Pobierz prezentację
Pobieranie prezentacji. Proszę czekać
1
Reklama elektroniczna w internecie
1) Czym jest spam 2) Reklama elektroniczna w świetle polskiego prawa 3) Jak wykryć nadawcę spamu... 4) Walka z niechcianymi listami – walka z wiatrakami? 5) Co można jeszcze zrobić aby spamu nie otrzymywać
2
(definicja wg. http://mail-abuse.org)
1) Czym jest spam Spamem nazywamy przesyłkę elektroniczną która spełnia poniższe kryteria: treść i kontekst wiadomości są niezależne od tożsamości odbiorcy, ponieważ ta sama treść może być skierowana do wielu innych potencjalnych odbiorców, jej odbiorca nie wyraził uprzednio możliwej do weryfikacji, zamierzonej, wyraźnej i zawsze odwoływalnej zgody na otrzymywanie tej wiadomości, treść wiadomości daje odbiorcy podstawę do przypuszczeń, że nadawca wskutek jej wysłania może odnieść korzyści nieproporcjonalne w stosunku do korzyści odbiorcy wynikających z jej odebrania. (definicja wg.
3
2) Reklama elektroniczna w świetle polskiego prawa
Do 10 marca 2003r: „Ustawa o ochronie niektórych praw konsumentów oraz o odpowiedzialności za szkodę wyrządzoną przez produkt niebezpieczny" z dnia 2 marca 2000 r. (Dz.U. Nr 22, poz. 271) : „Posłużenie się (...), pocztą elektroniczną, (...) w celu złożenia propozycji zawarcia umowy może nastąpić wyłącznie za uprzednią zgodą konsumenta.” Jednak zgodnie z przepisami wolno było wysyłać pocztę na adresy publicznie dostępne! Od 10 marca 2003r: „Ustawa o świadczeniu usług drogą elektroniczną” z dnia 18 lipca 2002 roku (Dz.U. nr 144, poz. 1204) : Art. 10. Zakazane jest przesyłanie niezamówionej informacji handlowej skierowanej do oznaczonego odbiorcy za pomocą środków komunikacji elektronicznej, w szczególności poczty elektronicznej. Informację handlową uważa się za zamówioną, jeżeli odbiorca wyraził zgodę na otrzymywanie takiej informacji, w szczególności udostępnił w tym celu identyfikujący go adres elektroniczny.
4
3) Jak wykryć nadawcę spamu...
Ten list przeszedł przez dwie maszyny, o czym świadczą dwa pola Reveived Nasz serwer (ochlapek.sierp.net) otrzymał przesyłkę od serwera Politechniki Wrocławskiej pulsar.if.pwr.wroc.pl. Ten z kolei otrzymał maila od hosta juzer.pulsar.if.pwr.wroc.pl ( ). Należy zaznaczyć że numer IP jest jedyną tutaj pewną informacją – nazwa może być zmyślona i zupełnie nieprawdziwa. Skargę wysyłamy na adresy Return-Path: Delivered-To: Received: from pulsar.if.pwr.wroc.pl (pulsar.if.pwr.wroc.pl [ ]) by ochlapek.sierp.net (smtp server) with ESMTP id C7F88EFE3C for Sat, 1 Mar :44: (CET) Received: from juzer.pulsar.if.pwr.wroc.pl ([ ]) by pulsar.if.pwr.wroc.pl with esmtp (Exim 4.10) id 18p58v-000Kv3-00 for Sat, 01 Mar :27: Date: Sat, 1 Mar :27: (CET) From: „Juzer" To: Subject: Mitnick Message-ID: MIME-Version: 1.0 Content-Type: TEXT/PLAIN; charset=US-ASCII X-UIDL: C?=!!E%3!!Od^!!J8;"! Status: RO
5
4) Walka z niechcianymi listami – walka z wiatrakami?
a) ordb.org – Open Relay DataBase jest to baza danych serwerów które pozwalają wysyłać pocztę bez żadnej autoryzacji – oznacza to, że każdy, bez znajomości hasła, jest w stanie wysłać maila przez taki serwer który staje się swoistą bramką dla spamu, często nieświadomie stworzoną przez jej administratora. Strona projektu – Top10 krajów które posiadają serwery OR: 1) nieznany 2) com 3) net 4) tw 5) edu 6) jp 7) uk 8) de 9) ar 10) pl
6
Strona projektu – www.polspam.net
b) polspam.org Polski projekt walki ze spamem, zawiera bazę adresów kont pocztowych z których wysyłano reklamy/spam. Każdy może zgłosić nowy adres do bazy – poprzez wypełnienie formularza na stronie projektu – podając pełny nagłówek wiadomości (!) Strona projektu – c) spamassassin Narzędzie do heurystycznego filtrowania poczty w celu wykrycia reklam/spamu. Otrzymany mail jest analizowany pod względem zawartości nagłówka i treści i podejmowana jest decyzja o jego przyjęciu bądź odrzuceniu. Strona projektu – Przykłady przeprowadzanych testów: User-Agent header indicates a non-spam MUA (Outlook Express) 0,001 User-Agent header indicates a non-spam MUA (KMail) -6,400 Listed in Pyzor, see 1,248 Subject is all capitals 0,664 Message is 70% to 80% HTML 0,254
7
Co można jeszcze zrobić aby spamu nie otrzymywać
Reagować na spam. TP S.A. jest przykładem braku reakcji. Na wszelkich listach i rankingach spamerów domena tpnet.pl figuruje tuż obok takich (przodujących) krajów jak Chiny, Tajwan czy Korea, Serwis - top100 największych spamerów grup dyskusyjnych – w nim jest wymienionych kilka hostów/sieci należących do domeny tpnet.pl, w tym... szczecin.cvx.ppp.tpnet.pl, Używać technik obrony wymienionych wcześniej. Część wymaga implementacji na serwerze, ale np. TheBat! pozwala na używanie baz antyspamowych (polspam), Nie klikać na linki w spamie typu „Kliknij aby wypisać się z tej listy”, Chronić własny adres - oprogramowanie do tworzenia aliasów pocztowych – sneak .com, - nołspam dla grup dyskusyjnych
8
Źródła: - serwis o spamie, definicjach, sposobach zwalczania i obrony. RFC2635 – czym jest spam, jak go zwalczać, jak namierzyć spamera. RFC3098 – jak korzystać z e-marketingu zgodnie z prawem, nie przeszkadzając innym. „Analiza nagłówków pocztowych” – dokument autorstwa Pawła Krawczyka, Ustawa o świadczeniu usług drogą elektroniczną – dostępna pod adresem Mariusz „Sierp” Preiss,
Podobne prezentacje
© 2024 SlidePlayer.pl Inc.
All rights reserved.