Ο Μπιλ Γκέιτς είπε διάσημα «δύο χρόνια από τώρα, τα ανεπιθύμητα μηνύματα θα λυθούν» το 2004. Είναι τώρα δέκα χρόνια αργότερα και πάνω από το 70% των μηνυμάτων ηλεκτρονικού ταχυδρομείου είναι ανεπιθύμητα, σύμφωνα με Κάσπερσκι . Γιατί το spam εξακολουθεί να είναι ένα τέτοιο πρόβλημα;
Παρόλο που τα ανεπιθύμητα μηνύματα δεν μπορούν ποτέ να διορθωθούν για όσο διάστημα υπάρχει email, η κατάσταση έχει βελτιωθεί λίγο. Τα φίλτρα ανεπιθύμητων μηνυμάτων έχουν γίνει πολύ πιο αποτελεσματικά - είναι εύκολο να ξεχάσουμε πόσο βελτιώθηκαν την τελευταία δεκαετία.
Οι άνθρωποι εξακολουθούν να πέφτουν ανεπιθύμητα
Το "Spam" είναι απλώς ένας όρος για ανεπιθύμητα μαζικά μηνύματα email. Το ανεπιθύμητο περιεχόμενο περιλαμβάνει τα πάντα, από διαφημίσεις για προϊόντα και υπηρεσίες, ναρκωτικά, πορνογραφικό περιεχόμενο, απάτες χρημάτων, προγράμματα αντλίας και απόθεσης χρηματιστηρίου, κακόβουλο λογισμικό, ηλεκτρονικό ψάρεμα (phishing) και οτιδήποτε άλλο.
ΣΧΕΤΙΖΟΜΑΙ ΜΕ: Ηλεκτρονική ασφάλεια: Καταστροφή της ανατομίας ενός ηλεκτρονικού ψαρέματος ηλεκτρονικού ψαρέματος
Για πολλούς από εμάς, τα ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου είναι τυπικά και τα κόλπα τους είναι τόσο προφανή. Είναι εύκολο να δούμε τα ανεπιθύμητα μηνύματα και να γελάσουμε, αλλά η ατυχής πραγματικότητα είναι ότι οι άνθρωποι εξακολουθούν να αναζητούν ανεπιθύμητο περιεχόμενο. Ίσως να πέφτουν για το παλιό email του «Νιγηριανού πρίγκιπα» και να χάσουν χρήματα, να αγοράσουν ένα χρηματικό έπαθλο που βλέπουν να διαφημίζονται σε ανεπιθύμητα μηνύματα, να παραγγείλουν κάποια φτηνά φαρμακευτικά προϊόντα με αμφισβητήσιμη καθαρότητα, να πέσουν για έναν έξυπνο email ηλεκτρονικού "ψαρέματος" ή κάντε κλικ σε έναν σύνδεσμο και κατεβάστε κακόβουλο λογισμικό. Υπάρχουν άνθρωποι εκεί έξω που πέφτουν για αυτά τα μηνύματα spam κάθε μέρα. Αν δεν υπήρχαν, δεν θα βλέπαμε τόσο μεγάλο spam.
Το Spam είναι φθηνό για αποστολή
Η αποστολή ανεπιθύμητων μηνυμάτων είναι πολύ φθηνή. Η παράδοση ενός ταχυδρομείου στο φυσικό σας γραμματοκιβώτιο απαιτεί από κάποιον να πάρει μαζί την επιστολή, να διευθύνει το ταχυδρομείο, να πληρώσει για τα ταχυδρομικά τέλη και να τη μεταφέρει στο ταχυδρομείο. Μόνο τα ταχυδρομικά τέλη θα το καθιστούσαν απαγορευτικό. Αυτός είναι ο λόγος για τον οποίο τα γραμματοκιβώτια μας δεν είναι γεμάτα επιστολές από «πρίγκιπες της Νιγηρίας» και αμφισβητήσιμα φαρμακεία.
Από την άλλη πλευρά, η αποστολή email είναι εύκολη. Δεν χρειάζονται πολλοί πόροι υπολογιστών για την αποστολή τεράστιων μηνυμάτων ηλεκτρονικού ταχυδρομείου και δεν υπάρχει ισοδύναμο με τα ταχυδρομικά τέλη για να κοστίζουν χρήματα στους spammers. Οι spammers μπορούν ακόμη και να χρησιμοποιούν μολυσμένους υπολογιστές - ή botnets - για να στείλουν αυτά τα μηνύματα ηλεκτρονικού ταχυδρομείου, οπότε δεν χρειάζεται να πληρώσουν για δικούς τους νόμιμους υπολογιστικούς πόρους.
Το Spam είναι σχεδόν ελεύθερο για αποστολή. Εξαιτίας αυτού, δεν έχει σημασία ότι η πλειοψηφία των ανθρώπων δεν θα ζητήσει ποτέ ένα ανεπιθύμητο μήνυμα ηλεκτρονικού ταχυδρομείου. Εάν μόνο ένας στους 50.000 ανθρώπους που λαμβάνει ένα email πέφτει για αυτό, αυτό μπορεί να είναι αρκετό για να αποκομίσει κέρδος ο spammer. Για τα ηλεκτρονικά μηνύματα απάτης, οι απατεώνες μπορούν πιθανότατα να κάνουν μια καλή πληρωμή εάν μόνο ένα στα εκατομμύριο άτομα πέφτει για το κόλπο τους και στέλνει χρήματα.
Δεν υπάρχει κανένα σημείο όπου το Spam μπορεί να αποκοπεί
Κανένας οργανισμός δεν ελέγχει το ηλεκτρονικό ταχυδρομείο, το οποίο διαφέρει από πολλές άλλες κλειστές υπηρεσίες επικοινωνίας. Για παράδειγμα, πάρτε το Facebook. Εάν το ανεπιθύμητο περιεχόμενο γίνει μείζον πρόβλημα στο Facebook, οι μηχανικοί του Facebook μπορούν να δουν τις πληροφορίες ανεπιθύμητης αλληλογραφίας και να τις αποκλείσουν στην πηγή. Μόλις αναγνωρίσουν τον spammer, μπορούν να αφαιρέσουν όλα τα ανεπιθύμητα μηνύματα τους, ώστε κανείς στο Facebook να μην το δει. Μπορούν να σας εμποδίσουν να επικοινωνείτε με άτομα που δεν γνωρίζετε ή να σας περιορίζουν σε έναν ορισμένο αριθμό μηνυμάτων που αποστέλλονται ανά ώρα. Μπορούν να σαρώσουν όλα τα μηνύματα και να αποκλείσουν αυτά που μοιάζουν με ανεπιθύμητα. Οι αλλαγές τους θα διορθώσουν το πρόβλημα για όλους στο Facebook. Το Facebook εκτελεί την παράσταση εδώ.
Το email είναι διαφορετικό. Ο καθένας μπορεί να χειριστεί τους δικούς του διακομιστές email και πολλά email αποστέλλονται σε άτομα που δεν βρίσκονται στα βιβλία διευθύνσεων του άλλου. Ένας διακομιστής email μπορεί να στείλει όσα emails θέλει. Ακόμη και μετά την επισήμανση ενός μηνύματος ως ανεπιθύμητου στο Gmail, το Outlook.com και το Yahoo! Αλληλογραφία, ενδέχεται να μην επισημαίνεται ως ανεπιθύμητο σε άλλες υπηρεσίες email. Οι διακομιστές email χωρίς καλά φίλτρα spam θα είναι ευάλωτοι. Δεν υπάρχει κανένα σημείο όπου το ανεπιθύμητο περιεχόμενο μπορεί να αποκοπεί για όλους.
Καταπολέμηση Spam
Λοιπόν, πώς θα αρχίζαμε να επιλύουμε το πρόβλημα των ανεπιθύμητων μηνυμάτων; Λοιπόν, θα μπορούσαμε να εγκρίνουμε νόμους που καθιστούν το ανεπιθύμητο περιεχόμενο παράνομο, να έχουμε νόμιμες υπηρεσίες που να κλείνουν τους ανεπιθύμητους χρήστες που χρησιμοποιούν τις υπηρεσίες τους και να αναπτύξουμε καλά φίλτρα ανεπιθύμητων μηνυμάτων για να αποτρέψουμε όσο το δυνατόν περισσότερα μηνύματα ανεπιθύμητων μηνυμάτων να φτάσουν στα εισερχόμενα των χρηστών. Έχουμε κάνει όλα αυτά τα πράγματα, αλλά οι νόμοι δεν μπορούν να φτάσουν σε ξένες χώρες και τα φίλτρα ανεπιθύμητων μηνυμάτων δεν θα είναι ποτέ τέλεια.
Γιατί δεν λύθηκε η Microsoft Spam;
Βιλλ Γάτες σάιτ Μικροσοφτ δούλευε τρεις προσεγγίσεις για την επίλυση των ανεπιθύμητων μηνυμάτων το 2004.
- Μια «πρόκληση» που μόνο ένας άνθρωπος μπορούσε να λύσει. Με άλλα λόγια, θα στείλατε σε κάποιον ένα μήνυμα ηλεκτρονικού ταχυδρομείου και θα πρέπει να απαντήσετε σε μια ερώτηση που αποδεικνύει ότι είστε άνθρωπος - σκεφτείτε CAPTCHAs για email.
- Ένα «υπολογιστικό παζλ» που ένας υπολογιστής που στέλνει μερικά μηνύματα ηλεκτρονικού ταχυδρομείου θα μπορούσε εύκολα να λύσει, αλλά ένας υπολογιστής που στέλνει πολλά email θα χρειαστεί πολύς χρόνος για να λύσει. Αυτό θα καθιστούσε σχεδόν αδύνατο για τους υπολογιστές να στέλνουν μαζικά email.
- Ένα επίπεδο «νομισματικού κινδύνου» ενσωματωμένο στην αποστολή email. Ίσως χρειαστεί να πληρώσετε για να στείλετε ένα μήνυμα ηλεκτρονικού ταχυδρομείου, και εάν το email ήταν ανεπιθύμητο, τα χρήματα θα κρατηθούν. Αυτό θα προσθέσει κόστος για την αποστολή μηνυμάτων ηλεκτρονικού ταχυδρομείου, καθιστώντας τα ανεπιθύμητα μηνύματα υπερβολικά ακριβά για την αποστολή των επιστροφών που λαμβάνουν. Ο Μπιλ Γκέιτς ενδιαφερόταν περισσότερο για αυτή τη λύση.
Υπάρχουν πολλά προβλήματα με αυτές τις ιδέες - οι επιχειρήσεις που στέλνουν νόμιμα αυτοματοποιημένα μηνύματα ηλεκτρονικού ταχυδρομείου, όπως αποδείξεις αγορών στο διαδίκτυο, δεν θα μπορούσαν να λύσουν μια πρόκληση για καθεμία και δεν θα ήθελαν να επενδύσουν σε επιπλέον υπολογιστικούς πόρους. Και κανείς δεν θέλει να συνδέσει μια πιστωτική κάρτα με τον λογαριασμό του email και να πληρώνει χρήματα κάθε φορά που στέλνει ένα email.
Το πραγματικό πρόβλημα με αυτές τις ιδέες είναι ότι δεν είναι συμβατές με τον τρόπο λειτουργίας του email. Η Microsoft δεν μπορεί απλώς να αλλάξει τον τρόπο με τον οποίο λειτουργεί το ηλεκτρονικό ταχυδρομείο από μόνη της - ακόμα κι αν άλλαξε τον τρόπο με τον οποίο χειρίζονται τα email Hotmail, Outlook και Exchange, θα πρέπει ακόμη να λειτουργούν με όλες τις άλλες υπηρεσίες και διακομιστές email εκεί έξω. Η Microsoft θα έπρεπε να πείσει έναν ολόκληρο κλάδο να μεταβεί σε ένα νέο πρότυπο για την αποστολή μηνυμάτων με αυτές τις ενσωματωμένες δυνατότητες κατά των ανεπιθύμητων μηνυμάτων. Ήταν πιθανώς μια σχεδόν αδύνατη εργασία, αλλά ποτέ δεν προσπάθησαν.
Αντί να επιλύουμε τα ανεπιθύμητα μηνύματα, αναγκασθήκαμε να αναπτύξουμε καλύτερα φίλτρα ανεπιθύμητων για να το αποκλείσουμε. Εάν χρησιμοποιείτε μια υπηρεσία όπως το Gmail, το Outlook.com ή το Yahoo! Mail, έχετε πολύ καλύτερα φίλτρα ανεπιθύμητης αλληλογραφίας από ό, τι πριν από μια δεκαετία. Είναι αδύνατο να διορθώσετε τα ανεπιθύμητα μηνύματα χωρίς να αλλάξετε τον τρόπο λειτουργίας του ηλεκτρονικού ταχυδρομείου, επομένως το πρόβλημα δεν θα επιλυθεί ποτέ πλήρως.
Πιστωτική εικόνα: Ο Στέφεν Τότε στο Flickr , Σχετικά με την καινοτομία στο Flickr