![]() |
|
|
#1 |
|
Rìu Vàng Đôi
![]() Tham gia: Sep 2007
Đến từ: một nơi rất xa
Bài: 1.439
VZD: 51.777
Điểm: 1.042/372 bài viết
|
Sự khó chịu vì thư rác điện tử (spam email) không còn xa lạ với người sử dụng máy tính. Thiệt hại gây ra thấy ngay là chúng ta tốn thời gian xoá bỏ chúng. Trong bài viết này chúng ta sẽ làm quen các cách phòng vệ và "xử lý" chúng một cách tự động và hiệu quả.
1. Nguồn gốc và phương thức hoạt động Nguồn gốc ra đời của thư rác có từ khi nào hiện nay vẫn có nhiều câu trả lời chưa thống nhất. Tuy nhiên, theo nhiều tài liệu đáng tin cậy thì cho rằng thư rác có từ năm 1978, được gửi đi bởi hãng DEC trên hệ thống ARPANET trong một thư mời mọi người ở vùng biển miền Tây Hoa kỳ đến gặp tại California. Từ SPAM theo một số tài liệu cho rằng được bắt nguồn từ Shoulder Pork and hAM"/"SPiced hAM một loại đồ ăn trưa đóng hộp của hãng Hormel Foods. Những thư với nội dung quảng cáo hay chiêu dụ người dùng,… là Spam Thu thập địa chỉ email Cách thức hoạt động của các "tay" thả Spam hay còn gọi là Spammer ngày càng tinh vi, nhưng chủ yếu vẫn là phương pháp thu thập địa chỉ email và gửi mail hàng loạt cho các địa chị email đã đã có. Đầu tiên, các Spammer sẽ thu thập địa chỉ email từ các trang web được xuất bản trên mạng internet thông qua việc nhận dạng kí tự @ - đại diện cho một địa chỉ email. Cách này khá hiệu quả dưới sự trợ giúp của các phần mềm lọc email chuyên dụng. Cách thứ 2 là thành lập các trang web với nội dung "nóng bỏng", hấp dẫn chiêu dụ những người nhẹ dạ, chỉ cần để lại email trên textbox: "Would you like to receive e-mail newsletters from our partners?" là hộp thư của bạn sẽ trở thành nơi của các Spammer tha hồ hoành hành. Cách phổ biến thứ 3 và mang lại hiệu quả nhất vẫn là Dictionary Attack, cách này sử dụng phương thức lập trình sẵn cho một chiếc máy tính có thể tạo ra rất nhiều biến thể từ một địa chỉ email bằng cách thay đổi các ký tự - ví dụ như Địa chỉ email này đã được bảo vệ từ spam bots, bạn cần kích hoạt Javascript để xem nó. , Địa chỉ email này đã được bảo vệ từ spam bots, bạn cần kích hoạt Javascript để xem nó. , Địa chỉ email này đã được bảo vệ từ spam bots, bạn cần kích hoạt Javascript để xem nó. ,... Công cụ này ngoài việc "biến thể" email còn có chức năng gửi đi và nhận dạng email còn hoạt động để Spam vào lần sau. Các phần mềm thu thập địa chỉ email như thế này là công cụ không thể thiếu của Spammer Ngoài ra, còn có một số cách khác như thành lập một trang web và yêu cầu đăng kí và xác nhận đăng kí với địa chỉ email thật và sau đó là... spam, hay mua lại một cơ sở dữ liệu địa chỉ email từ các tay spammer khác. Phát tán Bước tiếp theo là spammer phát tán thư tới các email đã thu thập được. Việc phát tán email được thực hiện với nhiều cách. Cách thứ nhất là các Spammer phải bỏ tiền đầu tư trang bị cho mình rất nhiều hệ thống máy tính, modem và đường tuyền Internet tốc độ cao để Spam, cách thứ hai là gửi Spam thông qua những máy chủ uỷ nhiệm mở (open proxy servers). Nói đến phương thức gửi Spam này thì cũng là nói đến cách thức Spammer bí mật đột nhập hệ thống máy tính của nhiều người dùng trên khắp thế giới nhằm xây dựng một hệ thống mạng để đảm nhận chức năng gửi Spam. Xem ra, cách này khá nguy hiểm cho người dùng internet nhưng mang lại hiệu quả khá lớn cho các Spammer chuyên nghiệp. 2. Tác hại của Spam Theo báo cáo mới nhất trên trang ở thời điểm tháng 6 năm 2008 thì phần trăm Spam trong tổng số email trên toàn thế giới có xu hướng tăng lên khá rõ. Và tác hại do nó thì không thể đo hay tính được, nhưng theo thống kê của Internet Week thì "50 tỉ USD mỗi năm" là số tiền mà các công ty, tổ chức thương mại trên thế giới phải bỏ ra để đối phó với nạn thư rác đang hàng ngày tấn công vào hòm thư của nhân viên. Mỹ là quốc gia chịu nhiều thiệt hại nhất, chiếm 1/3 số tiền nói trên. Đó là tác hại chung về kinh tế, riêng cá nhân thì mỗi người cũng có ý kiến riêng của mình về tác hại của Spam. Vậy, biện pháp và cách hạn chế như thế nào để mỗi khi check mail, bạn không còn phải đối phó với đống thư Spam kia nữa? ![]() Màu xanh là phần trăm Spam tăng theo tháng 3. Các biện pháp phòng vệ Spam email: Đừng bao giờ trở thành nạn nhân của Spambot - cỗ máy thu thập email: Khi lướt web hay đăng kí vào các diễn đàn "xa lạ", đăng kí nhận bản tin trên các dịch vụ bạn nên dùng email giả để hạn chế tình trạng bị Spambot "phát giác" và email của bạn sẽ trở thành nạn nhân ngay lập tức. Khi soạn thảo hay nhận xét các bài viết trên diễn đàn, bạn không nên để bất cứ dấu hiệu nào của địa chỉ email để các cỗ máy "quái quỷ" kia phát hiện ra. Ở đây, có thể liệt kê cho bạn cài cách đơn giản như thay vì dùng text để gõ địa chỉ email Địa chỉ email này đã được bảo vệ từ spam bots, bạn cần kích hoạt Javascript để xem nó. như cách thông thường, thì bạn có thể gõ là abc AT xyz DOT com hay abc[at_sign]xyz[dot]com,... hay bạn dùng Email Icon để chèn vào các bài viết. Hiện có rất nhiều dịch vụ trực tuyến làm điều này rất nhanh chóng và có đầy đủ các tùy chọn để bạn chèn vào Blog, Forums,... như , ,... hoặc bạn có thể tìm thêm các dịch vụ này trên các bộ máy tìm kiếm với từ khóa "Email Icon Generator". Dùng Icon Email Address để không bị lọt vào tầm ngắm của Spambot Những Compose kiểu này trên các mạng xã hội sẽ là nạn nhân của Spambot Những tay Spammer có thể dùng nhiều biện pháp thủ công khác như bằng mắt thường để thu thập địa chỉ e-mail đăng trên một trang web nào đó. Ví dụ đoạn thông tin trên một diễn đàn nào đó như "Hãy liên hệ với tôi theo địa chỉ Địa chỉ email này đã được bảo vệ từ spam bots, bạn cần kích hoạt Javascript để xem nó. " cũng có thể bị lọt vào tầm ngắm của một đối tượng Spammer. Ngoài ra, địa chỉ e-mail trên các nguồn phi điện tử như báo giấy, tờ khai, danh thiếp... cũng có thể bị khai thác. Đối với những trường hợp "bất khả kháng" như thế này, bạn cần có các giải pháp khác để ngăn chặn. Thiết lập chế độ lọc thư và chặn địa chỉ người gửi cho các trình duyệt thư POP/IMAP: Một khi đã trở thành nạn nhân của Spam email, bạn nên có biện pháp chống lại nó, cụ thể là ngay trên chương trình mail. Ở đây sẽ lấy ví dụ ở trình Outlook Express cài đặt chế độ chỉ định chặn thư có những từ ngữ xấu. Trước hết, bạn vào menu Tools > Messsage Rules > Mail. Tại cửa sổ New Mail Rule bạn bấm chọn vào các mục Where the Subject line contains specific words và Where the message body contains specific words rồi bấm vào các phần dấu gạch chân tương ứng ở phần số 3 để điền vào từ ngữ không hay có thể xuất hiện trong các thư rác. Tiếp theo tại phần số 2, bạn chọn ô Move it to the specific folder hay Delete it... Các lựa chọn này sẽ xuất hiện trong ô số 3. Khi thực hiện xong, nhấn OK để lưu cài đặt. Cách này khá hiệu quả nhưng không dễ đối với hầu hết người mới làm quen với máy tính. ![]() Nếu bạn đang dùng hộp thư Gmail thì Spam không đáng lo như các hộp thư khác bởi tính năng lọc Junk Mail khá tuyệt vời. Nhưng đôi lúc nhiều email quảng cáo hay lừa đảo vẫn "lọt lưới" nên bạn nên cẩn thận vẫn hơn. Dùng các chương trình "xử lý" Email Spam tự động: Hiện nay có khá nhiều chương trình chống Spam như SPAMfighter, MailWasher, Cloudmark SpamShield Anti-Spam Software,... là một số phần mềm chặn Spam trong hòm thư Outlook với nhiều lựa chọn. Các chương trình này xác định được những dấu hiệu của Spam bằng cách phân tích mã được giấu trong thư, cũng như văn bản, hình ảnh... gây khó chịu cho người dùng. Đây cũng là cách khá hiệu quả đối với người dùng phổ thông. Tuy nhiên, các doanh nghiệp lớn để có thể đối phó được với nạn Spam thì nên có các giải pháp chuyên nghiệp hơn. Ở Việt Nam, VNCERT là một địa chỉ khá tin cậy để bạn lựa chọn. VNCERT – nơi đáng tin cậy cho việc giải quyết nạn Spam ở các doanh nghiệp lớn 4. Với Spam - Phòng bệnh hơn chữa bệnh Thủ đoạn của các Spammer ngày càng tinh vi, và vấn nạn thư rác không thể dập tắt ngay lập tức. Vì vậy, ngoài biện pháp "sống chung với lũ" thì bạn vẫn có thể tự bảo vệ mình khỏi những loại "rác" này hiệu quả nhất bằng cách ngay từ bây giờ "đừng để email lọt vào tầm ngắm của Spambot"! |
|
|
|