Кіріспе

Электрондық пошта мекенжайларын жинау процесі, көбінесе электрондық пошта спамы мақсатында жүзеге асырылады. Электрондық поштаны жинау немесе скрапинг – түрлі әдістер арқылы электрондық пошта мекенжайларының тізімін алу процесі. Әдетте, бұл тізімдер көптеп электрондық хаттар жіберуге немесе спамға қолданылады.

Әдістер

Ең қарапайым әдіс спамшылардың басқа спамшылардан электрондық пошта мекенжайларының тізімін сатып алуы немесе олармен сауда жасауы болып табылады. Тағы бір көп тараған әдіс – "жинау роботтары" немесе "жинаушылар" деп аталатын арнайы бағдарламалық құралдарды пайдалану. Бұл құралдар өрмекші тор желілік беттерді, Usenet жазбаларын, электрондық пошта тізімдерінің архивтерін, интернет-форумдарды және басқа да онлайн көздерді қолданып, қоғамдық деректерден электрондық пошта мекенжайларын алуға мүмкіндік береді. Спамшылар электрондық пошта мекенжайларын жинау үшін сөздік шабуылдың бір түрін де қолдануы мүмкін, ол каталогты жинау шабуылы деп аталады. Онда белгілі бір домендегі жарамды электрондық пошта мекенжайлары сол домендегі электрондық пошта мекенжайларындағы кең таралған пайдаланушы есімдерін қолданып, электрондық пошта мекенжайын болжау арқылы табылады. Мысалы, alan@example.com, alana@example.com, @example.com және т.б. электрондық пошта сервері қабылдаудан бас тартпай, қабылдаса, онда олар сол домен үшін теориялық тұрғыдан жарамды электрондық пошта мекенжайларының тізіміне қосылады. Электрондық пошта мекенжайларын жинаудың тағы бір әдісі – пайдаланушы жарамды электрондық пошта мекенжайын берген жағдайда өнім немесе қызметті тегін ұсыну, содан кейін пайдаланушылардан жиналған мекенжайларды спам жіберу үшін пайдалану. Көбінесе ұсынылатын өнімдер мен қызметтерге күнделікті әзілдер, күнделікті Библиядан цитаталар, жаңалықтар немесе қор нарығы туралы хабарламалар, тегін тауарлар немесе тіпті адамның тұратын аймағындағы тіркелген жыныстық қылмыскерлер туралы ескертулер жатады. 2007 жылдың соңында iDate компаниясы басқа бір әдіс қолданды, ол Quechup веб-сайтына жазылғандарға бағытталған электрондық поштаны құрбанның достары мен байланыстарына спам жіберу үшін пайдаланды.

Жинақтау көздері

Спамшылар электрондық пошта мекенжайларын бірнеше көзден жинап алады. Көпшілік қолданатын әдіс – электрондық пошта мекенжайларын пайдалану, олардың иелері басқа мақсаттар үшін жариялаған. Usenet-тегі жазбалар, әсіресе Google топтары сияқты мұрағаттардағы жазбалар, жиі мекенжайлар береді. Адрестері бар веб-беттерді іздеудің өзі – мысалы, корпоративтік қызметкерлердің каталогтары немесе кәсіби қоғамдардың мүшелік тізімдері – спам-боттарды пайдалану арқылы мыңдаған мекенжайлар алуға болады, олардың көпшілігі жеткізілуі мүмкін. Спамшылар сондай-ақ, жазба қалдырғандардың мекенжайларын жинау мақсатында талқылау пошталық тізімдеріне жазылып отырады. DNS және WHOIS жүйелері барлық интернет домендері үшін техникалық байланыс ақпаратын жариялауды талап етеді; спамшылар электрондық пошта мекенжайларын табу үшін осы ресурстарды заңсыз қарап шығады. Спамшылар сонымен қатар, бизнестің домендік атаулары үшін барлық электрондық пошта мекенжайлары бірдей негізгі үлгіге ие болады және осылайша олар өздерінің мекенжайларын жинамаған қызметкерлердің электрондық пошта мекенжайларын дәл болжауға қабілетті. Көптеген спамшылар веб-беттердегі электрондық пошта мекенжайларын іздеу үшін веб-араналар деп аталатын бағдарламаларды қолданады. Usenet мақаласының идентификаторы көбінесе электрондық пошта мекенжайына ұқсайды, сондықтан ол да жиналады. Спамшылар электрондық пошта мекенжайларын Google іздеу нәтижелерінен тікелей жинап алады, бірақ іздеу кезінде табылған веб-сайттарды араламайды. Спам-вирустарда жәбірленген компьютердің дискілік кеңістіктерін (және мүмкін оның желілік интерфейстерін) электрондық пошта мекенжайларын іздеу үшін сканерлеу функциясы болуы мүмкін. Бұл сканерлер бұрын-соңды вебте немесе Whois-те жарияланбаған электрондық пошта мекенжайларын табады. Ортақ желі сегментінде орналасқан зақымданған компьютер желі көршілеріне жіберілген трафиктен электрондық пошта мекенжайларын ұстап алады. Жиналған мекенжайлар вирустың құрастырған бот желісі арқылы спамшыға қайтарылады. Сонымен қатар, кейде мекенжайлар басқа ақпаратпен қоса берілуі мүмкін және қаржылық және жеке деректерді алу үшін өзара байланыстырылады. Жақында қолданыла бастаған, "e pending" деп аталатын даулы тактика, электрондық пошта мекенжайларын тікелей маркетинг дерекқорына қосуды қамтиды. Тікелей маркетингшілер әдетте журналдарға жазылу және клиенттер тізімінен үміткерлердің тізімін алады. Веб пен басқа ресурстарды іздеу арқылы электрондық пошта мекенжайлары олардың жазбаларындағы атаулар мен көше мекенжайларына сәйкес келеді, тікелей маркетологтар мақсатты спам электрондық поштасын жібере алады. Алайда, көптеген спам-хабарламалар сияқты, бұл да дәл емес; пайдаланушылар, мысалы, үйлерін белгілі бір көше мекенжайы бойынша ипотекаға беру туралы ұсыныс алғандарын хабарлады, бұл мекенжай пошталық бөлімше мен кеңсе нөмірін қоса алғанда, нақты бизнес мекенжайы болып табылады. Спамшылар мекенжайлардың жұмыс істейтінін растау үшін әртүрлі құралдарды қолданады. Мысалы, HTML-де жазылған спам хабарламасына жасырын веб-кене қосу, алушының пошта бағдарламасы алушының мекенжайын немесе кез келген басқа бірегей кілтті спамшының веб-сайтына жіберуі мүмкін. Пайдаланушылар пошта бағдарламасының суреттерді көрсету опциясын өшіру арқылы немесе электрондық поштаны форматталған емес, жай мәтін ретінде оқу арқылы мұндай қорғануды қолдана алады. Сондай-ақ, кейбір спамшылар веб-сайттарды жұмыс істейді, олар жіберілген мекенжайларды спам тізімінен алып тастайды деп уәделейді. Бірнеше жағдайда олар қосымша спам алу үшін енгізілген мекенжайларға жазылады. Адамдар нысанды толтырғанда, ол көбінесе веб-қызметті немесе http-постыны пайдалана отырып, деректерді беру үшін спамшыға сатылады. Бұл бірден жүзеге асады және электрондық поштаны әртүрлі спам-хабарламалар базасына тастайды. Спамшыдан түскен табыс оның көзімен бөліседі. Мысалы, егер біреу ипотекаға онлайн өтініш жасаса, осы сайттың иесі адресті сату үшін спамшымен келісім жасасқан болуы мүмкін. Бұл спамшылар үшін ең жақсы электрондық пошталар болып саналады, өйткені олар жаңа және пайдаланушы жақында спам арқылы сатылатын өнімге немесе қызметке тіркелді.

Қарсы шаралар

Мекенжайды өзгерту – мысалы, "bob@example.com" дегенді "bob at example dot com" деп өзгерту – электрондық пошта мекенжайларын жинауды қиындатудың кең таралған тәсілі. Бұл тәсілді жеңу салыстырмалы түрде оңай болса да (мысалы, Google іздеуі), ол әлі де тиімді. Бірақ бұл пайдаланушыларға қолайсыздық тудырады, себебі олар мекенжайды қарап, қолмен түзеуге мәжбүр болады. Суреттер Электрондық пошта мекенжайының бір бөлігін немесе толығымен сурет түрінде көрсету – электрондық поштаны жинауға қарсы тиімді шара. Суреттерден мәтінді автоматты түрде алу үшін қажетті өңдеу спам-хабар таратушылар үшін экономикалық тұрғыдан тиімді емес. Бұл пайдаланушылар үшін өте ыңғайсыз, олар мекенжайды қолмен теруге мәжбүр. Байланыс нысандары Электрондық пошта жіберуге мүмкіндік беретін, бірақ алушының мекенжайын ашпайтын байланыс нысандары электрондық пошта мекенжайын жариялаудан сақтайды. Алайда, бұл әдіс пайдаланушыларға таңдаған электрондық пошта бағдарламасында жазу мүмкіндігін бермейді, хабарлама мазмұнын жай мәтінмен шектейді және пайдаланушыға жіберілген хабардың көшірмесін "жіберілген" бумасында қалдырмайды. JavaScript жасыру JavaScript электрондық пошта жасыру пайдаланушылар үшін қалыпты, басуға болатын электрондық пошта сілтемесін жасаса да, мекенжайды іздеушілерден жасырады. Игерілгендер көретін бастапқы кодта электрондық пошта мекенжайы шифрланған, кодталған немесе басқаша жасырылған болады. HTML жасыру HTML-де электрондық пошта мекенжайларын түрлі тәсілдермен жасыруға болады, мысалы, мекенжайдың ішіне жасырылған элементтерді қою немесе бөліктерін ретсіз тізімдеп, CSS арқылы дұрыс реттілігін қалпына келтіру. Олардың әрқайсысы көптеген пайдаланушылар үшін көрінбейтін артықшылығы бар, бірақ ешқайсысы электрондық пошта сілтемесін қолдамайды және мәтіндік браузерлер мен экранды оқу құралдары үшін қолжетімді емес. CAPTCHA Электрондық пошта мекенжайын беруден бұрын пайдаланушылардан CAPTCHA толтыруды талап ету – тиімді шара. Көп қолданылатын шешім – reCAPTCHA Mailhide қызметі. (Ескерту, 12.09.2018: Mailhide енді қолдау көрсетілмейді.) CAN SPAM туралы хабарлама 2003 жылғы CAN SPAM заңы бойынша спамшыларды қудалау үшін веб-сайт операторы "Бұл сайт немесе қызмет электрондық пошта хабарламаларын бастау немесе басқаларға бастауға мүмкіндік беру мақсатында осындай веб-сайт немесе онлайн қызметпен сақталатын мекенжайларды ешқандай тарапқа бермейді, сатпайды немесе басқаша өткізбейді" деген хабарламаны жариялауы керек. Пошта серверін бақылау Пошта серверлері электрондық пошта мекенжайларын жинауға бағытталған шабуылдарға қарсы күресу үшін әртүрлі әдістерді қолданады, соның ішінде қысқа мерзім ішінде бірнеше жарамсыз алушы мекенжайларын көрсеткен қашықтан жіберушілермен байланысты үзу. Алайда, мұндай шаралардың көпшілігі заңды электрондық поштаның бұзылуына әкелуі мүмкін. Илдескем тұзағы Илдескем тұзағы – электрондық пошта мекенжайларын жинаушы іздеушілермен күресу үшін жасалған веб-сайттың бөлігі. Жақсы мінез-құлық танытқан іздеушілерге әсер етпейді, себебі веб-сайттың robots.txt файлы оларды осы аймақтан алшақтату туралы ескертеді – бұл ескертуге зиянды іздеушілер көңіл бөлмейді. Кейбір тұзақтар тұзаққа кірген кезде клиенттің IP-адресінен кіруді тоқтатады. Басқалары, желілік тұзақ сияқты, зиянды іздеушілердің уақытын және ресурстарын пайдасыз ақпаратты баяу және үздіксіз беру арқылы ысырап етуге арналған. "Байт" мазмұнында көптеген жалған мекенжайлар болуы мүмкін, бұл тізімді уландыру деп аталатын әдіс; бірақ кейбір адамдар бұл тәжірибені зиянды деп санайды.