|
Torstai, 11.12.2003 Spämmin osuus sähköpostin kokonaismäärästä nousee edelleenRoskasähköpostin eli spämmin ja normaalin sähköpostin suhde on muuttunut voimakkaasti viimeiksi kuluneen vuoden aikana. Vuonna 2003 spämmin ja tavallisen sähköpostin välinen suhde on noin 1:2,5, todetaan MessageLabsin julkaisemassa tiedotteessa. Viime vuonna vastaava suhde oli vielä 1:11. Viime viikolla MessageLabsin kilpailija Sophos tiedotti, että noin kolmannes spämmeistä on peräisin kräkkeröidyistä kotitietokoneista. MessageLabs korottaa tämän lukeman noin "kahteen kolmasosaan" ja väittää, että suuri osa tällaisista tapauksista on Sobig.F:n ja muiden virusten aiheuttamia.
Lue juttu K2, 11.12.2003 00:58. Lähde: the inquirer
|
|
Anonyymi kommentoija, 11.12.2003 03:32:30
Ongelma on vielä se että spämmifiltterin saa kaupasta tai netistä ja spämmerit voivat kirjoittaa viestit etukäteen sellaisiksi että ne menevät filttereistä läpi. Tämä tekniikka on alkanut yleistyä jo hiukan aikaa sitten, saattaapa olla että kohta kaikki filtterit ovat hyödyttömiä kun esim. >10% spämmistä alkaa olla "normaalin" näköistä tekstiä.
Anonyymi kommentoija, 11.12.2003 10:31:24
ja spamcop http://www.spamcop.net/
Ratkaisevat tämänkin. Ja ne integroituvat kivasti spamassassiniin http://www.spamassassin.org
bungle, 11.12.2003 14:26:46
Ratkaisevat tämänkin.
"See the animal in his cage that you built, are you sure what side you're on?" -- Trent Reznor
Anonyymi kommentoija, 11.12.2003 15:45:02
Ratkaisevat tämänkin.
Anonyymi kommentoija, 11.12.2003 16:49:03
Ratkaisevat tämänkin.
ja required hits on 5.
SPAM kansioon meneekin sitten 100-200 päivässä, eli ~10% suodattuu.
Anonyymi kommentoija, 11.12.2003 13:20:33
On siis aivan sama tuleeko viesti osoitteesta fghakgf@yahoo.com tai oikeaosoite@yahoo.com. Kuitenkin headerin kentissä voi olla jotain, (esim. Received-polku), jonka seurauksena spammi menee pois.
Lisäksi, oletko oikeasti saanut viagra-mainoksia viime aikoina? Minulle on ainakin markkinoitu v.i.a.g.r.a:aa tai viagar:ia tai muuten vaan pillereitä. Eli sontiaiset korvaavat noita tunnettuja sanoja joillain omillaan.
Mielestäni voisi keksiä keinon rankaista niitä idiootteja, jotka tuolta ostavat jotain.
Anonyymi kommentoija, 11.12.2003 10:30:33
Anonyymi kommentoija, 12.12.2003 00:38:48
neko, 11.12.2003 20:06:09
Anonyymi kommentoija, 11.12.2003 11:30:28
Omaan sähköpostiini ropisee spammiä varmaankin viitisenkymmentä päivässä, onneksi suodattuvat omaan hakemistoonsa tai roskiin. Oma vikani, kun en vuonna -95 ymmärtänyt, että spämmi on tällainen ongelma 8 vuotta myöhemmin. Hassua kyllä, joka porno- ja warezsaitille tunkemaan osoitteeseen tulee vähemmän spämmiä kuin tuohon oikeaan - taitaa olla palveluntarjoajalla spamassassin tai vastaava käytössä.
Anonyymi kommentoija, 11.12.2003 13:21:51
Tietenkään ei tule spammia jos osoite ei ole kenenkään tiedossa ja se ei ole helposti arvattavissa, toisaalta laatikossakin voi asua mutta ei se ole hauskaa.
Anonyymi kommentoija, 11.12.2003 15:04:55
Tietenkään ei tule spammia jos osoite ei ole kenenkään tiedossa ja se ei ole helposti arvattavissa, toisaalta laatikossakin voi asua mutta ei se ole hauskaa.
No eikös ole ollut viruksiakin jotka lähettää outlookin address bookin jonnekkin spammi firmalle?
Anonyymi kommentoija, 11.12.2003 20:16:45
Aina ei sitäkään osaa sanoa mikä on "luotettava taho", kuvittelin että kotimaiset firmat eivät pahemmin spämmäystä harjoita, kerran olen kuitenkin osallistunut kilpailuun www.Soka-Sola.fi -sivustolla, käytin mailiosoitetta joka ei ole laitettu ikinä mihinkään muualle, tyyliin sokasola-kilpailu@omaserveri.net, jostain syystä tuohonkin osoitteeseen on alkanut valumaan viagraspämmiä. Tuntuisi aika oudolta että suomalainen sine*koff olisi rahapulassaan myynyt nuo osoitteet jonnekin.
zeker, 11.12.2003 10:45:43
Itselläni on sellainen tekniikka käytössä, että pidän yhtämailiosoitetta ja siinä useita aliaksia lisänä. Perusosoitetta käytän sukulaisten ja tuttujen kanssa kirjeen vaihtoon, mutta sitten jonkun aliaksen ilmoitan aina jos pitää ylipäätänsä jollekkin web-sivustolle tms. antaa osoite (tai muuten epäilyttävälle taholle). Kuitenkin olen tarkkaavaisesti katsonut mihin luovutan osoitteeni (tai aliaksen siitä) ja en ole saanut roskapostia 3:een vuoteen, jonka ajan kyseinen sähköpostiosoite minulla on ollut. Käytän noita aliaksia sen vuoksi, että mikäli minulle alkaa tulla roskapostia niin katson mille aliakselle se on tullut ja operaattorin "omat asetukset" sivujen kautta vain poistan ko. aliaksen käytöstä - helppoa.
Anonyymi kommentoija, 11.12.2003 11:25:10
Anonyymi kommentoija, 11.12.2003 18:51:10
Joten niitä user unknow viestejä spammerille asti tuskin tulee yhtäkään.
Anonyymi kommentoija, 11.12.2003 12:43:51
zeker, 11.12.2003 13:18:21
Yritykset hyvin voisivat käyttää hiukan mielikuvitusta osoitteissa... meinaan että vähän eroaisivat ettei kaikki olisi tyyppiä etunimi.sukunimi@yritys.fi/com
Anonyymi kommentoija, 11.12.2003 13:23:45
zeker, 11.12.2003 14:14:55
Kuka oikein pitää yhteyttä tuttuihinsa firman sähköpostin kautta? Siihen tarkoitukseen on "siviilisäköpostit"! Ja jos joku nyt kommonikoi kavereilleen niin senkun ilmoittaa osoitteen sitten sille kaverille keneltä haluaa vastaanottaa postia. Firman sisällä sähköpostit kulkevat osoitekirjojen avulla ilman että kenenkään tarvitsee edes osoitetta oikeastikkaan tietää.
Lähinnä viittaisin tuolla mielikuvituksella osoitteessa esimerkiksi nimikirjaimien käyttämiseeen tai jotain järkeviä lyhenteitä nimestä. Esim. Pekka Pekkanen voisi olla P.Pekkanen@.... tai PePek@... tms. mitä järjestelmää nyt kukakin suosisi. Idea kuitenkin olisi että kun olisi enemmän eroavaisuutta osoitteissa niin jos kerran näin arvaamalla roskapostia (varsinkin yrityksiin) tule niin ois hiukkasen enemmän arvatessa vaihtoehtoja.
heko, 12.12.2003 02:40:52
Jostain syystä minä olen kyllä joutunut pitämään yhteyttä hyvinkin nopeasti vaihtuvaan sakkiin ihmisiä, joista osa ei ole mitään "asiakaspalvelua" nähnytkään, työni puolesta yrityssähköpostiosoitteisiin, jotka olen arvannut minulle ilmoitetun nimen perusteella. Ja jotka minulle on ilmoittanut isossa organisaatiossa henkilö, joka työskentelee aivan toisella osastolla.
Heikki http://www.heikkikorpela.fi heikki@heikkikorpela.fi
zeker, 12.12.2003 13:43:51
Jostain syystä minä olen kyllä joutunut pitämään yhteyttä hyvinkin nopeasti vaihtuvaan sakkiin ihmisiä, joista osa ei ole mitään "asiakaspalvelua" nähnytkään, työni puolesta yrityssähköpostiosoitteisiin, jotka olen arvannut minulle ilmoitetun nimen perusteella. Ja jotka minulle on ilmoittanut isossa organisaatiossa henkilö, joka työskentelee aivan toisella osastolla.
SIkäli ymmärrän kyllä tuollaisia asiakkaita varsin hyvin kun haluavat suoraan kominikoida asiaa tuntevalle eivät helpdesk:iin jossa yleensä on aika tietämättömiä työntekijöitä. (oletettavasti palvelu on nopeampaakin kun kommonikoi suoraan tarvitulle henkilölle).
Onhan se tosiaan totta että ihmisten tarvitee joskus kommonikoida suoraan henkilölle, mutta mielessäni oli alunpitäen se että yrtyslaatikkooon tule viestejä tyylii... "pete lähdetäänkö viikonloppuna oluelle" tai varsinkin pitkiä tuollaisia... sellaiset kuuluisivat sinne siviililatikkoon tai sitten puhelimella hoidettaviksi.
"Kompleksissa" minkä osa olen niin meillä on käytössä jokaisessa tietokoneessa client ohjelma ja netin kautta voi mennä ns. "webclient":n kautta ko. sähköpostiin. Siinä osoitekirjassa (myös webmailin) on 2500-3000 nimeä muistaakseni ja se osoitekirja on toiminut hyvin käytössä (eriasia on sitten että se ohjelma itsessään on syvältä)... meillä tosiaan ensisijainen email osoite on aina muotoa yksi kirjain+4numeroa.osasto (vaikkapa B1234.yyyz@....). Tosin käytössä on myös aliakseina (vain aliaksina!) oikean nimen muotoinen osoite samaan laatikkooon esim. tyyliin pekka.suomalainen@...
Asiasta toiseen... jos täällä voisi omaa kommenttiaan muokata jälkeenpäin niin välttyisi tälläisiltä pitkiltä viestiketjuilta kun voisi asioita liittää samaan viestiin (vaikka niin ettei entistä voisi poistaa mut siihen voisi lisätä uusia kappaleita).
miksuh, 11.12.2003 17:23:32
zeker, 11.12.2003 22:09:11
Ytimekkäästi. Firmalla olisi yleinen käytäntö, jota se noudattas kaikkiin työntekijöihin. Osoitteet annettas esimerkiksi periaatteella 2etunimen ekaa+2sukunimen ekaa kirjainta ja kaikkien osoitteet muodostus samalla periaatteella (osoitteen yritysosa voi pysyä nykyisellään).
Anonyymi kommentoija, 12.12.2003 09:43:56
Tällä vain autettaisiin spammeria.
zeker, 13.12.2003 02:12:20
Anonyymi kommentoija, 11.12.2003 15:48:51
Jos satut omistamaan domainin, on hyvin yleistä että kaikki domainiin tuleva maili ohjataan ylläpitäjän osoitteeseen. Itselleni on tullut mailia tyyliin mies@omadomain.com, osta@omadomain.com jne.
heko, 12.12.2003 02:35:11
Heikki http://www.heikkikorpela.fi heikki@heikkikorpela.fi
miksuh, 11.12.2003 17:09:10
Mutta kun meistä moni on aktiivisempi tietokoneen käyttäjä. Moni joutuu pakostakin opiskelun, työn tai harrastuksen takia postailemaan paikkoihin, jotka ei olekaan niin turvassa spämmääjien mailiosotteen keruulta.
Nyyssit, postituslistat kekustelöualueet jne jne on monille meistä arkipäivästä netinkäytöä. Sillon ei voi täysin välttää osotteen joutumista nettiin.
Minusta on väärä tapa lähestyä spämmiongelmaa, jos ratkasua haetaan siitä että spämmin pelossa rajotetaan sitä mitä netissä tehdään. Ei se nyt noin pidä mennä. Kyllä siihen pitää löytyä muita ratkasuja.
Anonyymi kommentoija, 11.12.2003 14:20:21
Henkilökohtaisen arvioni mukaan roskapostin määrä on kasvanut ainakin 10 kertaiseksi viimeisen kahden vuoden aikana. Operaattorit alkavat olemaan tukalassa tilanteessa koska mikä tahansa järjestelmä jonka kuormitus kasvaa muutamassa vuodessa reilusti 10 kertaiseksi, ei kestä tai kykene 100% käsittelemään reaaliajassa kuormaa.
Ihmiset ovat tottuneet siihen että posti kulkee, mutta tämän hetken tilanne kertoo sen että kuinka haavoittuvia postijärjestelmämme ovat. Suurimmaksi osaksi postin kuormitus johtuu viruksista jotka leviävät huolimattomien asiakkaiden koneiden kautta.
- GWM
Anonyymi kommentoija, 12.12.2003 01:29:50
jyrkipes, 12.12.2003 08:05:32
Niin kauan kuin tuo on mahdollista, ei ongelmaan löydy ratkaisua. Spammifiltterit, -organisaatiot ja muut viritykset ovat vain päänsärkylääkettä jolla parannetaan oireita vaan ei tautia.
Asiantuntemus ja käytettävissä oleva puuhasteluaika eivät toistaiseksi riitä kertomaan onko nykyprotokollassa mahdollista järjestää aukoton autentikointiketju lähettäjältä vastaanottajalle. Oletan että sellaista ei siis ole koska kukaan ei ole asiaa korjannut ja netti tukehtuu spämmiin edelleen.
(vastaanotin viimeisen 24h:n aikana 182 tuntemattomasta lähteestä tulevaa postia, käytössä whitelist -suodatus)
Bream, 11.12.2003 07:59:21
Samoin lähettäjälle palautuva (ei tunnettu osoite tai ei em. merkkijonoa) maili voisi olla, että "lisää merkkijono xyz jotta viesti menee perille".
Yritysten sisäinen posti voisi tämän lisäksi tulla ilman listoja tai kikkailuja jne.
Muuten tuosta spämmistä.. Jotenkin ihmeellisesti näyttäisi siltä, että yhteen osoitteeseen tulee vain joku tietty määrä spämmiä riippumatta siitä miten paljon osoitetta jakelee. Tokihan on aika ikävää että määrä on useita kymmeniä/päivä mutta äkkiä luulisi että postin määrä senkuin kasvaisi jatkuvasti. Onko kellään samankaltaisia kokemuksia?
feenix, 11.12.2003 09:25:04
<OT>Kukas heittää sendmail-vinkin jotta saa dropattua tulevan mailin (esim jos domain on määritelty access-tiedostossa DENYksi) siten, ettei yritetä edes heitellä mitään virheitä lähettäjälle? Näistä kun virhe lähtee niin sitten tulee AOL:ltä postmasterille miljoona "ei osoitetta olemassa"-mailia...</OT>
Anonyymi kommentoija, 11.12.2003 10:00:38
feenix, 11.12.2003 12:34:21
feenix, 11.12.2003 14:50:18
Anonyymi kommentoija, 12.12.2003 11:37:08
Bream, 11.12.2003 10:05:38
(en muista miten meni kun noita asioita viimeksi olen aika monta vuotta sitten lukenut - silloin kun ei ollut spämmiä ;)
Postin suodatus kyllä toimii nytkin jo varsin hyvin. Itselläni menee ihan sanojen etsimiseen perustuvassa suodatuksessa lähes kaikki roskapostit "roskiin". Ongelma tuossa on se, että nekin postit pitää käydä läpi jottei asialliset viestit mene hukkaan.
nchip, 11.12.2003 11:59:16
http://www.lurhq.com/sobig-f.html
Pitäisi olla tietoinen siitä, että sobig.f ei onnistunut koskaan lataamaan avoin-proxy komponenttiaan.
Näinollen vaikuttaa siltä että messagelabs yrittää lisätä hypen osuutta mainitsemalla valheellisesti sobig.f:n - muut sobig-variantit toimivat kyllä roskapostin välittäjinä.
anger, 12.12.2003 01:43:21
Sinänsä minulla on todella hyvät spämmifiltterit, itse asiassa minulle tulevat viestit suodattuvat kolmenkin eri filtterin kautta ennen kuin päätyvät inboxiin. Näin ollen spämmi suodattuu lähes 100%:n täsmällisyydellä, eikä roskapostilla siis ole suoranaisesti minulle mitään ongelmia. Ongelma onkin nuo muut postituslistan käyttäjät, joista liian harvalla on filtterit kunnossa. Itse olenkin huomannut spämmin lisääntymisen siinä, että sähköpostitse ihmisiä on enää hyvin hankala tavoittaa ja esimerkiksi kaikki työasiat pitää nykyään käydä läpi palavereissa sen sijaan että asioista voisi alustavasti keskustella sähköpostitse. Eli aletaan palata tilanteeseen ennen sähköpostia.
Mikä myös ottaa päähän on se, että roskapostia on alkanut tulvia myös henkilökohtaiseen osoitteeseeni. Ja mikä hämmästyttävintä, jokin aika sitten itselleni varmuuden vuoksi luoma sähköpostiosoite on alkanut saada roskapostia, vaikka minä vakaasti luulin olevani ainoa ihminen tässä maailmassa joka kyseisen osoitteen tietää. Eikä kyseessä siis ole mikään hotmail-osoite, vaan ihan tavallinen suomalaisen ISP:n osoite.
Kaikki varmasti ovat siis samaa mieltä, että asiat eivät voi jatkua näin vaan asialle on tehtävä jotain. Riittävätköhän edes mitkään kansalliset lait, veikkaanpa että maailmasta löytyy hyvin paljon sellaisia kolkkia joissa näille spämminkieltolaeille voi vaan naureskella. Itse ainakin toivoisin että koko sähköpostiprotokollaa muutetaan siihen suuntaan, että viestien lähettämiseen tarvitaan samat tunnukset kuin viestien vastaanottamiseen, jolloin toisella tunnuksella sähköpostin lähettäminen olisi mahdotonta. Ja tietenkin ISP:ille velvollisuus katkaista yhteydet sähköpostin väärinkäyttäjiltä, elleivät halua että koko ISP tiputetaan verkosta.
Jukka R., 13.12.2003 11:39:31
Mutta miksei tälläistä ole esimerkiksi outlook expressissä oletuksena, onko toimitoa missään laajalle levinneessä sähköpostiohjelmassa?