垃圾邮件的工作原理

我们大多数人每天都会收到垃圾邮件。有些人收到的少,有些人收到的多,但如果你有一个电子邮件账户,它总会在那里。例如,今天早上,我的收件箱里就收到了这样一封邮件:

主题:Adobe 假设我们告诉你,你真的可以在短短几个月内减掉高达82%的多余体脂并保持不反弹,你会感兴趣吗?我们当然希望你会!请访问我们的网站 - 点击这里!

很明显这是垃圾邮件,但它还是通过了垃圾邮件过滤器,我打开了它,因为主题行让人无法判断它是否是垃圾邮件。 ­

广告

垃圾邮件非常烦人,尤其是数量大的时候。如果你有一个公开的电子邮件地址,那么每收到一封合法邮件,你可能就会收到数百封垃圾邮件。即使有好的过滤器,一些垃圾邮件还是会漏网。而且过滤器有时还会删除你真正想收到的邮件。垃圾邮件是言论自由的滥用。 ­

­ 所有这些垃圾邮件(也称为“未经请求的商业电子邮件”)从何而来?为什么会有这么多?有什么办法可以阻止它吗?在本文中,我们将深入垃圾邮件的海洋,回答这些问题以及许多其他问题。

垃圾邮件对任何接收电子邮件的人来说都是一个巨大的问题。根据《商业周刊》杂志的报道:

2003年5月的一天,第一大互联网服务提供商美国在线时代华纳 (AOL) 阻止了20亿封垃圾邮件——每个用户88封——进入其客户的电子邮件账户。运营第二大互联网服务提供商MSN和电子邮件服务Hotmail的微软 (MSFT) 表示,它平均每天阻止24亿封垃圾邮件。根据加利福尼亚州帕洛阿尔托的Radicati Group研究公司的数据,垃圾邮件预计将占2003年全球发送的10.9万亿封邮件的45%。

垃圾邮件的问题之一,也是其数量如此之多的原因,在于它太容易创建了。 ­

你也可以轻松成为一名垃圾邮件发送者。比如说,你有一份你奶奶留下来的、有史以来最美味的蓝莓松饼食谱。一个朋友建议你以5美元的价格出售这份食谱。

你觉得你的朋友可能有道理,于是你给个人电子邮件地址簿中的100个人发送了一封电子邮件,主题行写着:“这些蓝莓松饼被誉为天堂般美味——只需5美元即可获得食谱!”你的电子邮件包含一个指向你蓝莓松饼网站的链接。由于你发送了100封电子邮件,你获得了两份订单,赚了10美元。

­ “哇!”你心想,“发送这100封电子邮件没花我一分钱,我就赚了10美元。如果我发送1000封电子邮件,我就可以赚100美元。如果我发送一百万封电子邮件,我就可以赚10万美元!我想知道去哪里能弄到一百万个电子邮件地址……”

那么,你如何才能获得100万个电子邮件地址呢?继续阅读以了解。

­

广告

垃圾邮件发送者如何获取地址

事实证明,有数百家公司会出售装有数百万个有效电子邮件地址的光盘。使用Microsoft Word,你可以轻松地将这些地址格式化为每行100个地址,然后将这些行剪切并粘贴到任何普通电子邮件程序的“收件人:”字段中。每次你点击“发送”按钮(大约每5秒一次),你就能赚取10美元。你每小时能赚大约700美元。

这就是垃圾邮件的问题所在。发送它非常容易,几乎不花你任何成本。即使回复率低至每10,000封电子邮件只有一笔销售,发送它对你来说也可能非常有利可图。因此,如果你不介意为数百万人制造电子邮件污染的事实,你可能会决定整天发送关于你奶奶松饼的电子邮件。

广告

一家公司从哪里获得数百万个有效的电子邮件地址,以便刻录到光盘上出售给你呢?主要有以下几个来源。

第一个来源是新闻组和聊天室,特别是在美国在线(AOL)这样的大型网站上。人们(尤其是首次使用的用户)通常会在新闻组中使用他们的屏幕名,或者留下他们的实际电子邮件地址。垃圾邮件发送者使用软件自动提取屏幕名和电子邮件地址。

电子邮件地址的第二个来源是互联网本身。有数千万个网站,垃圾邮件发送者可以创建搜索引擎,专门在网络上爬取,寻找表示电子邮件地址的“@”符号。执行这种爬取操作的程序通常被称为垃圾邮件机器人

第三个来源是专门为吸引电子邮件地址而创建的网站。例如,垃圾邮件发送者会创建一个网站,上面写着:“赢取100万美元!!!只需在此处输入您的电子邮件地址!”过去,许多大型网站也会出售其会员的电子邮件地址。或者这些网站通过询问“您想接收我们合作伙伴的电子邮件新闻通讯吗?”来创建“选择加入”的电子邮件列表。如果你回答“是”,你的地址就会被出售给垃圾邮件发送者。

然而,最常见的电子邮件地址来源可能是对大型电子邮件托管公司(如MSN、AOL或Hotmail)的电子邮件服务器进行“字典”搜索。在《Hotmail:垃圾邮件发送者的天堂?》一文中,作者描述了这一过程:

字典攻击利用软件与目标邮件服务器建立连接,然后快速提交数百万个随机电子邮件地址。这些地址中有许多略有变体,例如“jdoe1abc@hotmail.com”和“jdoe2def@hotmail.com”。然后软件会记录哪些地址是“活动的”,并将这些地址添加到垃圾邮件发送者的列表中。这些列表通常会被转售给许多其他垃圾邮件发送者。

电子邮件地址通常不是私密的(就像你的电话号码如果列在电话簿中也不是私密的一样)。一旦垃圾邮件发送者掌握了你的电子邮件地址并开始与其他垃圾邮件发送者共享,你很可能会收到大量的垃圾邮件。

广告

大型垃圾邮件公司

如果你想发送大量垃圾邮件,那么有许多公司专门提供“群发电子邮件”服务。其中最大的公司每天能够发送数十亿封垃圾邮件。它们越来越多地在国外运营,以避免美国的法律和旨在阻止垃圾邮件的诉讼。《底特律自由新闻报》:垃圾邮件之王靠他人的邮件困扰大赚特赚一文描述了一个典型的垃圾邮件操作:

拉尔斯基地下室的电脑控制着190台电子邮件服务器——其中110台位于索斯菲尔德,50台位于达拉斯,另外30台位于加拿大、中国、俄罗斯和印度。他说,每台电脑每小时能够发送65万封邮件——每天超过10亿封——这些邮件通过拉尔斯基所说的渴望向他出售带宽的海外互联网公司路由。

像这样的公司有数百家。例如,这是一则2003年8月出现在谷歌上的付费广告:

广告

该公司提供99美元发送50万封电子邮件的服务,并声称:“想象一下向50万收件人发送电子邮件,每1000人中就有1人订购你的产品,那就是500个新订单!”同样,如果你在谷歌中输入搜索词“群发电子邮件”,你会在2003年8月下旬看到各种付费广告:

所有这些供应商都声称他们“无垃圾邮件”。也就是说,他们声称使用的是收件人明确要求接收群发电子邮件的邮件列表。这通常被称为“选择加入”电子邮件。你可能曾订购过产品或填写过在线表格,表格底部有一个复选框,上面写着“如果您不想接收我们合作伙伴的电子邮件,请取消勾选此复选框”,或者类似的话。你可能没有看到那个复选框,因为它在表格底部,或者你误解了它。如果你的名字进入了错误的“选择加入”列表,那么你将收到大量的垃圾邮件。

值得注意的是,勾选这样的复选框并非总是导致垃圾邮件。在某些情况下,非垃圾邮件网站只是要求你选择接收有益的、非广告性质的电子邮件,例如新闻通讯。这些网站可能会为了方便而使用预选的复选框。

现在,让我们来了解一下如何阻止垃圾邮件。

广告

如何阻止垃圾邮件

垃圾邮件过滤软件是减少垃圾邮件的一种方法。

目前可用于阻止垃圾邮件的最佳技术是垃圾邮件过滤软件。最简单的过滤器使用主题行中的关键词,例如“sex”、“xxx”、“viagra”等,试图识别并删除垃圾邮件。这些简单的过滤器很容易通过将“sex”拼写为“s-e-x”来规避。当然,如果你愿意添加额外的字符,有成千上万种拼写“sex”的方式,简单的过滤器很难跟上。此外,简单的过滤器最有可能阻止你确实想收到的“真实”电子邮件。例如,如果你的朋友给你发送她最喜欢的烤鸡胸食谱,过滤器会因为“breasts”这个词而阻止这封电子邮件。

更高级的过滤器,如启发式过滤器和贝叶斯过滤器,试图在这一简单方法的基础上更进一步,根据词语模式或词频统计性地识别垃圾邮件。但仍然有办法绕过它们(主要是通过使用短消息)。

广告

大型ISP曾尝试阻止主题行或邮件正文相同的多封电子邮件。这产生了意想不到的副作用,即阻止了电子邮件新闻通讯,因此ISP创建了“白名单”来识别合法的新闻通讯发送者。然后,垃圾邮件发送者通过在每个主题行和邮件正文中插入不同的随机字符来规避这个问题。这就是为什么你收到的电子邮件主题行会是这样的:

女性招募 puklq

“puklq”这个词是随机的,并且垃圾邮件发送者发送的每封电子邮件中都不同。

有几个组织发布了垃圾邮件发送者使用的IP地址列表。任何大型垃圾邮件发送者都会有一组服务器机器,不断发送垃圾邮件,并且每台服务器机器都有自己的IP地址。一旦从某个IP地址检测到垃圾邮件,该IP地址就会被列入一个列表(Spamhaus.org是维护此类列表的众多组织之一)。托管电子邮件账户的公司可以查看每封电子邮件的发送IP地址,并过滤掉那些出现在Spamhaus.org列表中的邮件。

垃圾邮件发送者通过两种不同的方式规避这种方法。首先,他们频繁更改IP地址。这种方法不幸的问题是,垃圾邮件发送者丢弃的旧IP地址会被回收利用,而获得这些被丢弃IP地址的人会发现它们毫无用处——它们因曾与垃圾邮件相关联而受到污染,无法用于发送合法电子邮件。

最近,垃圾邮件发送者变得更加猖獗。例如,据信最近的病毒,如SoBig.F,就是专门为了为垃圾邮件发送者招募“僵尸机器”而发送的。这些僵尸机器通常是毫无戒心的普通公民拥有的个人电脑,他们碰巧感染了SoBig病毒。该病毒会向垃圾邮件发送者开放他们的机器,然后垃圾邮件发送者就可以通过这些机器路由垃圾邮件。由于这些机器的IP地址是新的,它们不会出现在IP地址黑名单中,因此数百万封垃圾邮件可以在它们被列入黑名单之前通过它们路由。僵尸机器也被用于对像Spamhaus.org这样的网站进行拒绝服务攻击。

打击垃圾邮件的另一个战线是立法。例如,有人建议美国联邦政府设立一个全国性的“请勿发送垃圾邮件”列表,类似于旨在阻止电话推销员的全国性请勿拨打列表。然而,大多数人认为垃圾邮件发送者是如此可恶,他们会在国外设立垃圾邮件服务器,并实际上利用“请勿发送垃圾邮件”列表作为新的电子邮件地址来源。

另一个解决方案是“选择加入”列表。根据这项提议,只有那些明确请求接收垃圾邮件的人才会收到。然而,美国国会似乎正朝着相反的方向发展。正如Spamhaus.org上所指出的:

随着欧洲各国准备在10月前实施“选择加入”立法,欧洲在禁止垃圾邮件方面已经走在了前面。但美国却正朝着相反的方向发展,立法实施“选择退出”而不是“选择加入”,这似乎将使垃圾邮件问题比现在糟糕许多倍,令人难以置信的是,它实际上将垃圾邮件合法化而不是禁止。美国国会距离为未经请求的群发电子邮件开绿灯,并将2300万美国企业的垃圾邮件发送能力释放到互联网上只剩下几个月了,而互联网已经无法应对仅200家企业发送的数十亿封未经请求的群发邮件。当垃圾邮件发送者为支持垃圾邮件的法案的出台而欢呼时,我们来看看为什么垃圾邮件发送者现在如此大声地为国会议员比利·陶津欢呼。

打击垃圾邮件的最后一个战线是消除传统意义上的电子邮件。许多企业被迫采取这种方法。甚至白宫也被迫走这条路。如今,如果你想给美国总统发送电子邮件,你必须填写在线表格。即使是十万个为什么也被迫使用表格。过去你可以直接向十万个为什么的个别员工和部门发送电子邮件,但这些电子邮件地址开始收到如此多的垃圾邮件,以至于我们现在改用一套在线表格。

从长远来看,这可能是所有电子邮件的命运。垃圾邮件的数量,以及无法控制这些垃圾邮件的问题,可能会变得如此难以管理,以至于我们今天所知的传统电子邮件系统将崩溃,并被表格或一套先进、安全的服务器所取代,从而使垃圾邮件发送者无法生存。

有关垃圾邮件和相关主题的更多信息,请查看下一页的链接。

广告

广告

加载中...