Annak ellenére, hogy Bill Gates 2004-ben még azt jósolta: két éven belül a spam véglegesen el fog tűnni, 2006-ban az Egyesült Államokban 10 levélből 9 spam volt. Az internet történetében nemegyszer előfordult, hogy sikerült saját magát kigyógyítania valamilyen „betegségéből". A spamáradatra azonban úgy tűnik, ez nem érvényes, mivel évről évre egyre nagyobb kéretlen levélforgalommal kell számolnunk.
Veszélyek és kockázatok
A felhasználók kellemetlenségeit leginkább az elduguló, sőt szinte használhatatlan e-mail fiókok okozzák, amelyekbe legtöbbször nem is anyanyelvükön érkeznek a spamek. Az értelmetlen levelek csak a helyet foglalják, s gátolják a hatékony kommunikációt is. A milliónyi reklámlevél emellett olyan forgalmat generál, hogy egyes szakértők szerint a mindennapos bosszúságon kívül akár az egész hálózat hatékony működését is akadályozhatja, lassíthatja a mindennapossá vált levéláradat.
A kéretlen levelek egyre trükkösebb módszerekkel jutnak keresztül a szűrőkön is, s sokszor nem csupán egyszerű „ránk erőszakolt" reklámokat juttatnak el a címzettekhez. A spammerek, jól ismerve a felhasználókat, közvetve tőzsdei árfolyamokat manipulálnak, adathalász oldalakra csábítják a gyanútlanabbakat, legrosszabb esetben vírusokat hoznak-visznek. A kéretlen levelek egy része olyan oldalakat reklámoz, amelyeken hamisított termékeket árusítanak. A gyógyszerspamek nagy részéről bebizonyosodott, hogy a reklámozott olcsóbb termékek többsége még hatóanyagában sem hasonlít a meghamisított eredeti termékekre, így aki ilyen helyen vásárol, akár a mérgezés veszélyének is kiteszi magát.
A hatalmas kedvezménnyel reklámozott termékek, szoftverek jelentős része is a feketegazdaság legsötétebb zugaiból származik. Az ilyen helyen vásárló gyanútlan felhasználó könnyen elvesztheti személyes adatait, vagy akár a bankkártyája azonosítóit is. Az ártalmatlannak látszó híroldalakról, online boltok webhelyeiről pedig könnyedén vírusok, adatlopó programok kerülhetnek a gépünkre, sőt bizonyos esetekben akaratlanul akár közvetve a bűnözők tevékenységét is segítheti a felhasználói kíváncsiság.
A számtalan levél kiküldéséhez ugyanis sokszor olyan gépek asszisztálnak, amelyek tulajdonosai legtöbbször nincsenek is tudatában, hogy PC-jük egy nemzetközi zombihálózat részeként működik.
Miért is jönnek a spamek?
Kezdetben csak illegális forgalomgeneráló eszközként tekintettünk a spamre, de mára sokrétű manipulációs eszközzé vált. Az amatőr spammerek gondosan gyűjtögetett e-mail címeit ma már a profi adatkereskedők üzleti ajánlatai váltották fel. A legtöbbször lopott adatbázisok akár több százezer címet is tartalmazhatnak. Az ajánlatok ugyan illegálisak, s a spamküldést is szinte mindenütt büntetik, ez mégsem riasztja el a spammereket, mivel nagyon nehéz felfedni kilétüket.
A spam hatalmas üzlet, s hiába kerül esetleg börtönbe valamelyik lebukott kéretlenlevél-küldő, tucatnyi újabb „vállalkozó" veszi át a helyét világszerte. Az internetes bűnözés sok szállal kapcsolódik azokhoz a helyekhez, ahol a fejlett országok bűnüldöző hatóságai képtelenek beavatkozni. Az egyre burjánzó spamözönnel Kína, Délkelet-Ázsia, Oroszország legnagyobb internetszolgáltatói sem képesek megbirkózni. A vírusokhoz hasonlóan a spam elleni harc is végeláthatatlan, hiszen a másik oldalon is profi megoldásokat dolgoznak ki a bűnözők szolgálatában álló programozók, hackerek. A biztonsági szakemberek pedig folyamatos versenyfutásban igyekeznek megelőzni - kitalálni - a spamküldők terveit.
Mit tehet a felhasználó?
Első és legfontosabb szabály, az óvatosság. Használjunk a már működő vírusvédelmi megoldás mellett valamilyen spamszűrőt. Ez sem jelent természetesen teljes védelmet, de legalább mérsékli a naponta levéltörölgetésre elpazarolt időt.
Sohase válaszoljunk kéretlen levélre, mivel ezzel megerősítjük, hogy levélcímünk aktív, s könnyen újabb spamlistákról érkező levelekkel is szembesülhetünk. Ne próbáljuk meg lemondani sem az így küldözgetett hírleveleket, mert ez újabb adatgyűjtögető oldalakra viheti fel adatainkat.
Feljelenthetjük a küldőt, de ennek a hatékonysága igencsak alacsony. Sajnos a legtöbb félig illegális levélküldés mögött valahol, valamilyen kisbetűs engedély húzódik meg, amelyre böngészésünk során kattintottunk.
Ne adjuk meg feleslegesen az e-mail címünket! Ez az opció számos regisztrációs folyamatban alapvető, ezért sajnos kihagyhatatlan. Ilyenkor használjunk - ingyenesen, gyorsan regisztrálható - ideiglenes levelezési címet, amelyre ha spamek érkeznek, nem okoznak sok bosszúságot.
Ne adjuk meg a mobilszámunkat és egyéb fontos adatainkat olyan webhelyen, ahol nem garantált adataink védelme.
Sose vásároljunk spamben reklámozott termékeket, ne dőljünk be a hamis tőzsdei tippeknek, a döbbenetes hatású szexuális segédeszközöknek vagy a szokatlanul olcsó gyógyszereknek.
Minden kattintással az internetes bűnözők nyereségét növeljük, s így pont azokat gazdagítjuk, akik naponta keserítik meg munkánkat a sok felesleges adatszeméttel.
A spam jövője
Láthatóan Bill Gates víziója nem számolt azzal a ténnyel, hogy ma már sok milliónyi embert érhetnek el az illegális reklámozók, s hogy az internet ellenőrizhetetlen területein büntetlenül garázdálkodhatnak a zavarosban halászók is.
Általános szabályozás nem várható, illetve nemigen valósítható meg, ezért még jó ideig csak a spamfilterek hatékonyságában reménykedhetünk.
Általános tendenciaként azonban inkább azzal számolnak a szakemberek, hogy a mobilvilágban is általánossá válhatnak a spamként értelmezhető kéretlen üzenetek, SMS-ek, MMS-ek is. A mobil- és internetes kommunikáció minden formáját lassan átszövik az illegális reklámok. A spamek egyre több gondot okoznak a közösségi oldalak, portálok és nemzetközi szolgáltatások felhasználóinak is, hiszen az egyre kifinomultabb eszközökkel dolgozó bűnözők egyre merészebb csapdákat állítanak fel a gyanútlan internetezők pénzének megszerzése céljából.
Ha további kérdése lenne a témában, írjon a szakértőnek vagy szerkesztőségünknek!
Kiss Zoltán
biztonsági szakértő
Sicontact Kft.
Kapcsolódó webcímek:
Az ESET Smart Security ingyenes próbaváltozatának letöltése: http://www.eset.hu/letoltes/egyeni
Az ESET ingyenes online vírusirtója: https://www.pcwplus.hu/url?http://www.eset.hu/viruslabor/onlineellenorzes