Введение

Процесс сбора адресов электронной почты, как правило, для рассылки спама. Сбор или извлечение адресов электронной почты – это процесс получения списков адресов электронной почты различными способами. Обычно эти списки используются для массовой рассылки электронной почты или спама.

Методы

Самый простой метод заключается в покупке или обмене списками адресов электронной почты между спамерами. Другой распространенный метод – использование специального программного обеспечения, известного как "боты-собиратели" или "собиратели", которое использует поисковые веб-страницы, публикации в Usenet, архивы списков рассылки, интернет-форумы и другие онлайн-источники для получения адресов электронной почты из общедоступных данных. Спамеры также могут использовать разновидность перебора по словарю для сбора адресов электронной почты, известную как атака сбора по каталогу, при которой действительные адреса электронной почты в определенном домене обнаруживаются путем угадывания адресов, используя распространенные имена пользователей в этом домене. Например, пробуются alan@example.com, alana@example.com, @example.com и т.д., и любые другие, которые принимаются сервером электронной почты получателя для доставки, а не отклоняются, добавляются в список теоретически действительных адресов электронной почты для этого домена. Еще один способ сбора адресов электронной почты – предлагать продукт или услугу бесплатно в обмен на предоставление пользователем действительного адреса электронной почты, а затем использовать собранные адреса для рассылки спама. Обычно предлагаются шутки дня, ежедневные цитаты из Библии, новости или уведомления об акциях, бесплатные товары или даже уведомления о зарегистрированных сексуальных преступниках в данном районе. В конце 2007 года компания iDate использовала другую технику, заключавшуюся в сборе адресов электронной почты подписчиков веб-сайта Quechup для рассылки спама друзьям и контактам жертв.

Источники сбора

Спамеры могут собирать адреса электронной почты из множества источников. Популярный метод использует адреса, опубликованные их владельцами для других целей. Сообщения в Usenet, особенно в архивах, таких как Google Groups, часто предоставляют адреса. Простой поиск в интернете страниц с адресами – например, корпоративных справочников сотрудников или списков членов профессиональных сообществ – с помощью спам-ботов может выдать тысячи адресов, большинство из которых работоспособны. Спамеры также подписываются на дискуссионные рассылки, чтобы собирать адреса участников. Системы DNS и WHOIS требуют публикации технической контактной информации для всех интернет-доменов; спамеры незаконно просматривают эти ресурсы в поисках адресов электронной почты. Спамеры также выяснили, что, как правило, для доменных имен компаний все адреса электронной почты следуют одному и тому же шаблону, и поэтому они могут точно угадывать адреса сотрудников, которые не были собраны. Многие спамеры используют программы, называемые веб-пауками, для поиска адресов электронной почты на веб-страницах. Идентификаторы сообщений в Usenet часто настолько похожи на адреса электронной почты, что также собираются. Спамеры также собирают адреса электронной почты непосредственно из результатов поиска Google, не просматривая веб-сайты, найденные в поиске. Вирусы-спамеры могут включать функцию, которая сканирует диски зараженного компьютера (и, возможно, его сетевые интерфейсы) в поисках адресов электронной почты. Эти сканеры обнаруживают адреса, которые никогда не были опубликованы в интернете или в Whois. Скомпрометированный компьютер, подключенный к общему сегменту сети, может перехватывать адреса электронной почты из трафика, адресованного его сетевым соседям. Собранные адреса затем возвращаются спамеру через ботнет, созданный вирусом. Кроме того, иногда к адресам добавляется другая информация и устанавливаются перекрестные ссылки для извлечения финансовых и личных данных. Недавная и противоречивая тактика, называемая "e pending", заключается в добавлении адресов электронной почты в базы данных прямого маркетинга. Специалисты по прямому маркетингу обычно получают списки потенциальных клиентов из таких источников, как подписки на журналы и клиентские базы. Поиск в интернете и других ресурсах адресов электронной почты, соответствующих именам и адресам в их записях, позволяет им отправлять целевой спам. Однако, как и в большинстве случаев "таргетинга" спамеров, это неточно; пользователи сообщали, например, о получении предложений заложить свой дом по конкретному адресу, который явно является бизнес-адресом, включая индекс почтового отделения и номер офиса. Спамеры иногда используют различные способы для подтверждения работоспособности адресов. Например, включение скрытого веб-маяка в спам-сообщение, написанное на HTML, может привести к тому, что почтовый клиент получателя передаст адрес получателя или любой другой уникальный ключ на веб-сайт спамера. Пользователи могут защититься от этого, отключив отображение изображений в своей почтовой программе или читая электронную почту в виде обычного текста, а не в форматированном виде. Аналогично, спамеры иногда создают веб-страницы, которые якобы удаляют отправленные адреса из списков рассылки спама. В нескольких случаях было обнаружено, что они подписывают введенные адреса на получение еще большего количества спама. Когда люди заполняют форму, она часто продается спамерам через веб-сервис или HTTP-запрос для передачи данных. Это происходит мгновенно и добавляет адрес электронной почты в различные базы данных спамеров. Доход от спамера делится с источником. Например, если кто-то подает онлайн-заявку на ипотеку, владелец этого сайта мог заключить сделку со спамером, чтобы продать адрес. Спамеры считают это лучшими адресами, потому что они свежие, и пользователь только что подписался на продукт или услугу, которые часто рекламируются с помощью спама.

Контрмеры

Маскировка адресов. Маскировка адресов, например, замена "bob@example.com" на "bob at example dot com", — распространенный способ затруднить сбор адресов электронной почты. Хотя это относительно легко обойти (например, с помощью этого поиска Google), метод все еще эффективен. Он несколько неудобен для пользователей, которым необходимо изучить адрес и вручную его исправить. Изображения. Использование изображений для отображения части или всего адреса электронной почты — очень эффективная мера противодействия сбору данных. Обработка, необходимая для автоматического извлечения текста из изображений, экономически невыгодна для спамеров. Это очень неудобно для пользователей, которые вынуждены вводить адрес вручную. Контактные формы. Контактные формы электронной почты, которые отправляют письмо, но не раскрывают адрес получателя, предотвращают публикацию адреса электронной почты. Однако этот метод не позволяет пользователям использовать предпочитаемый почтовый клиент, ограничивает содержимое сообщения простым текстом и не сохраняет автоматически копию отправленного сообщения в папке "Отправленные". Обфускация JavaScript. Обфускация адресов электронной почты с помощью JavaScript создает для пользователей нормальную, кликабельную ссылку, скрывая при этом адрес от поисковых роботов. В исходном коде, который видят сборщики адресов, адрес электронной почты шифруется, кодируется или иным образом обфусцируется. Обфускация HTML. В HTML адреса электронной почты могут быть обфусцированы различными способами, например, путем вставки скрытых элементов в адрес или перечисления частей в неправильном порядке с использованием CSS для восстановления правильного порядка. Каждый из этих методов прозрачен для большинства пользователей, но ни один из них не поддерживает кликабельные ссылки электронной почты и не доступен для текстовых браузеров и программ чтения с экрана. CAPTCHA. Требование от пользователей ввести CAPTCHA перед предоставлением адреса электронной почты — эффективная мера противодействия сбору данных. Популярным решением является служба Mailhide reCAPTCHA. (Примечание от 12.09.2018: Mailhide больше не поддерживается.) Уведомление CAN SPAM. Для обеспечения привлечения спамеров к ответственности в соответствии с законом CAN SPAM Act 2003 года оператор веб-сайта должен разместить уведомление о том, что "сайт или услуга не будет предоставлять, продавать или иным образом передавать адреса, поддерживаемые таким веб-сайтом или онлайн-сервисом, какой-либо другой стороне с целью инициирования или предоставления другим возможности инициировать электронные почтовые сообщения". Мониторинг почтового сервера. Почтовые серверы используют различные методы для борьбы с атаками сбора каталогов, в том числе отказ от связи с удаленными отправителями, указавшими более одного недействительного адреса получателя за короткий промежуток времени. Однако большинство таких мер сопряжены с риском нарушения доставки легитимной электронной почты. Ловушки для спайдеров. Ловушка для спайдеров — это часть веб-сайта, представляющая собой приманку, предназначенную для борьбы с поисковыми роботами, собирающими адреса электронной почты. Хорошо воспитанные спайдеры не затронуты, поскольку файл robots.txt на веб-сайте предупреждает их о необходимости избегать этой области — предупреждение, которое игнорируют вредоносные спайдеры. Некоторые ловушки блокируют доступ с IP-адреса клиента сразу после доступа к ловушке. Другие, такие как сетевой "tarpit", предназначены для траты времени и ресурсов вредоносных спайдеров, медленно и бесконечно предоставляя им бесполезную информацию. Содержимое "приманки" может содержать большое количество поддельных адресов, метод, известный как отравление списками, хотя некоторые считают эту практику вредной.