
- نشانی ایمیل عمومی خود را به عنوان یک نشانی موقت در نظر بگیرید. این احتمال وجود دارد که اسپم ها به سرعت نشانی ایمیل عمومی شما را در دست بگیرند، به خصوص اگر در اینترنت از آن استفاده میشود.
- نشانی ایمیل عمومی خود را به صورت مکرر و دورهای تغییر دهید.
- چندین نشانی ایمیل عمومی را برای خود در نظر بگیرید. به این ترتیب به احتمال زیاد، سرویسهایی که نشانی شما را به ارسالکنندگان اسپم میفروشند، شناسایی خواهید کرد.
-
2) هرگز به اسپم پاسخ ندهید
اکثر ارسالکنندگان ایمیل هرزنامه، قربانیان را شناسایی و لاگهای پاسخ را ثبت میکنند. هرچه بیشتر به ایمیلهای حاوی هرزنامه پاسخ دهید، اسپم بیشتری دریافت خواهید کرد.
3) بر روی گزینه «لغو اشتراک» (Unsubscribe) کلیک نکنید
هرزنامهها به منظور جمعآوری نشانیهای ایمیل فعال، نامههای لغو اشتراک جعلی ارسال میکنند. اگر روی «Unsubscribe» کلیک کنید، ممکن است به سادگی میزان هرزنامه دریافتی شما افزایش پیدا کند. بنابراین بر روی لینکهای «Unsubscribe» که در ایمیلهای خود از منابع ناشناس دریافت کردهاید، کلیک نکنید.
4) مرورگر خود را همواره بهروز نگه دارید
راه دیگر کاهش دریافت ایمیل اسپم این است که اطمینان حاصل کنید که در حال استفاده از آخرین نسخه مرورگر وب هستید و همواره آخرین وصلههای امنیتی منتشر شده را اعمال نمایید.
5) از فیلترهای ضداسپم استفاده کنید
فقط حسابهای ایمیل مربوط به سرویسدهندگانی را مورد استفاده قرار دهید که هرزنامهها را فیلترسازی میکنند. علاوه بر این راهکارهای آنتی ویروس همچون راهکارهای کسپرسکی یا بیتدیفندر را برای سیستم خود انتخاب کنید که دارای قابلیتهای پیشرفته ضدهرزنامه نیز باشد.
بیت دیفندر Email Security یکی از محصولات کمپانی بیت دیفندر است که توانایی مسدودسازی ایمیلهای جعلی قبل از ورود به شبکه را دارا می باشد. این محصول کاملا مبتنی بر ابر بوده است و به راحتی قابل پیاده سازی است. این راهکار از چندین فناوری ضد ویروس استفاده کرده و تحلیل کاملی از ایمیل های دریافتی و ارسالی را ارائه می دهد.
منبع: کسپرسکی