Bill Gates sa berömt att "två år framöver kommer skräppost att lösas" redan 2004. Det är nu tio år senare och mer än 70% av e-postmeddelandena är skräppost, enligt Kaspersky . Varför är skräppost fortfarande ett sådant problem?
Medan skräppost kanske aldrig rättas till så länge e-post finns, har situationen förbättrats lite. Spamfilter har blivit mycket effektivare - det är lätt att glömma hur mycket de har förbättrats under det senaste decenniet.
Människor faller fortfarande för skräppost
"Skräppost" är bara en term för oönskade mass-e-postmeddelanden. Spam omfattar allt från annonser för produkter och tjänster, droger, pornografiskt innehåll, penningbedrägerier, pump-and-dump-system på aktiemarknaden, skadlig kod, nätfiske och allt däremellan.
RELATERAD: Onlinesäkerhet: Att bryta ner anatomi för ett phishing-e-postmeddelande
För många av oss är skräppostformler formulerade och deras tricks är så uppenbara. Det är lätt att titta på skräppost och skratta, men den olyckliga verkligheten är att människor fortfarande faller för skräppost. Kanske faller de för den gamla "nigerianska prinsen" e-post och förlorar pengar, köper ett öre lager de ser annonseras i skräppost, beställer några billiga läkemedel av tvivelaktig renhet, faller för en smart nätfiske-e-post eller klicka på en länk och ladda ner skadlig kod. Det finns människor där ute som faller för dessa skräppostmeddelanden varje dag. Om det inte fanns skulle vi inte se så mycket skräppost.
Skräppost är billigt att skicka
Skräppost är mycket billigt att skicka. Att leverera en post till din fysiska brevlåda kräver att någon tar emot brevet, adresserar posten, betalar för porto och tar det till postkontoret. Portot ensam skulle göra detta kostnadsförbjudande. Det är därför våra brevlådor inte är fulla av brev från "nigerianska prinsar" och tvivelaktiga apotek.
Å andra sidan är e-postmeddelanden enkla att skicka. Det tar inte mycket datorresurser att skicka enorma mängder e-postmeddelanden, och det motsvarar inte porto för att kosta spammare pengar. Spammare kan till och med använda infekterade datorer - eller botnät - för att skicka ut dessa e-postmeddelanden, så att de inte behöver betala för legitima datorresurser.
Skräppost är praktiskt taget gratis att skicka. På grund av detta spelar det ingen roll att majoriteten av folket aldrig kommer att falla för en skräppost. Om bara en av 50 000 personer som får ett e-postmeddelande faller för det, kan det vara tillräckligt för att spammaren ska tjäna pengar. För finansiella scam-e-postmeddelanden kan bedragare förmodligen göra en bra avlöningsdag om bara en av en miljon människor faller för sitt trick och skickar pengar.
Det finns ingen punkt där skräppost kan stängas av
Ingen organisation kontrollerar e-post, vilket skiljer sig från många andra slutna kommunikationstjänster. Ta till exempel Facebook. Om skräppost blir ett stort problem på Facebook kan Facebooks ingenjörer se skräppostinformationen och blockera den vid källan. När de väl har identifierat spammaren kan de ta bort all sin skräppost så att ingen på Facebook ser den. De kan hindra dig från att kommunicera med personer som du inte känner eller begränsa dig till ett visst antal meddelanden som skickas per timme. De kan skanna alla meddelanden och blockera de som ser ut som skräppost. Deras ändringar skulle lösa problemet för alla på Facebook. Facebook driver showen här.
E-post är annorlunda. Vem som helst kan styra sina egna e-postservrar och många e-postmeddelanden skickas till personer som inte finns i varandras adressböcker. En e-postserver kan skicka så många e-postmeddelanden som den vill. Även efter att ett meddelande har markerats som skräppost i Gmail, Outlook.com och Yahoo! Mail, det kanske inte markeras som skräppost på andra e-posttjänster. E-postservrar utan bra skräppostfilter kommer att vara sårbara. Det finns ingen punkt där skräppost kan stängas av för absolut alla.
Fighting Spam
Så hur skulle vi till och med börja lösa skräppostproblemet? Tja, vi kan anta lagar som gör skräppost olagliga, låta legitima tjänster stänga spammare som använder sina tjänster och utveckla bra skräppostfilter för att förhindra att så många skräppostmeddelanden som möjligt når människors inkorgar. Vi har gjort alla dessa saker, men lagarna når inte utlandet och skräppostfiltret blir aldrig perfekta.
Varför löste inte Microsoft skräppost?
Bill Gates sa Microsoft arbetade på tre sätt att lösa skräppost redan 2004.
- En "utmaning" som bara en människa kunde lösa. Med andra ord skulle du skicka någon ett e-postmeddelande och svara på en fråga som visar att du är en människa - tänk CAPTCHAs för e-post.
- Ett ”pussel” som en dator som skickar några e-postmeddelanden lätt kan lösa, men en dator som skickar många e-postmeddelanden skulle ta lång tid att lösa. Detta skulle göra det praktiskt taget omöjligt för datorer att skicka ut massmeddelanden.
- En nivå av "monetär risk" inbyggd i att skicka e-post. Du kan behöva betala för att skicka ett e-postmeddelande, och om e-postmeddelandet var oönskat skulle pengarna behållas. Detta skulle tillföra en kostnad för att skicka e-post, vilket gör skräppost för dyrt att skicka för återvändande spammare får. Bill Gates var mycket angelägen om den här lösningen.
Det finns många problem med dessa idéer - företag som skickar ut legitima automatiserade e-postmeddelanden, som kvitton för online shopping, skulle inte kunna lösa en utmaning för var och en och skulle inte vilja investera i ytterligare beräkningsresurser. Och ingen vill koppla ett kreditkort till sitt e-postkonto och betala pengar varje gång de skickar ett e-postmeddelande.
Det verkliga problemet med dessa idéer är att de inte är kompatibla med hur e-post för närvarande fungerar. Microsoft kan inte bara ändra hur e-post fungerar på egen hand - även om de ändrade hur Hotmail, Outlook och Exchange hanterade e-post, skulle de fortfarande behöva samarbeta med alla andra e-posttjänster och servrar där ute. Microsoft skulle ha tvingats övertyga en hel bransch att flytta till en ny standard för att skicka meddelanden med dessa inbyggda antispamfunktioner. Det var förmodligen en nästan omöjlig uppgift, men de försökte aldrig ens.
I stället för att lösa skräppost har vi tvingats utveckla bättre skräppostfilter för att blockera det. Om du använder en tjänst som Gmail, Outlook.com eller Yahoo! Mail, du har mycket bättre skräppostfilter än för ett decennium sedan. Det är omöjligt att fixa skräppost utan att ändra hur e-post fungerar, så problemet kommer aldrig att lösas helt.
Bildkredit: Stephen sedan på Flickr , Om innovation på Flickr