Что такое спам и как бороться со спамерами в интернете. Как защитить электронную почту от спама? Спам и защита от них

Вопрос защиты сайта от спама становится рано или поздно перед каждым, у кого реализована возможность оставлять комментарии. И чем раньше этот вопрос будет решен, тем, конечно же, лучше. Ошибочно полагать, что защита от спамеров нужна только популярным, хорошо раскрученным ресурсам.

Алгоритмы работы спам ботов становятся все совершенней, и велика вероятность того, что и ваше детище, не будучи сверхпопулярным блогом, рано или поздно подвергнется набегу рекламщиков или желающих получить обратную ссылку.

Поэтому, одно из первых действий, которое следует выполнить после того, как вы создали свой сайт - это поставить на него защиту от спама.

Как защитить сайт от спама

Что именно выбрать? Как защитить сайт от спама? Какой плагин из десятка (а может быть и сотни) предложенных лучше всего справляется со своими задачами? И при всем при этом не нагружает блог. Вот как раз в этой статье мы с вами и будем разбираться в плагинах для сайтов на WordPress , которые защитят нас от спама в комментариях.

Итак, нам нужны плагины, которые отвечают следующим требованиям:

  1. простота в установке и настройке;
  2. понятный интерфейс;
  3. легкость (не перегружают сайт);
  4. отличное выполнение своих задач.

Вот на основе этих требований, из всего изобилия плагинов для защиты комментариев от спама было решено взять пока только два. Оба они, кстати говоря, достаточно популярны и востребованы - это Akismet и Invisible Captcha. Рассмотрим каждый повнимательней.

Защита от спама с помощью Akismet

Этот плагин знаком каждому, кто установил себе WordPress, потому что он уже «вмонтирован» по умолчанию. Его остается только активировать, для чего нужно будет пройти регистрацию в системе (это делается для получения API-ключа активации).

Регистрация проходит достаточно быстро, с ней не должно возникнуть никаких сложностей. Просто переходим по ссылке официального сайта akismet.com , выбираем нужную кнопку (дело в том, что при получении API-ключа для плагина, система спросит нас, какой именно ключ нужен: платный или бесплатный, нам, понятное дело, нужен бесплатный). Далее крутим все ползунки до нуля, вводим свои данные, получаем заветный ключ и активируем плагин.

На этом все, теперь блог защищен от спама, никаких лишних настроек производить не надо, Akismet все сделает сам. Дело в том, что любой новый комментарий плагин будет прогонять по своей базе, и если в этой базе уже встречаются подобные, то он быстренько пометит его как спам.

Плюсы и минусы плагина Akismet

Прежде, чем делать какие-то выводы, стоит рассмотреть все достоинства и недостатки. Из плюсов можно отметить следующие:

  • Хорошая защита от спама;
  • Также, как и Invisible Captcha, практически не какой настройки — установили, забыли или чуть настроили «под себя».
  • Нужна регистрация для получения ключа (она хоть и быстрая, но не все любят выполнять лишние действия);
  • В папку спам могут попасть и вполне нормальные комментарии, а найти их там будет весьма проблематично, если ваш блог посещает огромное количество людей;
  • Криво работает с некоторыми почтовыми ящиками (например, иногда с @mail.ru).

Защита от спама с помощью Invisible Captcha (невидимая капча)

Еще один плагин для защиты вашего блога WordPress от спама в комментариях. На самом деле, про этот плагин и говорить много не нужно, вы его просто устанавливаете, активируете и все, забываете о нем.

Принцип работы Invisible Captcha заключается в том, что на кнопку «отправить» в форме комментария он вешает небольшой скрипт, который следит за тем, был ли клик мышкой по кнопке, или не было. И вот если его не было, значит на блог лезет спам бот, и его быстренько надо изолировать. Никакой капчи пользователям не будет предложено вводить, все реализовано скромно и незаметно, а эффект при этом замечательный. Но и у этого плагина также есть плюсы и минусы.

Достоинства плагина Invisible Captcha

  1. Быстрая установка;
  2. Практически не требует настройки (то есть, вы конечно можете его поднастроить под себя, а именно, выбрать действие, которое будет производить плагин над комментариями, которые посчитает спамом: либо отправлять вам на проверку, либо помечать, как спам, либо удалять совсем);
  3. Не нагружает блог.

Что касается минусов, то их не много:

  • В папку спам попадают trackbacks и pingbacks;
  • При большом количестве комментариев трекбек в папке спам найти будет сложно.

Вот на этом, пожалуй, и все. С этими двумя плагинами для защиты сайта от спама мы разобрались. Можете выбрать любой, в зависимости от ваших предпочтений.

Как защитить электронную почту от спама?

На сегодняшний день спам является одним из главных источников распространения вирусов и вредоносного программного обеспечения. Каждый день, проверяя почту, мы сталкиваемся с рекламными, зазывными и прочими нежелательными письмами на своём почтовом ящике. Иногда они бывают настолько изощрёнными, что мы не задумываясь переходим по ссылке, выставленной в письме, хотя в большинстве случаев, чтобы вредоносное ПО попало на ваш компьютер достаточно просто открыть письмо.

Благодаря спаму, вы можете как потерять свои данные, заразить компьютер вирусами, так стать жертвой мошенников и потерять довольно крупные суммы денег.

Что же такое спам?

Спам — это массовая, неперсонифицированная, рассылка с использованием специальных программ, коммерческой, политической и иной рекламы или иного вида сообщений людям, не выразившим желания их получать.
Масса нежелательной корреспонденции - так называемый спам, становится большей и большей проблемой, связанной с электронными письмами. Особенно подвержены данной
проблеме владельцы адресов электронной почты, размещеных в сети, в частности, на веб-
сайтах и в статьях новостей.
Существуют специальные программы, предназначенные для сбора адресов из легко доступных источников, в целях их хранения в базах данных. Именно поэтому лучше
защитить свой адрес, представив его в такой форме, которая не может быть прочитана
программой. Кроме того, вы не должны предоставлять свой адрес электронной почты при
регистрации в различных интернет-сервисах. Для регистрации в таких сервисах можно
использовать другую учетную запись электронной почты, которая позже может стать
свалкой для спама.

На уровне домашнего ПК есть множество способов, как предотвратить получение тонны спам-писем:
1. Не заводите в интернете сомнительных знакомств. Некоторые личности, узнав Ваш адрес, будут подписывать его на всевозможные рассылки, и указать при регистрации на сайтах — просто так, из шалости (или вредности).
2. Прежде чем нажать какую-либо кнопку на сайте после ввода Вашего адреса (оставляя заказ в интернет-магазине, отправляя открытку и прочее), убедитесь, что нажатием этой кнопки Вы не выражаете свое согласие получать информацию от данного сайта. Иногда это написано мелким шрифтом в самой середине пользовательского соглашения или оформлено в виде малюсенькой галочки в дальнем углу страницы.
3. Не оставляйте Ваш адрес на сайтах в интернете(работа, гостевые книги, форумы, знакомства и прочее — там где Ваше сообщение с адресом может увидеть кто угодно).
4. Если же Вам необходимо это сделать — заведите отдельный, специальный ящик для этой цели и будьте готовы получать в него не только запрошенную информацию, но и горы спама.
5.Если же ваш адрес где-то засветился, или его вычислили путем подбора, и он попал в списки спаммеров, нужно бороться с тем спамом, который пытается прорваться в почтовый ящик. Практически на любом почтовом сервере или в почтовой программе есть возможность предварительно фильтровать письма, идущие к Вам в ящик, и отказываться от их получения.
Такой настройкой может быть:
— отказ получать письма, в полях Кому или Копия которых нет Вашего адреса;
— отказ получать письма, в теме которых нет кодового слова, придуманного Вами и сообщенного всем Вашим корреспондентам;
— согласие получать письма только с определенных адресов Белый список и т.д.

Защита электронной потчы компании

Сложнее, когда дело идёт о почте компании, независимо от количества её сотрудников. Без комплексного подхода к решению проблемы тут не обойтись.
Компания «Инфобезпека» предлагает следующие решения по защите электронной почты компании:

PGP Universal Gateway Email обеспечивает централизованно управляемое шифрование электронной почты на основе стандартов для защиты обмена электронными сообщениями с партнерами и клиентами.

Обеспечивает предприятиям автоматизированный и прозрачный для пользователя набор средств шифрования для защиты конфиденциальной информации, содержащейся в электронных сообщениях.

GFI MailArchiver - это простое в управлении и использовании решение для архивации электронной почты, которое позволяет централизованно хранить всю электронную переписку компании. GFI MailArchiver сохраняет все сообщения в одну или несколько баз данных, предоставляя множество преимуществ сетевому администратору и рядовым пользователям.

GFI MailEssentials - серверное решение, которое устанавливается для решения проблемы спама, благодаря новаторским технологиям и многообразным расширенным функциям.


Интернет - очень полезное и удобное изобретение человечества. Но он таит в себе множество скрытых опасностей. Основными из которых являются СПАМ и вирусы.
  • СПАМ опасен тем, что Вы ежедневно подвергаетесь массовым рассылкам рекламного характера (предлагают что-то купить, продать, заработать «сто тысяч мильонов» ничего не делая и т.п.)
  • Вирусы же, обычно, приводят к гораздо более плачевным последствиям. Во-первых, Ваш компьютер может быть использован для массовых рассылок. Во-вторых, Вы можете потерять все свои пороли от кошельков и систем Интернет-оплаты, номер ICQ, номера кредитных карт, вобщем все, что можно потерять. Кроме того, этот вирус может быть разослан всем Вашим друзьям по ICQ и e-mail.

Но всего этого можно избежать, если следовать ряду не очень сложных правил.

Следует внимательно относиться к файлам, пришедшим Вам по почте

Если Вы без предупреждения получили письмо, которое в строке «отправитель» содержит имя Вашего знакомого, не торопитесь его открывать. Сначала постарайтесь связаться с человеком, с чьего адреса было отправлено это письмо (связаться можно по телефону, ICQ или электронной почте), и уточните, действительно ли это он отправлял? Если выяснится, что не отправлял, посоветуйте ему срочно проверить свой компьютер на вирусы. А письмо это обязательно удалите (и из корзины тоже).

Если же отправитель недоступен, а Вам необходимо срочно узнать, что Вам прислали, то лучше обратиться к специалисту, но можно и попытаться справиться самому. Для этого сначала нужно вложенный файл сохранить в компьютере в отдельную папочку, но ни в коем случае не открывать. Далее нужно проверить расширение. Существуют так называемые опасные расширения (например: exe, com, pif, vbs, vsh, lnk, bat, cmd), которые при открытии могут Вам навредить. Если файл имеет именно такое расширение, лучше его не открывать до выяснения обстоятельств.

Не стоит реагировать на письма рекламного характера

Если Вы получили рекламное письмо, не следует на него отвечать. Если Вы на него отреагируете, то покажете, что Ваш ящик еще «жив» и всегда готов принять новый СПАМ. Кроме того, если Вам предлагается отказаться от рассылки, перейдя по ниже указанной ссылке, не надо этого делать. И вообще, нельзя открывать ссылки, содержащиеся в рекламных письмах. Перейдя по такой ссылке, Вы опять же можете подтвердить, что Ваш почтовый ящик «жив».

Не нужно выбирать простое имя для своего почтового ящика

Регистрируясь на почтовом сервере, Вы, как правило, стараетесь выбирать себе имя попроще (например: vasia, katia, sasha и другие). Оно и понятно: такое имя проще запомнить, да и смотрится красиво! Но дело в том, что СПАМер, составляя свою базу для рассылок, использует самые простые и популярные имена. И Ваше имя тоже легко может оказаться в этом списке. Поэтому рекомендуется выбирать себе имя посложнее («не словарное»).

Не следует использовать простые пароли

Ваш пароль не должен:

  • Совпадать с логином;
  • Быть слишком коротким;
  • Состоять из одних цифр;
  • Состоять из символов, которые находятся на клавиатуре на одном ряду;
  • Быть словом «пароль».
Распространена практика, набирать русские слова в английской раскладке. Вариант неплохой, но слово стоит выбирать не словарное, к тому же, у вас могут возникнуть проблемы при наборе такого пароля при отсутствии руссифицированной клавиатуры. Старайтесь аккуратно хранить пароли (не стоит записывать пароль на бумажку или в черновики смс-сообщений в телефоне).

Не оставляйте адрес своей электронной почты где попало

Очень часто при регистрации Вас просят указать e-mail. Но прежде чем делать это, хорошенько подумайте. Если Вы уверены в надежности данного сервера (например, это может быть старый проверенный форум или крупный Интернет-сервис), и список зарегистрированных пользователей не попадет в руки СПАМерам, тогда можете оставлять свой настоящий адрес.

Бывают случаи, когда зарегистрироваться необходимо, а адрес оставлять не хочется. В этом случае целесообразно завести себе дополнительный почтовый ящик, специально для подобных регистраций, или воспользоваться сервисом mailinater.com (при регистрации на подозрительном сайте вы указываете почтовый адрес [email protected], регистрируетесь, потом идёте на сайт mailinater.com, вводите логин, который Вы выбрали (пароль не нужен) и можете просмотреть там письмо, отправленное Вам при регистрации). Плюс ко всему убедитесь, что на всех форумах, которые Вы посещаете в настройках аккаунта установлен флажок «не показывать мой e-mail» другим пользователям.

Не нажимайте на незнакомых сайтах в диалоговых окнах кнопку «ОК»

Прежде чем что-то нажимать на незнакомом сайте, нужно внимательно прочитать, что Вам предлагают сделать. Если предлагают установить какую-либо программу или обновление, не соглашайтесь. Если Вам приходит сообщение от браузера о том, что содержимое на странице не безопасно, то выбирайте вариант, который обеспечит Вашу безопасность. Не стоит игнорировать подобные предупреждения.

Не устанавливайте программное обеспечение неизвестного происхождения

Путешествуя по Сети и скачивая различные «мини-программы», Вы рискуете скачать вместе с программой какой-нибудь вирус. Многие «мини-программы» и «программы-приколы» именно для этого и создаются.

Своевременно устанавливайте обновления

Многие программы умеют закачивать обновления (не нужно путать обновления с новыми версиями программ). И это очень важно. Предположим (а, скорее всего, так и есть), у Вас установлена некая антивирусная программа. И каждый день в Сети появляются все новые и новые вирусы, а она о них ничего не знает, поэтому и не может успешно бороться, а для этого ей необходимы обновления базы определений вирусов. Такие обновления обычно выполняются автоматически, либо программа через определенный промежуток времени предлагает осуществить проверку. Очень важно обновлять Ваш антивирус, операционную систему (параметры обновления: Windows XP — Пуск / настройка / панель управления / Система / Автоматическое обновление). Не забывайте, что самое главное при пользовании Интернетом - это внимание (особенно к мелочам) и здравый смысл.

Для защиты почтовых серверов применяются следующие технологии:

Существуют два основных метода защиты спама: защита от поступления спама на этапе получения почты сервером и отделение спама от остальной почты после получения.

Чёрные списки. В черные списки заносятся IP-адреса, с которых производится рассылка спама.

Серые списки или грейлистинг. Принцип действия серых списков основан на тактике рассылки спама. Как правило, спам рассылается в очень короткое время в большом количестве с какого-либо сервера. Работа серого списка заключается в намеренной задержке получения писем на некоторое время. При этом адрес и время пересылки заносится в базу данных серого списка. Если удалённый компьютер является настоящим почтовым сервером, то он должен сохранить письмо в очереди и повторять пересылку в течение пяти дней. Спам-боты, как правило, писем в очереди не сохраняют, поэтому спустя непродолжительное время прекращают попытки переслать письмо. При повторной пересылке письма с этого же адреса, если с момента первой попытки прошло необходимое количество времени письмо принимается и адрес заносится в локальный белый список на достаточно длительный срок.

DNSBL (DNS blacklist) – списки хостов, хранимые с использованием системы DNS. Почтовый сервер обращается к DNSBL и проверят в нем наличие IP-адреса, с которого он принимает сообщение. Если адрес находится в этом списке, то оно не принимается сервером, а отправителю отсылается соответствующее сообщение

Лимит сообщений . Установка ограничения на количество сообщений.

Программа SpamAssasin (SA) позволяет произвести анализ содержимого уже доставленного письма. SpamAssassin поставляется с большим набором правил, которые определяют, какие письма являются спамом, а какие нет. Большинство правил основано на регулярных выражениях, которые сопоставляются телу или заголовку сообщения, но SpamAssassin также использует и другие методики. В документации SpamAssassin эти правила называются «tests».

Каждый тест имеет некоторую «стоимость». Если сообщение успешно проходит тест, эта «стоимость» добавляется к общему баллу. Стоимость может быть положительной или отрицательной, положительные значения называются «spam», отрицательные «ham». Сообщение проходит через все тесты, подсчитывается общий балл. Чем выше балл, тем больше вероятность, что сообщение является спамом.

У SpamAssassin"а есть настраиваемый порог, при превышении которого письмо будет классифицировано как спам. Обычно порог таков, что письмо должно подойти по нескольким критериям; срабатывание только одного теста недостаточно для превышения порога.

Для защиты сайтов от спама используются следующие технологий:

1. Каптча-картинка . Т.е. пользователю показывается произвольный текст, который пользователь должен ввести для совершения какого-либо действия.

2. Текстовые каптчи – абонент должен ввести ответ на предложенный вопрос, для подтверждения своих действий.

3. Интерактивная каптча – мало распространённый, но очень полезный вид защиты. Например, пользователя для подтверждения действий, попросят решить легкий паззл-головоломку – например собрать картинку из трех-четырех частей.


aionclassic.ru - Аксессуары. Игры. Новости. Обзоры. Рейтинги. Советы