اسپم یا هرزنامه کامپیوتری (spam) چیست؟ انواع آن کدام است؟ چگونه می توانم آن را متوقف کنم؟ همه را اینجا مطالعه کنید!
هرزنامه کامپیوتری، هرزنامه متنی، هرزنامه تماس: یک ارتباط دیجیتال ناخواسته که به صورت انبوه ارسال می شود. هرزنامه آزار دهنده است، اما یک تهدید نیز هست.
اسپم کامپیوتر چیست؟
وقتی به اسپم فکر می کنید چه چیزی به ذهنتان می رسد؟ درخواست قرص های معجزه آسا از داروخانه های اینترنتی، درخواست پول از “شاهزاده های” کشورهای دیگر، یا شاید غذا، در این مقاله همه چیز درباره هرزنامه را خواهید آموخت.
هیچ کس نمی خواهد فریب خورده و به دلیل انواع دیگر هرزنامه ها، فریب بخورد و بدافزار را دانلود کند. هرزنامه آزار دهنده است، اما همچنین یک تهدید است. در حالی که بسیاری از ما ممکن است فکر کنیم به اندازه کافی زرنگیم که بتوانیم هر شکلی از آن را تشخیص دهیم، ارسال کنندگان هرزنامه به طور مرتب روش ها و پیام های خود را برای فریب قربانیان احتمالی به روز می کنند.
واقعیت این است که همه ما دائماً مورد حمله مجرمان سایبری هستیم و مدرک آن در صندوق ورودی ایمیل شماست. بنابراین ادامه مطلب را بخوانید تا بدانید spam چیست، چگونه آن را تشخیص دهید و چگونه از خود در برابر آن محافظت کنید.
- مقاله مرتبط: آشنایی با انواع حملات سایبری + نحوه مقابله [54 حمله]
تعریف هرزنامه و اسپم (spam)
هرزنامه هر نوع ارتباط دیجیتال ناخواسته و ناخواستهای است که به صورت انبوه ارسال می شود. اغلب هرزنامه ها از طریق ایمیل ارسال می شوند، اما می توانند از طریق پیام های متنی، تماس های تلفنی یا رسانه های اجتماعی نیز توزیع شوند.
اسپم (spam) مخفف چیست؟
هرزنامه مخفف تهدید رایانه نیست. اصطلاح “هرزنامه” برای پیامهای ناخواسته انبوه، از یک برنامه تلویزیونی به نام “مونتی پایتون” برگرفته شده است که در آن بازیگران اعلام میکنند که همه باید غذای اسپم را بخورند، چه بخواهند و چه نخواهند. به همین ترتیب، متأسفانه هر کسی که یک آدرس ایمیل دارد، چه بخواهیم و چه نخواهیم، باید از پیامهای هرزنامه ناراحت شوند!
انواع هرزنامه و اسپم (spam)
ارسال کننده های هرزنامه از اشکال مختلف ارتباطی برای ارسال انبوه پیام های ناخواسته خود استفاده می کنند. برخی از اینها پیام های بازاریابی هستند که کالاهای ناخواسته را می فروشند. انواع دیگر پیامهای هرزنامه میتوانند بدافزار را منتشر کنند، شما را فریب دهند تا اطلاعات شخصی را فاش کنید، یا شما را بترسانند که فکر کنید برای رهایی از مشکل باید هزینه پرداخت کنید.
فیلترهای هرزنامه ایمیل بسیاری از این نوع پیامها را دریافت میکنند، و شرکتهای مخابراتی اغلب به شما در مورد «خطر هرزنامه» از تماسگیرندگان ناشناس هشدار میدهند. چه از طریق ایمیل، متن، تلفن یا رسانههای اجتماعی، برخی از پیامهای هرزنامه دریافت میشوند و شما میخواهید بتوانید آنها را تشخیص دهید و از این تهدیدات اجتناب کنید. در زیر چندین نوع اسپم وجود دارد که باید به آنها توجه کنید.
ایمیل های فیشینگ
ایمیلهای فیشینگ نوعی از هرزنامههایی هستند که مجرمان سایبری برای بسیاری از افراد ارسال میکنند، به این امید که چند نفر را «تور کنند». ایمیل های فیشینگ قربانیان را فریب می دهند تا اطلاعات حساسی مانند ورود به وب سایت یا اطلاعات کارت اعتباری را از دست بدهند.
آدام کوجاوا درباره ایمیلهای فیشینگ میگوید: «فیشینگ سادهترین نوع حمله سایبری و در عین حال خطرناکترین و مؤثرترین حمله است. این به این دلیل است که به آسیب پذیرترین و قدرتمندترین رایانه روی کره زمین حمله می کند: ذهن انسان!
جعل ایمیل
ایمیل های جعلی ایمیلی از یک فرستنده قانونی را تقلید یا جعل می کنند و از شما می خواهند که اقدامی انجام دهید. کلاهبرداری هایی که به خوبی اجرا شده اند حاوی نام تجاری و محتوای آشنا هستند، اغلب از یک شرکت بزرگ معروف مانند پی پال یا اپل. پیام های اسپم رایج جعل ایمیل عبارتند از:
- درخواست پرداخت فاکتور معوق
- درخواستی برای بازنشانی رمز عبور یا تأیید حسابتان
- تأیید خریدهایی که انجام ندادهاید
- درخواست اطلاعات صورتحساب به روز
کلاهبرداری های پشتیبانی فنی
در کلاهبرداری با پشتیبانی فنی، پیام هرزنامه نشان می دهد که شما مشکل فنی دارید و باید با تماس با شماره تلفن یا کلیک کردن روی پیوند موجود در پیام با پشتیبانی فنی تماس بگیرید. مانند جعل ایمیل، این نوع از هرزنامه ها اغلب می گویند که از یک شرکت فناوری بزرگ مانند مایکروسافت یا یک شرکت خدمات امنیت سایبری مانند پانا مارکتینگ هستند.
اگر فکر میکنید مشکل فنی یا بدافزاری در رایانه، تبلت یا تلفن هوشمند خود دارید، باید همیشه به وبسایت رسمی شرکتی که میخواهید با آن تماس بگیرید برای پشتیبانی فنی برای یافتن اطلاعات تماس قانونی مراجعه کنید. پشتیبانی فنی از راه دور اغلب شامل دسترسی از راه دور به رایانه شما برای کمک به شما است، و شما نمی خواهید تصادفاً این دسترسی را به یک کلاهبردار پشتیبانی فنی بدهید.
کلاهبرداری های رویداد فعلی
از موضوعات داغ در اخبار می توان در پیام های هرزنامه استفاده کرد تا توجه شما را جلب کند. در سال 2020، زمانی که جهان با همهگیری کووید-19 مواجه بود و مشاغل خانگی افزایش یافت، برخی از کلاهبرداران پیامهای هرزنامهای ارسال کردند که وعده مشاغل از راه دور را میدادند که با بیت کوین پرداخت میشد.
در همان سال، یکی دیگر از موضوعات پرطرفدار هرزنامه مربوط به ارائه تسهیلات مالی برای مشاغل کوچک بود، اما کلاهبرداران در نهایت جزئیات حساب بانکی را درخواست کردند. عناوین اخبار می توانند جذاب باشند، اما در مورد پیام های هرزنامه احتمالی مراقب آنها باشید.
کلاهبرداری با پیش پرداخت
این نوع از هرزنامه احتمالاً برای هر کسی که از دهه 90 یا 2000 از ایمیل استفاده می کند آشنا است. گاهی اوقات ایمیلهای «شاهزاده نیجریه» نامیده میشوند، زیرا این نوع از هرزنامهها برای سالهای متمادی فرستنده پیام بودند. به شما می گفتند که اگر ابتدا پیش پرداخت نقدی ارائه کنید، پاداش مالی را به شما میدهند.
فرستنده معمولاً نشان می دهد که این پیش پرداخت نقدی نوعی هزینه پردازش یا پول هنگفت برای باز کردن قفل مبلغ بزرگتر است، اما پس از پرداخت، آنها ناپدید می شوند. برای شخصیتر کردن آن، نوع مشابهی از کلاهبرداری شامل این است که فرستنده وانمود میکند که یکی از اعضای خانواده است که مشکل دارد و به پول نیاز دارد، اما اگر پرداخت کنید، متأسفانه نتیجه یکسان است.
Malspam
مخفف «هرزنامه بدافزار» یا «هرزنامه مخرب»، malspam یک پیام هرزنامه است که بدافزار را به دستگاه شما تحویل میدهد. خوانندگان ناآگاهی که روی یک پیوند کلیک میکنند یا یک پیوست ایمیل را باز میکنند، در نهایت با نوعی بدافزار از جمله باج افزار، تروجان ها، رباتها، سرقتکنندگان اطلاعات، رمزارزها، جاسوسافزارها و کیلاگر ها مواجه میشوند.
یک روش رایج تحویل، گنجاندن اسکریپت های مخرب در یک پیوست از نوع آشنا مانند یک سند Word، فایل PDF یا ارائه پاورپوینت است. پس از باز شدن پیوست، اسکریپت ها اجرا می شوند و بدافزار را بازیابی می کنند.
تماس های اسپم و پیامک های هرزنامه
آیا تا به حال یک تماس خودکار دریافت کرده اید؟ این تماس هرزنامه است. یک پیام متنی از طرف یک فرستنده ناشناس که از شما می خواهد روی یک پیوند ناشناس کلیک کنید؟ به این پیام متنی هرزنامه یا “smishing” گفته می شود که ترکیبی از پیامک و فیشینگ است.
اگر تماسها و پیامکهای هرزنامه را در اندروید یا آیفون خود دریافت میکنید، اکثر اپراتورهای اصلی گزینهای برای گزارش هرزنامه به شما میدهند. مسدود کردن شماره ها راه دیگری برای مبارزه با هرزنامه تلفن همراه است.
چگونه می توانم اسپم را متوقف کنم؟
اگرچه ممکن است به طور کلی اجتناب از هرزنامه امکان پذیر نباشد، اقداماتی وجود دارد که می توانید برای محافظت از خود در برابر کلاهبرداری یا فیش شدن از یک پیام هرزنامه انجام دهید:
1. یاد بگیرید که فیشینگ را شناسایی کنید
همه ما ممکن است قربانی حملات فیشینگ شویم. ممکن است عجله داشته باشیم و بدون اینکه متوجه شویم روی یک پیوند مخرب کلیک کنیم. اگر نوع جدیدی از حمله فیشینگ رخ دهد، ممکن است به راحتی آن را تشخیص ندهیم. برای محافظت از خود، یاد بگیرید که برخی از نشانههای کلیدی را بررسی کنید که نشان میدهد که این فقط یک پیام هرزنامه فقط آزاردهنده نیست، بلکه یک تلاش برای فیشینگ است:
آدرس ایمیل فرستنده
اگر ایمیلی از یک شرکت قانونی باشد، آدرس ایمیل فرستنده باید با دامنه شرکتی که ادعا میکند نماینده آن است مطابقت داشته باشد. گاهی اوقات اینها واضح هستند، مانند example@abkljzr09348.biz، اما گاهی اوقات تغییرات کمتر قابل توجه هستند، مانند example@paypa1.com به جای paypal.com.
اطلاعات شخصی از دست رفته
اگر مشتری هستید، شرکت باید اطلاعات شما را داشته باشد و احتمالاً شما را با نام کوچکتان خطاب می کند. یک تبریک شخصی از دست رفته به تنهایی برای شناسایی یک ایمیل فیشینگ کافی نیست، اما یکی از مواردی است که باید به دنبال آن باشید، به خصوص در پیام هایی که می گویند از طرف شرکتی است که مشتری آن هستید.
دریافت ایمیلی که می گوید حساب شما قفل شده است یا بدهی دارید باعث نگرانی است و گاهی اوقات برای رفع مشکل عجله می کنیم تا روی پیوند کلیک کنیم. اگر فیشینگ است، این دقیقاً همان چیزی است که فرستنده میخواهد، بنابراین مراقب باشید و بررسی کنید که آیا ایمیل عمومی است یا به طور خاص به شما خطاب شده است.
پیوندها
مراقب همه پیوندها، از جمله دکمههای موجود در ایمیل باشید. اگر پیامی از شرکتی دریافت کردید که با آن حساب کاربری دارید، عاقلانه است که به جای کلیک کردن روی پیوند موجود در پیام بدون اینکه ابتدا تأیید کنید، وارد حساب خود شوید تا ببینید آیا پیامی در آنجا وجود دارد یا خیر. می توانید با شرکت تماس بگیرید تا بپرسید آیا پیام مشکوک قانونی است یا خیر. اگر در مورد پیامی شک دارید، روی هیچ پیوندی کلیک نکنید.
اشتباهات گرامری
همه ما آنها را مرتکب می شویم، اما شرکتی که پیام های قانونی ارسال می کند، احتمالاً خطاهای نگارشی، گرامری ضعیف و غلط های املایی زیادی نخواهد داشت. اینها می توانند علائم دیگری باشند که نشان می دهد ایمیل ممکن است مشکوک باشد.
پیشنهادات خیلی خوب تا واقعی
بسیاری از پیام های فیشینگ وانمود می کنند که از طرف شرکت های بزرگ و معروف هستند، به این امید که خوانندگانی را که اتفاقاً با این شرکت تجارت می کنند به دام بیاندازند. سایر تلاشهای فیشینگ چیزی را به صورت رایگان مانند پول نقد یا یک جایزه مطلوب ارائه میدهند. این ضرب المثل اغلب درست است که اگر چیزی خیلی خوب به نظر می رسد که درست باشد، احتمالاً درست است، و این می تواند هشداری باشد که یک پیام هرزنامه به جای اینکه چیزی به شما بدهد، سعی دارد چیزی از شما دریافت کند.
پیوستها
همیشه قبل از باز کردن یا دانلود آنها مراقب باشید، مگر اینکه منتظر ایمیلی با پیوستها باشید. استفاده از نرمافزار ضد بدافزار میتواند با اسکن فایلهایی که دانلود میکنید برای بدافزار کمک کند.
2. اسپم و هرزنامه را گزارش دهید
ارائه دهندگان ایمیل در فیلتر کردن هرزنامه ها بسیار خوب عمل کردهاند، اما زمانی که پیام ها به صندوق ورودی شما می رسند، می توانید آنها را گزارش دهید. این در مورد تماسهای اسپم و پیامهای متنی صادق است، زیرا بسیاری از اپراتورها به شما امکان گزارش اسپم را نیز میدهند. شما همچنین می توانید انتخاب کنید که فرستنده را مسدود کنید، اغلب در همان مرحله با گزارش پیام.
گزارش هرزنامه می تواند به ارائه دهنده ایمیل یا شرکت مخابراتی شما در تشخیص هرزنامه کمک کند. اگر ایمیلهای قانونی به فیلتر هرزنامه شما ارسال میشوند، میتوانید گزارش دهید که آنها نباید بهعنوان هرزنامه علامتگذاری شوند و همچنین اطلاعات مفیدی در مورد مواردی که نباید فیلتر شوند ارائه میدهد. یکی دیگر از گام های مفید این است که فرستنده هایی را که می خواهید با آنها بشنوید به طور فعال به لیست مخاطبین خود اضافه کنید.
3. استفاده از احراز هویت دو عاملی (2FA)
با احراز هویت دو مرحله ای یا چند مرحله ای، حتی اگر نام کاربری و رمز عبور شما از طریق یک حمله فیشینگ به خطر بیفتد، مجرمان سایبری نمیتوانند شرایط اضافی احراز هویت مرتبط با حساب شما را دور بزنند. فاکتورهای احراز هویت اضافی شامل سؤالات مخفی یا کدهای تأیید ارسال شده به تلفن شما از طریق پیام متنی است.
4. نرم افزار امنیت سایبری را نصب کنید
در صورتی که روی یک لینک بد کلیک کنید یا بدافزاری را دانلود کنید که از طریق هرزنامه برای شما ارسال شده است، نرم افزار امنیت سایبری خوب بدافزار را شناسایی کرده و قبل از اینکه بتواند به سیستم یا شبکه شما آسیب برساند، آن را خاموش می کند. Malwarebytes با محصولاتی برای خانه و کسب و کار شما را به هر جایی که فناوری شما را می برد تحت پوشش قرار می دهد.
تاریخچه اسپم و هرزنامه
تاریخچه هرزنامه در سال 1864، بیش از صد سال قبل از اینترنت، با ارسال یک تلگرام به طور انبوه برای تعدادی از سیاستمداران بریتانیایی آغاز شد. تلگرام به نشانهای پیشبینیکننده از چیزهای آینده، تبلیغی برای سفید کردن دندانها بود.
اولین نمونه از ایمیل های ناخواسته به سال 1978 و پیش درآمد اینترنت یعنی ARPANET برمی گردد. این هرزنامه اولیه اینترنتی، تبلیغی برای مدل جدیدی از رایانه از Digital Equipment Corporation بود. موفق عمل کرد! مردم کامپیوترها را خریدند.
در دهه 1980، مردم در جوامع آنلاین منطقهای، به نام تابلوهای اعلانات (BBSes) گرد هم آمدند، که توسط علاقه مندان بر روی سرورهای خانه آنها اداره می شد. در یک BBS معمولی، کاربران میتوانستند فایلها را به اشتراک بگذارند، اعلامیه ارسال کنند و پیامها را مبادله کنند.
در طول تبادلات آنلاین داغ، کاربران بارها و بارها کلمه “هرزنامه” را تایپ می کردند تا یکدیگر را غرق کنند. این کار با اشاره به طرح مونتی پایتون در سال 1970 انجام شد که در آن زن و شوهری در حال غذا خوردن در یک کافه طبقه کارگر متوجه شدند که تقریباً همه چیز در منو حاوی Spam است.
همانطور که همسر با پیشخدمت بر سر غلبه اسپم در منو بحث میکند، گروهی از وایکینگها با آهنگی درباره هرزنامه گفتگو را قطع میکنند. استفاده از کلمه “هرزنامه” در این زمینه، یعنی پیامهای آزاردهنده با صدای بلند، باعث ناراحتی Hormel Foods، سازنده اسپم شد.
در یوزنت، پیش درآمدی برای اینترنت که بسیار شبیه به تالارهای گفتگوی اینترنتی امروزی عمل می کند، «هرزنامه» برای اشاره به ارسال بیش از حد چندگانه در چندین فروم و موضوعات مورد استفاده قرار گرفت. اولین هرزنامه یوزنت شامل یک تراکت مذهبی بنیادگرا، یک شعار سیاسی در مورد نسل کشی ارامنه، و یک تبلیغ برای خدمات حقوقی گرین کارت بود.
هرزنامه تا زمان ظهور اینترنت و ارتباطات فوری ایمیل در اوایل دهه 90 به طور جدی شروع نشد. هرزنامهها با صدها میلیارد ایمیل هرزنامه که صندوقهای ورودی ما را تحت تأثیر قرار دادهاند، به ابعاد همهگیری رسیده است.
در سال 1999، Melissa، اولین ویروسی که از طریق اسناد Word با قابلیت ماکرو متصل به ایمیلها منتشر شد، در دنیای دیجیتال رها شد. با غارت لیست تماس قربانیان و ارسال هرزنامه به هر کسی که قربانی میشناخت، انتشار یافت. به گفته FBI، در نهایت ملیسا 80 میلیون دلار خسارت وارد کرد.
بدون وجود قانون ضد هرزنامه، هرزنامهنویسهای حرفهای به شهرت رسیدند، از جمله «پادشاه هرزنامه» خودخوانده سانفورد والاس. والاس درست به نام مستعار خود، زمانی بزرگترین فرستنده ایمیل های اسپم و هرزنامه های رسانه های اجتماعی در سایت هایی مانند مای اسپیس و فیس بوک بود.
تا اوایل دهه 2000 بود که دولتها در سراسر جهان شروع به جدی گرفتن مقررات مربوط به هرزنامه کردند. قابل ذکر است، همه کشورهای عضو اتحادیه اروپا و بریتانیا قوانینی دارند که هرزنامه ها را محدود می کند. به همین ترتیب، در سال 2003، ایالات متحده مجموعهای از قوانین را وضع کرد که به نام قانون CAN-SPAM نامیده میشد. این قوانین، در ایالات متحده و خارج از کشور، محدودیت هایی را برای محتوا، رفتار ارسال، و لغو اشتراک همه ایمیل ها ایجاد می کند.
در همان زمان، ارائه دهندگان برتر ایمیل مایکروسافت و گوگل سخت تلاش کردند تا فناوری فیلتر کردن هرزنامه را بهبود بخشند. بیل گیتس پیش بینی کرد که هرزنامه تا سال 2006 ناپدید می شود.
بر اساس این قوانین، گالری سرکش از ارسالکنندگان هرزنامه، از جمله پادشاه هرزنامه، بهخاطر تحریف سهام پنی، ساعتهای تقلبی و مواد مشکوک بر روی ما، دستگیر، محاکمه و زندانی شدند. در سال 2016، سنفورد والاس مجرم شناخته شد، به 30 ماه زندان محکوم شد و به دلیل ارسال میلیونها پیام اسپم در فیسبوک، به پرداخت صدها هزار غرامت محکوم شد.
علیرغم بهترین تلاشهای قانونگذاران، مجری قانون و شرکتهای فناوری، ما همچنان در حال مبارزه با بلای ایمیل ناخواسته، مخرب و سایر ارتباطات دیجیتال هستیم. واقعیت این است که تجارت هرزنامه به تلاش کمی از طرف اسپمها نیاز دارد، تعداد کمی از هرزنامهها در واقع به زندان میروند و پول زیادی باید به دست آورد.
در یک مطالعه مشترک بر روی هرزنامه بین دانشگاه کالیفرنیا، برکلی و دانشگاه کالیفرنیا، سن دیگو، محققان یک بات نت زامبی را در حال بررسی مشاهده کردند و دریافتند که اپراتورهای بات نت 350 میلیون ایمیل را در طول یک ماه ارسال کردند.
از این صدها میلیون ایمیل، ارسال کنندگان هرزنامه 28 فروش را به دست آوردند. این نرخ تبدیل 0.00001 درصد است. همانطور که گفته شد، اگر هرزنامهها به ارسال هرزنامه با آن نرخ ادامه دهند، در طول یک سال 3.5 میلیون دلار درآمد خواهند داشت.