Věděli jste, že každý den je odesláno v průměru 160 miliard nevyžádaných e-mailů? Ze všech e-mailů odeslaných za den je 46 % považováno za spam. Spamové zprávy jsou všude kolem nás, a nejsou to jen e-maily. Jsou to také nevyžádané hovory, textové zprávy, zprávy na vaší oblíbené platformě a mnoho dalšího.
Spam není jen řada otravných oznámení. Může se změnit ve škodlivou hrozbu pro vaši identitu, majetek a každodenní život.
Dnes budeme bojovat proti spamu a ukážeme vám, jak se proti němu chránit.
Co je ochrana proti spamu?
Ochrana proti spamu je jakákoli metoda nebo nástroj používaný k odhalování, blokování nebo omezování nežádoucích a nevyžádaných zpráv. Spam může být digitální (e-maily, zprávy) nebo fyzický (nevyžádaná pošta). Konečným cílem ochrany proti spamu je chránit uživatele před podvody, phishingem, malwarem nebo prostě jen obtěžujícím obsahem.
Existují různé typy ochrany proti spamu podle média, přes které příjemce přijímá nevyžádané zprávy.
Pojďme si každý z těchto typů podrobně prozkoumat.
Ochrana proti nevyžádané poště
E-mail je místem, kde začal boj proti spamu. Poskytovatelé e-mailových služeb naštěstí začali nevyžádanou poštu chytře filtrovat, takže se vám ve schránce zobrazují jen ty věci, které skutečně chcete. Zajímalo vás někdy, jak vaše e-mailová aplikace rozhoduje o tom, co skončí ve spamu? V zákulisí používá kombinaci filtrů a pravidel:
- Obsahové filtry se dívají na to, co je uvnitř e-mailu – spousta znaků $$$, podezřelých odkazů nebo známých spouštěcích slov spamu (jako „peníze zdarma“) může u e-mailových serverů vyvolat varování. To však nemusí být konečným příznakem spamu, takže budete potřebovat další pomoc od jiných nástrojů.
- Kontrola odesílatele pro věří, od koho e-mail pochází. Pokud má adresa nebo poštovní server odesílatele špatnou pověst (například byl již dříve použit k hromadnému rozesílání spamu), e-mail je zablokován nebo odeslán do nevyžádané pošty.
- Svou roli hraje iověřování. E-mailové služby ověřují, zda příchozí zprávy skutečně přicházejí od toho, od koho jsou (pomocí technických kontrol v údajích skrytých kontaktů „od“ e-mailu). Pokud tyto kontroly selžou, je zpráva často označena jako spam.
Tyto inteligentní filtry používají algoritmy (a trochu strojového učení) vyškolené na milionech e-mailů. Postupem času se učí z toho, co lidé označují za spam a co za spam nepovažují. Proto pokud budete neustále označovat tyto otravné propagační e-maily, vaše poštovní schránka se ještě lépe naučí podobné zprávy skrývat a ve výchozím nastavení spam zablokuje.
Pro běžné uživatele to znamená, že se málokdy musíte prodírat reklamami na Viagru nebo podvodnými zprávami. Místo toho to za vás udělá váš poskytovatel e-mailu.
Žádný filtr však není dokonalý: je dobré občas nahlédnout do složky spamu a zachránit skutečné e-maily, které se do ní dostaly omylem. A na straně odesílatele pomáhá dodržování osvědčených postupů (jako je zasílání e-mailů pouze lidem, kteří se k tomu přihlásili, a pravidelné čištění seznamu e-mailů), aby legitimní e-maily nebyly zaměněny za spam.
Pro firmy je vhodné používat specializovaný nástroj pro kontrolu nevyžádané pošty, jako je například Bouncer, pokud dostáváte hodně nevyžádaných e-mailů.
Ochrana před nevyžádanými zprávami SMS a hovory
Nevyžádané textové zprávy a robotické hovory jsou další moderní nepříjemností. Telefonní operátoři a aplikace pro chytré telefony se naštěstí brání. Pokud jste někdy viděli, že se na obrazovce vašeho telefonu při příchozím nevyžádaném hovoru objeví nápis „Scam Likely“, je to ochrana proti spamu v akci. Tady je návod, jak to funguje u SMS a hovorů:
- Filtrování nosiče: Mobilní operátoři sledují vzorce volání a psaní textových zpráv. Pokud jedno telefonní číslo v krátké době rozesílá tisíce zpráv nebo hovorů, pravděpodobně se jedná o spammera. Operátoři mohou nevyžádané hovory automaticky blokovat nebo je alespoň označit. Mohou také filtrovat neznámá čísla.
- Databáze reputace: Existují rozsáhlé seznamy známých nevyžádaných telefonních čísel. Telefonní služba nebo aplikace pro identifikaci volajícího kontroluje příchozí hovory podle těchto seznamů. Pokud se s nimi shoduje, dostanete upozornění (nebo je hovor zablokován dříve, než se dostane do hlasové schránky).
- Funkce chytrého telefonu: Většina dnešních telefonů má zabudovanou funkci detekce spamu pro textové zprávy a příchozí hovory. Například aplikace Zprávy v systému Android a iMessage od společnosti Apple umí filtrovat neznámé odesílatele a telefonní čísla do samostatné složky nebo vás upozorní, pokud zpráva vypadá podezřele (například text s žádostí o „urgentní akci“ na náhodném odkazu). Obvykle také můžete klepnutím zablokovat konkrétní telefonní čísla a tato zpětná vazba pomáhá systém trénovat, abyste neztráceli čas blokováním stejných telefonních čísel.
V zákulisí telefonní operátoři také používají nové technologie k ověřování identity volajícího (v boji proti „spoofingu“, kdy spammeři při komunikaci falšují číslo, aby vypadali přátelsky). Předpisy a nástroje, jako je ověřování totožnosti volajícího (STIR/SHAKEN v USA), ztěžují špatným aktérům skrývání, protože tyto systémy ve výchozím nastavení blokují nevyžádaná volání.
Uživatelé by měli být při používání neznámých telefonních čísel obezřetní. Pokud vám neznámý volající tvrdí, že jste vyhráli v loterii (které jste se nikdy nezúčastnili), nebo pokud vás v textové zprávě žádá o osobní údaje, jedná se pravděpodobně o spam. Nezapojujte se do hovoru – označte jej jako spam nebo jej vymažte.
S přibývajícím počtem nahlášených nevyžádaných hovorů a textových zpráv se časem systémy ještě více zdokonalí v jejich zastavování dříve, než se dostanou k vám nebo do vaší firmy.
Ochrana proti webovému spamu
Pokud provozujete webové stránky nebo dokonce jen procházíte blogy, pravděpodobně jste se již setkali s webovým spamem – vzpomeňte si na falešné registrace účtů, nevyžádané komentáře plné odkazů nebo roboty, kteří se snaží manipulovat s online formuláři. Webové stránky používají různé techniky, aby se těmto digitálním škůdcům vyhnuly:
- CAPTCHA: Tyto malé zaškrtávací políčka nebo hádanky typu „nejsem robot“ jsou běžné. Vyžadují výzvu, kterou může snadno projít pouze skutečný člověk (nikoli automatizovaný bot). Zabraňují tak falešným uživatelům, aby se přihlásili svými e-maily.
- Validace formuláře a honeypoty: Webové stránky někdy používají skryté pole „honeypot“ jako past na roboty. Mnoho webů přidává neviditelná pole formuláře nebo záludné otázky, kterých si skuteční uživatelé nikdy nevšimnou. Boti o tyto pasti často zakopnou a odhalí se, takže je web může zablokovat. Základní validace také kontroluje, zda zadávané údaje vypadají skutečně (například zda e-mailová adresa obsahuje symbol „@“).
- Blokování IP a omezování rychlosti: Pokud se jedna IP adresa počítače pokusí odeslat formulář desítkykrát za minutu, jedná se pravděpodobně o bota. Stránky tento provoz zablokují nebo zpomalí (omezí rychlost), aby zastavily příval spamu.
Jedním z nejúčinnějších způsobů, jak zabránit šíření webového spamu, je zachytit jej v místě vstupu. V tomto směru se osvědčují nástroje jako Bouncer Shield.
Bouncer Štít pomáhá chránit online formuláře (například registrační nebo kontaktní formuláře) ověřováním vstupů v reálném čase.
Například může okamžitě zkontrolovat, zda je e-mailová adresa skutečná, bezpečná a zda s ní nejsou problémy, a to ještě předtím, než necháte nového uživatele zaregistrovat se na vašem firemním webu. Pokud se bot nebo spammer pokusí zadat falešný nebo jednorázový e-mail, bude zastaven hned v počátku.
Bouncer Štít také sleduje, zda nedochází k vícenásobným registracím ze stejné IP adresy nebo jiným příznakům spamu, a funguje jako inteligentní vyhazovač u dveří vašich webových stránek, který vám v reálném čase posílá upozornění, pokud něco není v pořádku.
Kombinací těchto metod – od CAPTCHA až po služby ověřování e-mailů, jako je Bouncer – webové stránky výrazně omezují počet nevyžádaných odeslání a falešných účtů. Výsledek? Majitelé webových stránek a firem stráví méně času čištěním nevyžádaného obsahu a skuteční uživatelé mají hladší zážitek (nemusí se probírat nevyžádanými komentáři nebo řešit falešné účty).
Ochrana proti spamu ze sociálních sítí a chatu
Sociální sítě a chatovací aplikace svádějí vlastní boj se spamem. Pokud jste někdy dostali náhodnou žádost o přátelství od cizího člověka, který prodává sluneční brýle, nebo hromadnou zprávu v chatovací aplikaci, setkali jste se se sociálním spamem. Hlavní platformy používají k boji proti těmto nežádoucím zprávám kombinaci technologií a komunitní policie.
Automatické filtry pracují na sociálních platformách stejně jako v e-mailu. Prověřují příspěvky a zprávy a hledají známé indikátory spamu – například odeslání stejné zprávy 50 lidem během jedné hodiny je velkým varovným signálem. Systém může takové chování automaticky označit nebo dočasně zablokovat. Mnoho služeb také omezuje rychlost, s jakou mohou nové účty provádět určité akce (například odesílání DM nebo zveřejňování odkazů), aby se zabránilo tomu, že spammeři osloví příliš mnoho lidí najednou.
Zprávy nebo komentáře s phishingovými odkazy nebo podezřelými frázemi mohou být automaticky skryty (například odeslány do složky spam nebo „žádost o zprávu“). Pokud spamový příspěvek proklouzne, uživatelé mohou stisknout tlačítko „Nahlásit spam“ nebo „Blokovat“. Hlášení uživatelů jsou zlatá – pomáhají platformě identifikovat a uzavřít spamové účty. Tyto platformy dokonce využívají umělou inteligenci, která se na základě hlášení učí proaktivně zachytávat podobný spamový obsah.
Dalším užitečným nástrojem jeověřování. Funkce, jako jsou ověřené odznaky nebo vyžadování ověření telefonu/e-mailu u nových účtů, pomáhají zajistit, že za účtem stojí skutečná osoba. Díky tomu je pro jednoho spamera mnohem těžší provozovat stovky botových profilů.
Modrý ověřovací odznak na X je sice předmětem mnoha kontroverzí, ale je dobrým znamením, že se pravděpodobně nejedná o spammera. Zdroj:
Klíčem k ochraně před spamem ze sociálních sítí a chatu je rychlost a rozsah. Platformy se snaží rychle odhalit spamové chování (často v reálném čase) a zničit ho dříve, než se rozšíří. Pro běžné uživatele je nejlepší zůstat k nevyžádaným zprávám skeptický a používat vestavěné nástroje k nahlášení nebo zablokování podezřelých účtů. Díky spolupráci komunity s technologiemi platformy je sociální prostor čistší a bezpečnější pro všechny.
Antivirový a bezpečnostní software
Kromě konkrétních platforem přidává antivirový a bezpečnostní software v zařízeních další vrstvu ochrany proti spamu. Ačkoli antivirové programy obvykle považujeme za lovce virů, mnohé z nich jsou vybaveny také antispamovými funkcemi, které chrání vaši elektronickou poštu a dokonce i prohlížení webových stránek.
Aplikace Avast Email Guardian vás chrání před nevyžádanou poštou ve vašem vlastním zařízení.
Bezpečnostní software se například často integruje s e-mailovým klientem (například Outlookem) a umožňuje lokální zachycení nevyžádaných e-mailů. Pokud nevyžádaná zpráva nějakým způsobem unikla filtru poskytovatele poštovních služeb, antivirový program ji může přesto detekovat a přesunout do složky nevyžádané pošty nebo ji označit jako [SPAM].
Tyto nástroje využívají vlastní databáze odesílatelů spamu a heuristické metody k rozhodování o tom, co je nevyžádaná pošta. Průběžně se aktualizují a stahují nejnovější „signatury spamu“ (podobně jako signatury virů), aby rozpoznaly nové spamové kampaně.
Další důležitou úlohou bezpečnostního softwaru je ochrana před nepříjemnou stránkou spamu. Ne všechny spamy jsou jen obtěžující – některé e-maily nebo zprávy obsahují phishingové odkazy nebo malware. Antivirové programy kontrolují přílohy e-mailů a webové odkazy, na které kliknete.
I ti nejchytřejší z nás mohou naletět na dobrý phishingový útok. Zdroj:
Pokud náhodou otevřete podezřelou přílohu z nevyžádané e-mailové zprávy, antivirový program může soubor umístit do karantény dříve, než způsobí potíže. Stejně tak pokud kliknete na odkaz, který vede na známou podvodnou stránku, mnoho internetových bezpečnostních balíků ji zablokuje a upozorní vás.
Moderní bezpečnostní balíčky rozšiřují ochranu proti spamu také na prohlížeče a dokonce i na aplikace pro zasílání zpráv tím, že označují podezřelý obsah. Fungují jako ochranná síť pod ostatními spamovými filtry. Je to jako mít druhý názor – pokud ochrana e-mailu před spamem něco přehlédne, zabezpečení vašeho zařízení to může zachytit.
Chcete-li tuto vrstvu co nejlépe využít, aktualizujte svůj bezpečnostní software a dodržujte obecné zásady zabezpečení e-mailů. Spamové taktiky se vyvíjejí, ale antivirové programy s pravidelnými aktualizacemi také. Díky tomu, že váš poskytovatel e-mailu filtruje spam nahoře a váš vlastní antivirový program vám kryje záda, získáte dvojitou bariéru proti nežádoucím a nebezpečným zprávám.
Závěrečné shrnutí
Ať už jsou spamové útoky zasílány prostřednictvím e-mailů, telefonních čísel nebo sociálních kanálů, pravděpodobně v dohledné době nezmizí. Jediné, co můžete udělat, je vzdělávat se a určit, které hovory, zprávy a e-maily nepřijímat.
Nemůžeme vás sice naučit, jak rozpoznat robotické hovory nebo phishingový obsah, ale můžeme vám pomoci zbavit se nevyžádané pošty z vašich webových stránek. Pomocí služby Bouncer Shield můžete chránit svůj seznam e-mailových adres v místě vstupu: ve formuláři pro odesílání.