28Aug

Hur får spammare din e-postadress?

Spam verkar komma fram i varje e-postkonto vi använder, oavsett hur försiktig vi är. Hur får spammare alla våra e-postadresser? Och kan vi göra något för att dölja vår e-postadress från spammare?

Tyvärr finns det inte mycket du kan göra för att förhindra att spammare bombar dig med e-postmeddelanden. Det finns några tips som hjälper dig att skydda dig, men spammare kommer troligtvis att hitta din e-postadress så småningom.

Läckta konto databaser

Det enklaste sättet för spammare att samla stora listor med bra aktiva e-postadresser är via läckta kontobaser. Dessa lösenordsläckor händer med skrämmande regelbundenhet. Organisationer lika stora som Adobe, LinkedIn, eHarmony, Gawker, Last.fm, Yahoo! , Snapchat och Sony har alla äventyras under de senaste åren. Dessa läckta databaser betraktas normalt som ett säkerhetshot eftersom de ofta visar kontonamn och lösenord. De visar emellertid i allmänhet också e-postadresser. Spammare kan hämta dessa läckta databaser och lägga till de miljoner e-postadresserna i deras e-postlistor. Spammare vet att majoriteten av dessa e-postadresser ska vara aktiva, så dessa databaser är utmärkta för dem.

Det här är troligt hur de flesta spammare för närvarande hittar e-postadresser till spam. Det finns verkligen inte mycket du kan göra för att skydda dig från en spammare som får din e-postadress på detta sätt.

En webbplats som har jag blivit pwned?kan berätta om din kontoupplysning kan ha läckt ut, men de här platserna innehåller inte alla läckor. Du kan skydda dig från lösenordsläckor genom att inte använda samma lösenord överallt, men du måste praktiskt taget återanvända samma e-postadress överallt.

Klicka på länkar eller ladda bilder i spam e-postmeddelanden

Om du får spam-e-postmeddelanden bör du undvika att klicka på länkar i e-postmeddelandet. Om du ser en "Avsluta" -länk i ett e-postmeddelande från ett legitimt företag är det säkert säkert att klicka på det. Ett legitimt företag vill inte skräpposta dig och eventuellt leda till skräppostlagstiftning så att de bara tar bort dig från listan.

Å andra sidan, om du ser en "Avsluta" -länk( eller ännu värre, en "Köp nu!" Länk) i spam e-post som ser väldigt oprofessionellt och scammy, kommer spammaren inte nödvändigtvis att ta bort dig från sina listor. De noterar ditt klick och deras system identifierar din e-postadress som aktiv. De vet att du är där, och du kan se större mängder spam när du klickar på länken.

Detsamma gäller för laddning av bilder i skräppost. Klicka inte på knappen "Ladda bilder", eller spammarna vet att du har öppnat e-postmeddelandet.Även om du inte ser en bild i e-postmeddelandet, kan det hända att det finns en liten enpixelspårningsfel som gör det möjligt för spammaren att identifiera dig om du laddar den. Därför laddar de flesta e-postklienter inte automatiskt bilder.

Skrapning av webben för vanliga textadresser

Spammare har traditionellt skördat e-postadresser genom att skrapa webben - som Google gör - och leta efter e-postadresser som nämns på webbplatser. Till exempel kan någon posta en kommentar som "Skicka mej till [email protected]".Spammaren skulle sedan lägga till den här adressen till sina spamlistor. Därför ger Craigslist en tillfällig e-postadress där du kan nås istället för att inkludera din riktiga e-postadress. Denna teknik är förmodligen mindre vanligt nu när spammare har så stora läckta kontobaser att festa på.

Spammare kan också försöka förvärva giltiga e-postadresser genom att titta på andra platser som de är offentligt tillgängliga, till exempel whois-poster för en domän. Dessa register visar en e-postadress i samband med den person eller organisation som registrerade domännamnet.

Köplistor med e-postadresser

Varför gör jobbet själv när andra spammare redan har byggt upp listor med e-postadresser till dig? Skrupelfria människor kommer att sälja listor av e-postadresser till spammare till ett lågt pris. Dessa e-postadresser distribuerades ofta på cd-skivor tidigare, och de kan fortfarande vara, men läckta konto databaser har antagligen tagit lite ånga ut ur denna marknadsplats. Spammare kan också bara handla sina listor med e-postadresser med andra spammare, så att fler spammare kommer att ta hand om din e-postadress när man gör det.

Legitima företag kommer inte att sälja eller köpa listor med e-postadresser.

Spammare kan också få e-postadresser på andra sätt - till exempel kan skadlig programvara skörda adressboksdata och skicka den till spammare - men ovanstående metoder är några av de vanligaste.

Det finns inte mycket du kan göra för att undvika att din e-postadress spammas. Du kan undvika att sätta din e-postadress på webben i vanlig text och aldrig klicka på en länk eller ladda en bild i en skräppost. Men din e-postadress kommer ändå att hamna där ute vid en viss tidpunkt - om bara för att du anmälde dig till en populär webbplats och deras kontotabell skadades.

Tack och lov, vi har idag bättre spamfilter. Om du använder en e-posttjänst med ett bra spamfilter, borde du inte behöva bry sig om spam bortom att klicka på enstaka "Report Spam" -knapp när en skräppost skickar den till din inkorg.

Bildkrediter: Arnold Gatilao på Flickr, John Liu på Flickr