الأمن السيبراني

ما هو فخ البريد العشوائي وكيف تتجنبه؟


مصيدة البريد العشوائي هي عنوان بريد إلكتروني يُستخدم لتحديد الهوية ومراقبتها البريد الإلكتروني العشوائي. إنه أيضًا نوع من مصيدة لأنه يستخدم عنوان بريد إلكتروني مزيفًا لإغراء مرسلي البريد العشوائي. مقدمو خدمات الإنترنت (مزودي خدمات الإنترنت)، تستخدم منظمات مكافحة البريد العشوائي ومقدمو قوائم الحظر والشركات مصائد البريد العشوائي لمراقبة وتقليل كمية حركة البريد العشوائي إلى شبكاتهم.

يستخدم مصيدة البريد العشوائي عوامل التصفية لحظر عناوين بريد إلكتروني معينة لها تاريخ في إرسال البريد العشوائي. يقوم مصيدة البريد العشوائي بتحليل عنوان البريد الإلكتروني بالكامل أو جزء منه لتحديده وتحديد ما إذا كان سيتم وضع علامة عليه كعنوان لإرسال البريد العشوائي.

على الرغم من هدفها المتمثل في حظر عناوين البريد الإلكتروني العشوائية، يمكن لمصائد البريد العشوائي أيضًا حظر عناوين البريد الإلكتروني الشرعية وغير العشوائية عن غير قصد، مما قد يؤدي إلى الإضرار بسمعة المرسل وإمكانية تسليم البريد الإلكتروني. يمكن أن تتسبب مصائد البريد العشوائي في ظهور قائمة مجال المرسل أو عنوان بروتوكول الإنترنت (IP). ليتم رفضه.

أنواع مصائد البريد العشوائي

هناك عدة أنواع من مصائد البريد العشوائي، وتعمل جميعها بشكل مختلف.

مصائد البريد العشوائي النقية

المعروف أيضا باسم مصائد البريد العشوائي البكر، هذه هي عناوين البريد الإلكتروني التي ينشئها مزودو خدمة الإنترنت والمؤسسات الأخرى والتي لم يتم ربطها مطلقًا بشخص حقيقي. عناوين البريد الإلكتروني هذه موجودة فقط لتعمل كمصيدة للبريد العشوائي. يتم تضمين عناوين البريد الإلكتروني في مواقع الويب بحيث عندما يقوم مرسلي البريد العشوائي بجمع المواقع لإضافتها إلى القائمة البريدية لأهداف البريد العشوائي الخاصة بهم، فإنهم يلتقطون الفخ أيضًا دون قصد. يقوم مسؤول مصيدة البريد العشوائي بعد ذلك بالمراقبة لمعرفة العناوين التي يتم إرسالها عبر البريد الإلكتروني المصيدة. أولئك الذين يرسلون رسالة البريد الإلكتروني للمصيدة يعتبرون بريدًا عشوائيًا ويتم حظرهم، أو يتم مراقبتهم عن كثب، حيث يقومون بجمع جهة الاتصال هذه – عنوان المصيدة – بطريقة مشبوهة، بدلاً من السؤال عن العنوان كما يفعل المرسل الشرعي . يمكن لمصيدة البريد العشوائي الخالصة أن تلحق الضرر بسمعة المرسل إذا عثرت عليها منظمة مكافحة البريد العشوائي في قائمة البريد الإلكتروني لجهات الاتصال الخاصة بالمرسل.

مصائد البريد العشوائي المعاد تدويرها

غالبًا ما تكون هذه عناوين بريد إلكتروني ومجالات كانت شرعية في وقت ما ولكن تم إعادة توظيفها منذ ذلك الحين كعناوين مصيدة للبريد العشوائي. بعض الأمثلة الشائعة للعناوين المُعاد توجيهها هي عناوين الأدوار، والتي قد تبدو كما يلي:

يمكن أيضًا استخدام عناوين البريد الإلكتروني للموظفين الذين لم يعودوا يعملون في شركة ما كمصائد للبريد العشوائي المعاد تدويرها. لا يزال العنوان موجودًا، لكنه لم يعد يُستخدم للغرض المقصود منه. لذلك، يتم إعادة تدويرها كمصيدة للبريد العشوائي. بشكل عام، لا تعد مصيدة البريد العشوائي المعاد تدويرها ضارة للمرسلين مثل المصيدة النقية ولكنها لا تزال قادرة على التسبب في ضرر بمرور الوقت. على عكس العناوين المصممة خصيصًا لمحاصرة البريد العشوائي، فإن العناوين المعاد تدويرها تتمتع بعنصر الشرعية. من المرجح أن تجتذب حركة مرور مشروعة – على سبيل المثال، أولئك الذين سبق لهم مراسلة مالك العنوان قبل إعادة تدويره.

البريد الإلكتروني مع الأخطاء المطبعية

مثل الأفخاخ المعاد تدويرها، تهدف مصائد البريد العشوائي هذه إلى الظهور بشكل شرعي. ومع ذلك، بدلاً من إعادة تدوير عنوان شرعي، فإنها تحتوي على أخطاء إملائية دقيقة، على الرغم من أنها عنوان مختلف. وفيما يلي بعض الأمثلة:

  • @gmil بدلاً من @gmail.
  • @yaho أو @yah0o بدلاً من @yahoo.
  • @hotmal بدلاً من @hotmail.

مثل مصائد البريد العشوائي المعاد تدويرها، فإن هذه لا تضر بسمعة المرسل بنفس القدر من الضرر الذي تسببه المصائد النقية، ولكنها تشير إلى سلطات مكافحة البريد العشوائي بمرور الوقت.

كيفية التعرف على فخ البريد العشوائي

يحتوي مصيدة البريد العشوائي على ميزات يلاحظها المستخدم العادي عادة، ونتيجة لذلك، يؤدي ذلك إلى توقف المستخدم عن المراسلات. وتشمل هذه ما يلي:

  • يحتوي العنوان على أخطاء مطبعية في المجال.
  • يتم الحصول على العنوان من خلال عمليات مشبوهة أو غير مشروعة أو الوسائل غير المعنية، مثل الكشط أو شراء قائمة بالجملة.
  • يبدو العنوان قديمًا أو لم يعد صالحًا.
  • ينتج الارتداد الثابت فورًا عن إرسال بريد إلكتروني إلى مصيدة البريد العشوائي، مما يؤدي إلى تضمين العنوان بحيث يمكن وضع علامة عليه كمصيدة.

للتحقق من تضمين مصيدة البريد العشوائي في قائمة البريد الإلكتروني، يجب على مرسل تلك القائمة التحقق من معدلات تسليم البريد الإلكتروني الخاص به. إذا انخفضت معدلات التسليم بشكل كبير، فقد تحتوي قائمة المرسلين على مصيدة البريد العشوائي. وذلك لأن مصائد البريد العشوائي لا تستجيب لرسائل البريد الإلكتروني المرسلة إليهم أو تقرأها بشكل تقليدي. يتم إرسال رسائل البريد الإلكتروني إليهم ولكن لا يتم تسجيلها على أنها تم تسليمها. كما أن عدم استجابة العنوان يضر بسمعة المرسل.

هناك أدوات يمكن للمرسلين استخدامها لتحليل قائمة جهات الاتصال الخاصة بهم بحثًا عن مصائد البريد العشوائي. إذا اعتقد المرسل أن لديه فخًا للبريد العشوائي في قائمته، فيمكنه التحقق لمعرفة ما إذا كانت عناوين البريد الإلكتروني مدرجة في قائمة حظر البريد الإلكتروني. فيما يلي بعض قوائم حظر IP أو النطاق الشائعة التي يجب التحقق منها:

  • قائمة حظر سمعة باراكودا.
  • قيمة مكافحة البريد العشوائي.
  • نيكس البريد العشوائي.
  • SpamCop.
  • قائمة حظر نطاق Spamhaus.
  • قائمة حظر سياسة Spamhaus.
  • UCEProtect.

يحتفظ بائعو أدوات قائمة الحظر بقوائم الحظر الخاصة بهم ويضيفونها. على سبيل المثال، يضيف SpamCop عناوين IP التي تم الإبلاغ عنها بواسطة قوائم المستخدمين الخاصة به. يمكن للمرسلين الذين يشتبهون في وجودهم على قائمة SpamCop التحقق من هذه القائمة، ولكن قد يكون من الصعب إزالة عنوان من إحدى هذه القوائم. تقوم معظم الشركات الشرعية بإزالة عنوان بريد إلكتروني عند الطلب، لكن بعض المؤسسات تتطلب تحققًا إضافيًا قبل إزالة عنوان بريد إلكتروني.

كيفية تجنب مصائد البريد العشوائي

أفضل طريقة لتجنب الوقوع في مصائد البريد العشوائي في قائمة جهات الاتصال هي ممارسة الإدارة الجيدة للبريد الإلكتروني. يمكن أن تشير قائمة البريد الإلكتروني التي لا تتم صيانتها بشكل جيد إلى وجود مرسلي بريد عشوائي محتمل، وبالتالي تجذب فخ البريد العشوائي. يؤدي مصيدة البريد العشوائي في قائمة جهات الاتصال إلى تفاقم سمعة المرسل عن طريق خفض معدل تسليم البريد الإلكتروني الخاص به.

فيما يلي أمثلة لسلوكيات المرسل التي تشير إلى سوء إدارة البريد الإلكتروني:

  • لا يبدو أنه على علم بالعناوين التي يرسلها عبر البريد الإلكتروني باستمرار.
  • عناوين البريد الإلكتروني التي لا يرسلها المرسل الشرعي عبر البريد الإلكتروني باستمرار.
  • يحصل باستمرار على عناوين البريد الإلكتروني من خلال وسائل مشبوهة، مثل كشط.
  • يمر فترات طويلة دون إرسال بريد إلكتروني إلى عنوان ما.
  • يرسل بريدًا إلكترونيًا إلى عنوان لم يفتح البريد الإلكتروني للمرسل لعدة أشهر.

لتجنب الوقوع في فخ البريد العشوائي، الذي يتسبب في إظهار المستخدم لهذه السلوكيات السيئة، يجب على المرسلين اتباع أفضل ممارسات البريد الإلكتروني. فيما يلي بعض الأمثلة على أفضل ممارسات البريد الإلكتروني:

  • لا تشتري قوائم جهات الاتصال. من المحتمل أن تتضمن قوائم البريد الإلكتروني التي تم شراؤها عناوين فخ البريد العشوائي. كما أنها تعتبر بشكل عام طريقة سيئة لتجميع جهات الاتصال، حيث أنه حتى المستخدمين الشرعيين في تلك القوائم قد لا يكون لديهم مصلحة في تلقي ما يخطط المرسل لتقديمه.
  • استخدم التحقق من صحة البريد الإلكتروني في قوائم جهات الاتصال. يمكن دمج التحقق من صحة البريد الإلكتروني في نماذج الاشتراك في البريد الإلكتروني التي تتحقق تلقائيًا من شرعية عناوين البريد الإلكتروني المدخلة.
  • قم بتضمين اشتراك مزدوج للمشتركين. يجب على المستلمين تأكيد عنوان بريدهم الإلكتروني قبل البدء في تلقي محتوى المرسل. يضمن الاشتراك المزدوج أن المستلمين يريدون رسائل البريد الإلكتروني للمرسل ويتحقق من أن قائمة المرسل تحتوي على عناوين شرعية فقط.
  • إرسال رسائل تأكيد بالبريد الإلكتروني. عندما يشترك مستخدم أو عميل في القائمة البريدية للمرسل، يجب على المرسل إرسال رسالة تأكيد بالبريد الإلكتروني للمصادقة للتأكد من أنها حقيقية؛ إذا لم يتلق المرسل ردًا بعد فترة معقولة، فيجب عليه التفكير في إزالة العنوان من قائمته. من الممكن أن يكون عنوان بريد إلكتروني فخًا للبريد العشوائي.
  • حافظ على قوائم الاتصال محدثة. يجب مراجعة القوائم بانتظام للتأكد من تفاعل جميع المشتركين مع المرسل. تظهر قوائم البريد الإلكتروني القديمة للسلطات كما لو أن المرسل يرسل بريدًا عشوائيًا. يمكن أن تساعد حملات إعادة التفاعل المرسلين على التفاعل مع العناوين التي لم يرسلوها عبر البريد الإلكتروني مؤخرًا. إذا لم ينجح ذلك، فمن الأفضل إزالة العناوين غير الجذابة. يعد التنظيف المنتظم للقائمة أمرًا ضروريًا لقائمة النظافة.
  • ممارسة التسويق عبر البريد الإلكتروني القائم على الإذن. يتم تعريف البريد العشوائي عمومًا على أنه رسائل بريد إلكتروني أو حركة مرور لم يوافق عليها المستلم على الأرجح، ومن المؤكد تقريبًا أنه لا يريدها. إن الحصول على إذن المستلم قبل إرسال رسائل البريد الإلكتروني التسويقية المجمعة يضمن مشاركة المستلم في الاتصال والموافقة عليه.
  • مراقبة مقاييس تفاعل البريد الإلكتروني. راقب بانتظام معدلات الفتح ونسب النقر إلى الظهور ومعدلات الارتداد و المقاييس الرئيسية الأخرى. يمكن أن يشير الانخفاض في هذه الأرقام إلى مصائد البريد العشوائي أو مشكلات إمكانية التسليم.

يمكن للمنظمات التأكد من ذلك حماية بيانات عملائهم من الجهات الفاعلة السيئة من خلال تنفيذ العديد من أفضل ممارسات الخصوصية.



Source link

زر الذهاب إلى الأعلى