Go Back   VN-Zoom forum > Chia sẻ kiến thức > Sử dụng Internet

 

Trả lời
 
Ðiều Chỉnh Xếp Bài
Old 19-07-2008, 12:14   #1
Rìu Vàng Đôi
 
mailong88's Avatar
 
Tham gia: Sep 2007
Đến từ: một nơi rất xa
Bài: 1.439
VZD: 51.777
Điểm: 1.042/372 bài viết
Default Thư Rác - Phòng vệ và "xử lý" tự động

Sự khó chịu vì thư rác điện tử (spam email) không còn xa lạ với người sử dụng máy tính. Thiệt hại gây ra thấy ngay là chúng ta tốn thời gian xoá bỏ chúng. Trong bài viết này chúng ta sẽ làm quen các cách phòng vệ và "xử lý" chúng một cách tự động và hiệu quả.


1. Nguồn gốc và phương thức hoạt động
Nguồn gốc ra đời của thư rác có từ khi nào hiện nay vẫn có nhiều câu trả lời chưa thống nhất. Tuy nhiên, theo nhiều tài liệu đáng tin cậy thì cho rằng thư rác có từ năm 1978, được gửi đi bởi hãng DEC trên hệ thống ARPANET trong một thư mời mọi người ở vùng biển miền Tây Hoa kỳ đến gặp tại California. Từ SPAM theo một số tài liệu cho rằng được bắt nguồn từ Shoulder Pork and hAM"/"SPiced hAM một loại đồ ăn trưa đóng hộp của hãng Hormel Foods.


Những thư với nội dung quảng cáo hay chiêu dụ người dùng,… là Spam


Thu thập địa chỉ email
Cách thức hoạt động của các "tay" thả Spam hay còn gọi là Spammer ngày càng tinh vi, nhưng chủ yếu vẫn là phương pháp thu thập địa chỉ email và gửi mail hàng loạt cho các địa chị email đã đã có. Đầu tiên, các Spammer sẽ thu thập địa chỉ email từ các trang web được xuất bản trên mạng internet thông qua việc nhận dạng kí tự @ - đại diện cho một địa chỉ email. Cách này khá hiệu quả dưới sự trợ giúp của các phần mềm lọc email chuyên dụng.
Cách thứ 2 là thành lập các trang web với nội dung "nóng bỏng", hấp dẫn chiêu dụ những người nhẹ dạ, chỉ cần để lại email trên textbox: "Would you like to receive e-mail newsletters from our partners?" là hộp thư của bạn sẽ trở thành nơi của các Spammer tha hồ hoành hành.
Cách phổ biến thứ 3 và mang lại hiệu quả nhất vẫn là Dictionary Attack, cách này sử dụng phương thức lập trình sẵn cho một chiếc máy tính có thể tạo ra rất nhiều biến thể từ một địa chỉ email bằng cách thay đổi các ký tự - ví dụ như Địa chỉ email này đã được bảo vệ từ spam bots, bạn cần kích hoạt Javascript để xem nó. , Địa chỉ email này đã được bảo vệ từ spam bots, bạn cần kích hoạt Javascript để xem nó. , Địa chỉ email này đã được bảo vệ từ spam bots, bạn cần kích hoạt Javascript để xem nó. ,... Công cụ này ngoài việc "biến thể" email còn có chức năng gửi đi và nhận dạng email còn hoạt động để Spam vào lần sau.


Các phần mềm thu thập địa chỉ email như thế này là công cụ không thể thiếu của Spammer



Ngoài ra, còn có một số cách khác như thành lập một trang web và yêu cầu đăng kí và xác nhận đăng kí với địa chỉ email thật và sau đó là... spam, hay mua lại một cơ sở dữ liệu địa chỉ email từ các tay spammer khác.
Phát tán
Bước tiếp theo là spammer phát tán thư tới các email đã thu thập được. Việc phát tán email được thực hiện với nhiều cách. Cách thứ nhất là các Spammer phải bỏ tiền đầu tư trang bị cho mình rất nhiều hệ thống máy tính, modem và đường tuyền Internet tốc độ cao để Spam, cách thứ hai là gửi Spam thông qua những máy chủ uỷ nhiệm mở (open proxy servers). Nói đến phương thức gửi Spam này thì cũng là nói đến cách thức Spammer bí mật đột nhập hệ thống máy tính của nhiều người dùng trên khắp thế giới nhằm xây dựng một hệ thống mạng để đảm nhận chức năng gửi Spam. Xem ra, cách này khá nguy hiểm cho người dùng internet nhưng mang lại hiệu quả khá lớn cho các Spammer chuyên nghiệp.


2. Tác hại của Spam
Theo báo cáo mới nhất trên trang ở thời điểm tháng 6 năm 2008 thì phần trăm Spam trong tổng số email trên toàn thế giới có xu hướng tăng lên khá rõ. Và tác hại do nó thì không thể đo hay tính được, nhưng theo thống kê của Internet Week thì "50 tỉ USD mỗi năm" là số tiền mà các công ty, tổ chức thương mại trên thế giới phải bỏ ra để đối phó với nạn thư rác đang hàng ngày tấn công vào hòm thư của nhân viên. Mỹ là quốc gia chịu nhiều thiệt hại nhất, chiếm 1/3 số tiền nói trên. Đó là tác hại chung về kinh tế, riêng cá nhân thì mỗi người cũng có ý kiến riêng của mình về tác hại của Spam. Vậy, biện pháp và cách hạn chế như thế nào để mỗi khi check mail, bạn không còn phải đối phó với đống thư Spam kia nữa?


Màu xanh là phần trăm Spam tăng theo tháng





3. Các biện pháp phòng vệ Spam email:
Đừng bao giờ trở thành nạn nhân của Spambot - cỗ máy thu thập email:
Khi lướt web hay đăng kí vào các diễn đàn "xa lạ", đăng kí nhận bản tin trên các dịch vụ bạn nên dùng email giả để hạn chế tình trạng bị Spambot "phát giác" và email của bạn sẽ trở thành nạn nhân ngay lập tức. Khi soạn thảo hay nhận xét các bài viết trên diễn đàn, bạn không nên để bất cứ dấu hiệu nào của địa chỉ email để các cỗ máy "quái quỷ" kia phát hiện ra. Ở đây, có thể liệt kê cho bạn cài cách đơn giản như thay vì dùng text để gõ địa chỉ email Địa chỉ email này đã được bảo vệ từ spam bots, bạn cần kích hoạt Javascript để xem nó. như cách thông thường, thì bạn có thể gõ là abc AT xyz DOT com hay abc[at_sign]xyz[dot]com,... hay bạn dùng Email Icon để chèn vào các bài viết. Hiện có rất nhiều dịch vụ trực tuyến làm điều này rất nhanh chóng và có đầy đủ các tùy chọn để bạn chèn vào Blog, Forums,... như , ,... hoặc bạn có thể tìm thêm các dịch vụ này trên các bộ máy tìm kiếm với từ khóa "Email Icon Generator".


Dùng Icon Email Address để không bị lọt vào tầm ngắm của Spambot





Những Compose kiểu này trên các mạng xã hội sẽ là nạn nhân của Spambot



Những tay Spammer có thể dùng nhiều biện pháp thủ công khác như bằng mắt thường để thu thập địa chỉ e-mail đăng trên một trang web nào đó. Ví dụ đoạn thông tin trên một diễn đàn nào đó như "Hãy liên hệ với tôi theo địa chỉ Địa chỉ email này đã được bảo vệ từ spam bots, bạn cần kích hoạt Javascript để xem nó. " cũng có thể bị lọt vào tầm ngắm của một đối tượng Spammer. Ngoài ra, địa chỉ e-mail trên các nguồn phi điện tử như báo giấy, tờ khai, danh thiếp... cũng có thể bị khai thác. Đối với những trường hợp "bất khả kháng" như thế này, bạn cần có các giải pháp khác để ngăn chặn.

Thiết lập chế độ lọc thư và chặn địa chỉ người gửi cho các trình duyệt thư POP/IMAP:
Một khi đã trở thành nạn nhân của Spam email, bạn nên có biện pháp chống lại nó, cụ thể là ngay trên chương trình mail. Ở đây sẽ lấy ví dụ ở trình Outlook Express cài đặt chế độ chỉ định chặn thư có những từ ngữ xấu. Trước hết, bạn vào menu Tools > Messsage Rules > Mail. Tại cửa sổ New Mail Rule bạn bấm chọn vào các mục Where the Subject line contains specific words và Where the message body contains specific words rồi bấm vào các phần dấu gạch chân tương ứng ở phần số 3 để điền vào từ ngữ không hay có thể xuất hiện trong các thư rác. Tiếp theo tại phần số 2, bạn chọn ô Move it to the specific folder hay Delete it... Các lựa chọn này sẽ xuất hiện trong ô số 3. Khi thực hiện xong, nhấn OK để lưu cài đặt. Cách này khá hiệu quả nhưng không dễ đối với hầu hết người mới làm quen với máy tính.
Cũng tại mục Message Rules, người dùng có thể tạo một danh sách khóa địa chỉ chuyên làm phiền bằng cách chọn Blocked Senders. Sau đó, bạn nhập địa chỉ e-mail hoặc tên miền muốn chặn. Nhiều thư rác chứa hình ảnh trong phần nội dung được mã hóa để xác định xem e-mail có được nhận hay không. Nếu các hình ảnh này hiển thị, Spammer có thể xác định chắc chắn được địa chỉ e-mail của bạn. Nhưng nếu máy có cài Windows XP Service Pack 2, các hình ảnh này bị chặn và khiến cho Spammer không xác nhận được e-mail của bạn là chính xác và ngừng gửi. Nhiều Spammer không cho hiển thị địa chỉ e-mail ở dòng From mà là một cái tên nào đó. Bạn có thể chặn bằng cách bấm chuột phải vào cái tên này, chọn Add Sender to Address book và đưa vào Group riêng. Tại Message Rules, bạn chọn Mail. Trong bảng hiển thị trên, chọn ô Where the From line contains people. Nhấn vào dòng contains peolpe được gạch dưới tại ô số 3. Một bảng nhỏ hiện lên, bạn chọn danh sách từ Group đã tạo trong Address book và nhấn OK để lưu. Những hòm thư của Yahoo, Hotmail... cũng cung cấp tính năng chặn địa chỉ e-mail.
Nếu bạn đang dùng hộp thư Gmail thì Spam không đáng lo như các hộp thư khác bởi tính năng lọc Junk Mail khá tuyệt vời. Nhưng đôi lúc nhiều email quảng cáo hay lừa đảo vẫn "lọt lưới" nên bạn nên cẩn thận vẫn hơn.

Dùng các chương trình "xử lý" Email Spam tự động:
Hiện nay có khá nhiều chương trình chống Spam như SPAMfighter, MailWasher, Cloudmark SpamShield Anti-Spam Software,... là một số phần mềm chặn Spam trong hòm thư Outlook với nhiều lựa chọn. Các chương trình này xác định được những dấu hiệu của Spam bằng cách phân tích mã được giấu trong thư, cũng như văn bản, hình ảnh... gây khó chịu cho người dùng. Đây cũng là cách khá hiệu quả đối với người dùng phổ thông. Tuy nhiên, các doanh nghiệp lớn để có thể đối phó được với nạn Spam thì nên có các giải pháp chuyên nghiệp hơn. Ở Việt Nam, VNCERT là một địa chỉ khá tin cậy để bạn lựa chọn.


VNCERT – nơi đáng tin cậy cho việc giải quyết nạn Spam ở các doanh nghiệp lớn





4. Với Spam - Phòng bệnh hơn chữa bệnh
Thủ đoạn của các Spammer ngày càng tinh vi, và vấn nạn thư rác không thể dập tắt ngay lập tức. Vì vậy, ngoài biện pháp "sống chung với lũ" thì bạn vẫn có thể tự bảo vệ mình khỏi những loại "rác" này hiệu quả nhất bằng cách ngay từ bây giờ "đừng để email lọt vào tầm ngắm của Spambot"!
__________________
(bắn Counter Strike 1.6 trong server của vn-zoom)
mailong88 vẫn chưa có mặt trong diễn đàn   Trả Lời Với Trích Dẫn
Trả lời

Ðiều Chỉnh
Xếp Bài

Quyền Sử Dụng Ở Diễn Ðàn
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Mở
Smilies đang Mở
[IMG] đang Mở
HTML đang Tắt
Trackbacks are Tắt
Pingbacks are Tắt
Refbacks are Tắt
Chuyển đến


Múi giờ GMT +7. Hiện tại là 01:11.


Powered by vBulletin® Version 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
vBCredits v1.4 Copyright ©2007 - 2008, PixelFX Studios
Từ điển được cung cấp bởi VDict.com - Hosting được tài trợ bởi Rao vặt 123