V nováno M stské knihovn Náchod Jaroslavu esenkovi a Ev Bradnové SPŠ elektrotechnické a VOŠ Pardubice Fakult informatiky a managementu Univerzity Hradec Králové
Spam jak nep ivolávat, nep ijímat a nerozesílat nevyžádanou poštu Martin Adámek Vydala Grada Publishing, a.s. U Pr honu 22, Praha 7 jako svou 3487. publikaci Odpov dný redaktor Tomáš Vild Sazba Tomáš Vild Návrh a gra cká úprava obálky Vojt ch Ko í Po et stran 168 První vydání, Praha 2009 Grada Publishing, a.s., 2009 Cover Photo fotobanka allphoto Auto i i nakladatelství se omlouvají za sníženou kvalitu n kterých obrázk, zp sobenou nižší kvalitou podklad stažených z internetu. V knize použité názvy programových produkt, rem apod. mohou být ochrannými známkami nebo registrovanými ochrannými známkami p íslušných vlastník. Vytiskly Tiskárny Havlí k v Brod, a.s. Husova ulice 1881, Havlí k v Brod ISBN 978-80-247-2638-0 ISBN 978-80-247-6310-1 (tišt ná verze) Grada Publishing, a.s. 2009 (elektronická verze ve formátu PDF) Grada Publishing, a.s. 2011
SPAM JAK NEPŘIVOLÁVAT, NEPŘIJÍMAT A NEROZESÍLAT NEVYŽÁDANOU POŠTU 5 Obsah Seznam použitých zkratek a slovní ek pojm...9 P edmluva...11 Seznam použitých zkratek a slovní ek pojm Úvod...13 Obsah a právní úprava spamu...15 1.1 Definice spamu...15 1.1.1 Co je spam?... 15 1.1.2 Encyklopedické definice... 16 1.1.3 Úvaha: Nejasné hranice spamu a normální pošty... 17 1.1.4 Rozší ení spamu... 19 1.2 V cný obsah spam...19 1.2.1 Reklama... 19 1.2.2 Ukázka jedné mnohokrát zaslané zprávy... 20 1.2.3 Viry a trojské kon... 22 1.2.4 Podvodné maily phishing... 22 1.2.5 Další druhy podvodných mail... 24 1.3 Antispamový zákon...25 1.3.1 Zákon 480/2004 Sb.... 25 1.3.2 Reálná ú innost právních opat ení... 28 1.3.3 Postup p i hlášení nevyžádaných zpráv dozorujícímu orgánu... 28 Databáze e-mailových adres...31 2.1 Poskytování a získávání e-mailových adres...31 2.1.1 Registrací... 32 2.1.2 Sd lením marketing... 33 2.1.3 Zve ejn ním spamboti... 34 Obsah
6 SPAM JAK NEPŘIVOLÁVAT, NEPŘIJÍMAT A NEROZESLAT NEVYŽÁDANOU POŠTU 2.1.4 Používáním... 36 2.1.5 Existencí freemail... 37 2.1.6 Tipováním... 37 2.1.7 Obchod s databázemi a úvaha o cílení kampan... 39 2.1.8 D kazy více než ty letý subdoménový výzkum... 45 2.2 Ochrana e-mailových adres p ed spamboty...48 2.2.1 Bez odkazu mailto:... 48 2.2.2 Zaviná... 49 2.2.3 Textový p epis zaviná e... 51 2.2.4 Odstra te žirafu... 54 2.2.5 Polské rébusy a hádanky... 55 2.2.6 Bez popisku... 55 2.2.7 Obecný tvar... 56 2.2.8 Seznam osob, a samostatn doména... 57 2.2.9 Textový popis adresy... 57 2.2.10 Zápis adresy ASCII kódem... 58 2.2.11 Výpis adresy javascriptem... 59 2.2.12 Zápis zprava doleva... 60 2.2.13 Zápis obrázkem... 61 2.2.14 Webové formulá e... 63 2.2.15 Vedlejší ú inky ochrany adres p i zápisu na webu... 67 2.2.16 Speciální adresa... 67 2.2.17 Do asnost adresy... 68 2.3 Ov ování e-mailových adres...68 2.3.1 Obrázky a skripty... 69 2.3.2 Odhlášení odb ru... 71 2.3.3 Automatická odpov v nep ítomnosti... 75 Rozesílání a filtrování spamu...79 3.1 Antispamová ešení...79 3.1.1 Spamfiltry a blacklisty... 79 Obsah
SPAM JAK NEPŘIVOLÁVAT, NEPŘIJÍMAT A NEROZESÍLAT NEVYŽÁDANOU POŠTU 7 3.1.2 Whitelisty, a ru ní potvrzení zprávy u nových odesílatel... 92 3.1.3 Jednoduché filtry v nastavení mail serveru... 96 3.1.4 Jednoduché filtry v nastavení klienta... 97 3.1.5 Optická kontrola... 97 3.2 Snahy o obejití spam-filtr...98 3.2.1 P eklepy a p esmy ky ve filtrovaných slovech... 98 3.2.2 Bílé na bílém... 101 3.2.3 Nelinearizovatelná tabulka... 103 3.2.4 Sd lení v obrázcích... 104 3.2.5 Dopln ní nesouvisejících slov... 105 3.2.6 Zneužívání cizích IP adres... 106 3.2.7 Falšování e-mailových adres... 106 3.2.8 Forma osobního dopisu... 107 3.2.9 Lokalizace do jazyka p íjemce... 110 Seznam použitých zkratek a slovní ek pojm 3.3 Fyzická realizace rozesílání spamu...112 3.3.1 Nabídka rozesílání reklamních e-mail na klí v R... 112 3.3.2 Nabídka rozesílání spamu v Rusku a SNS... 113 3.3.3 Distribuované rozesílání ze soukromých po íta... 115 3.3.4 Zneužívání cizích e-mailových adres, falšování odesílatele... 117 3.4 Náklady na p íjem spamu...120 3.4.1 Datová zát ž... 120 3.4.2 as a mzdové náklady... 121 3.4.3 Obsah spamu... 122 Zásady pro psaní zpráv...123 4.1 Jak psát osobní zprávy, aby nevypadaly jako spam...123 4.1.1 Adresa odesílatele... 124 4.1.2 Jméno odesílatele... 125 4.1.3 P edm t... 125 4.1.4 Požadovat potvrzení o doru ení... 128 4.1.5 Požadovat potvrzení o p e tení... 129 Obsah
8 SPAM JAK NEPŘIVOLÁVAT, NEPŘIJÍMAT A NEROZESLAT NEVYŽÁDANOU POŠTU 4.1.6 Když p íjemce nereaguje... 130 4.1.7 Telefonická domluva p ed zasláním zprávy... 131 4.2 Druhá strana barikády informa ní maily a hromadné nabídky...132 4.2.1 Informa ní zprávy... 132 4.2.2 Získávání nových zákazník... 135 4.2.3 Úvaha: Morální aspekt, a právní definovatelnost spamu... 136 4.2.4 Právní hledisko aktuální stav, možnosti zneužití... 137 4.2.5 P ínosy informací pro p íjemce, vítaný mail servis... 141 4.3 Na okraj p íbuzné formy obt žující reklamy...141 4.3.1 Papírová pošta... 142 4.3.2 Ostatní elektronické kanály... 144 4.3.3 Zbylé obt žující reklamní metody... 147 4.4 Záv rem...147 4.4.1 Rekapitulace... 147 4.4.2 Poznatky z praxe a výsledky výzkumu... 148 4.4.3 Výhledy do budoucnosti... 151 Doslov...155 Seznam použité literatury...157 Zdroje text a informací...157 Seznam obrázk a jejich zdroje...163 Rejst ík...165 Obsah
SPAM JAK NEPŘIVOLÁVAT, NEPŘIJÍMAT A NEROZESÍLAT NEVYŽÁDANOU POŠTU 9 Seznam použitých zkratek a slovní ek pojm Seznam použitých zkratek a slovní ek pojm BCc, Blind Carbon Copy ( esky Skrytá kopie, doslova Slepá kopie ) p íjemci uvedení v tomto poli zprávu obdrží, aniž by o tom ostatní p íjemci zprávy v d li Cc, Carbon Copy ( esky Kopie, doslova pr klep ) od t chto p íjemc neo ekáváte odpov, zprávu jim posíláte pouze na v domí p íjemce, které ve zpráv oslovujete druhou mluvnickou osobou nebo od kterých o ekáváte odpov, uvád jte v poli To CSD (Circuit Switched Data) vytá ené datové p ipojení (mobilní nebo pevné; platí se za as p ipojení) GPRS (General Packet Radio Service) stálé datové p ipojení p es mobilní telefon GSM (platí se za p enesená data, resp. dle nabídky operátora p íp. paušálem za m síc) EDGE rychlejší varianta GPRS (v ceníku i vyú tování se tyto technologie nerozlišují) From ( Od ) pole, v n mž je uvedena e-mailová adresa odesílatele e-mailové zprávy imap4 protokol pro oboustrannou synchronizaci elektronické pošty klienta se serverem (odesílání i p íjem) IP adresa fyzická adresa po íta e p ipojeného k internetu, resp. adresa zásuvky Komunikátor kombinace kapesního po íta e a mobilního telefonu MDA p vodn komer ní název pro konkrétní kombinaci PDA a mobilního telefonu, stal se synonymem pro komunikátor Obsah
10 SPAM JAK NEPŘIVOLÁVAT, NEPŘIJÍMAT A NEROZESÍLAT NEVYŽÁDANOU POŠTU PC, Personal Computer osobní po íta (nikoliv každý po íta ) PDA, Personal Digital Assistant kapesní po íta pop3 protokol (a server) pro stahování p íchozí pošty Reply-to adresa, na kterou se má odesílateli odpov d t (klient na ni adresuje odpov ) SMTP protokol (a server) pro odesílání odchozí pošty To ( esky Komu ) p íjemci zprávy topdoména doména nejvyššího ádu ást adresy za poslední te kou (nap. cz, com ) URL webová adresa (mj.), kterou vidíte v adresním ádku prohlíže e W3C (World Wide Web Consortium) souhrn standard pro tvorbu validního webu, m ly by být závazné alespo pro profesionální webmastery W4D (Worth World Wide Web Dogma) souhrn doporu ení pro tvorbu kvalitního webu XHTML 1,0 Strict Jeden ze standard W3C, v sou asné dob doporu ovaný k používání Seznam použitých zkratek a slovní ek pojm
SPAM JAK NEPŘIVOLÁVAT, NEPŘIJÍMAT A NEROZESÍLAT NEVYŽÁDANOU POŠTU 11 P edmluva P edmluva E-mailový systém umožnil lidem snadnou, rychlou a levnou komunikaci. Bohužel tak snadnou a levnou, že mnoho firem nabízí své služby i výrobky komukoliv (všem), ignorujíc pou ku Freda Hahna psí krmivo nenabízíme chovatel m ko ek [38]. E-mail je prost tak p ístupný a levný, že se to vyplatí. ekn me o sob každému, však nás to nebolí. Jenže ono to bolí p íjemce takových zpráv, protože reklamních zpráv je p íliš mnoho. Reklamy ni í i znep íjem ují mezilidskou komunikaci, využívajíce p itom paradoxn prost edek, který sám o sob komunikaci usnad uje. Možná namítnete, že kdyby nebyl e-mail, nebyl by ani spam (ne v podob, jak jej známe dnes), a že tedy spam jen snižuje výhody e-mailu, a neomezuje ty druhy komunikace, které tu byly p ed e-mailem. Jenže e-mail zkrátka je. A lidstvo je na n m závislé, takže spam lidstvu (lidem, konkrétním lov k m) ni í komunikaci. Osobní i pracovní. Martin Adámek, Náchod, erven 2008 P edmluva
SPAM JAK NEPŘIVOLÁVAT, NEPŘIJÍMAT A NEROZESÍLAT NEVYŽÁDANOU POŠTU 13 Úvod Cílem této knihy je seznámit laického tená e se zásadami ochrany e-mailové adresy, navrhnout webmaster m zp soby bezpe ného a sou asn p ístupného zápisu adres na webu, poodhalit zvídavým jedinc m vnit ní principy fungování spamu, stru n popsat nejrozší en jší spamfiltry, ob as nastínit možnosti p íštího vývoje a upozornit na morální a etické aspekty spamu. V neposlední ad také kniha uvádí zásady, které by m ly být dodržovány p i psaní osobních zpráv, aby nebyly omylem považovány za spam, a p i psaní obchodních zpráv, aby nebyly spamem. A napsána informatikem, snaží se kniha o komplexní pohled na spam. Autor si uv domuje, že nedílnou sou ástí komunikace (v. spamu) jsou lidé. Proto na spam nahlíží nejen z hlediska ICT (informa ních a komunika ních technologií), ale i z pohledu marketingového, psychologického, i eticko-morálního. Kniha vychází z pozorování vyžádaných i nevyžádaných zpráv, p ijímaných na r zné adresy, jakož i z pozorování chování uživatel. Kniha pojednává o stavu problematiky platném v dob zpracovávání, byla dokon ena v ervenci 2008. N které jevy se mohou b hem pom rn krátké doby zásadn zm nit. Úvod Úvod
SPAM JAK NEPŘIVOLÁVAT, NEPŘIJÍMAT A NEROZESÍLAT NEVYŽÁDANOU POŠTU 15 1. 1. Obsah a právní úprava spamu Obsah a právní úprava spamu 1.1 Definice spamu 1.1.1 Co je spam? Spam je nevyžádaná reklamní pošta, nebo jiné nevyžádané sd lení, zpravidla komer ního charakteru, rozesílané hromadn mnoha p íjemc m. Ale názory na to, co p esn je spam, se liší. 1.1 Definice spamu
16 SPAM JAK NEPŘIVOLÁVAT, NEPŘIJÍMAT A NEROZESÍLAT NEVYŽÁDANOU POŠTU Za spam m žeme jednozna n považovat zprávy zasílané automaticky mnoha adresát m, kte í si tyto zprávy neobjednali, a zejména nemají možnost odb r t chto zpráv zrušit. Tyto zprávy zpravidla p icházejí ze zahrani í, jsou psány nejr zn jšími jazyky (p evládá angli tina) a nabízejí nejr zn jší zboží nej ast ji nelegální software nebo Viagru a podobné prost edky. Tyto zprávy asto chodí opakovan stejným p íjemc m, p i emž mnohdy obsahují velmi podobnou nebo stejnou nabídku upraveny jsou pouze vnit n, aby je nezachytil spam-filtr, ale tená i se jeví jako stále stejná zpráva. Slabší forma spamu je vícemén jednorázové a asto ru ní zasílání nabídek eskými firmami, se spolehlivou možností zrušit odb r dalších zpráv resp. v tšinou sta í nedat souhlas se zasíláním dalších zpráv a seriózní eská firma to respektuje. Takové e-maily mne v tšinou nechávají pom rn klidným (pokud mne jimi odesílatel nezahrnuje opakovan a pokud nefalšuje adresu odesílatele), a ob as odesílateli na oplátku zašlu nabídku svoji. Nap. provozovatel n jaké horské chaty našel m j web o cykloturistice, a poslal mi nabídku cyklistického víkendu, který po ádal. Tak jsem mu jako dopl kový program nabídl cestopisnou prezentaci o mé cest na kole do Monaka. Sice se nakonec ta víkendová akce pro nedostatek zájemc v bec nekonala, ale jednou t eba m že taková relevantní protinabídka p inést ovoce. N kdy se také jako spamování hovorov ozna uje i hromadné p eposílání zajímavých e-mailových zpráv na distribu ní seznam. Ale jelikož tito p íjemci o p eposílání mají zájem, sami se ho aktivn zú ast ují, a mají možnost se kdykoliv z p íjmu zpráv odhlásit, nelze v tomto p ípad o spamu mluvit. Za spam samoz ejm nelze ozna it ani vyžádaný odb r informací z n jakého serveru nebo i p íjem komer ních sd lení (ak ních nabídek) n jaké firmy pokud se p íjemce sám zaregistroval, a odesílatel si autenti nost této registrace ov il, nap íklad vhodn napsaným skriptem, který po registraci odesílá kontrolní mail a vyžaduje potvrzení registrace. Samoz ejmostí je pak možnost kdykoliv odb r zpráv ukon it. 1.1.2 Encyklopedické definice Existuje mnoho definic spamu, podíváme se jen na n které z nich: Server answers.com [2] k heslu spam uvádí: Unsolicited e-mail, often of a commercial nature, sent indiscriminately to multiple mailing lists, individuals, or newsgroups; junk e-mail. [2]. A zmi uje i p edpokládaný p vod tohoto slova: From SPAM (probably inspired by a comedy routine on the British television series Monty Python s Flying Circus, in which the word is repeated incessantly). [2]. V eské mutaci otev ené encyklopedie Wikipedie [4] nalézám nejen další definici, ale i podrobn jší informaci o p vodu tohoto slova: Spam je nevyžádaný masov rozesílaný e-mail, p ípadn jiné druhy internetové komunikace, nej ast ji reklamní. Používá se též zkratka UBE/UCE (Unsolicited Bulk/Commercial Email). Pro opak spamu, tj. poštu, která je zaslána konkrétní osobou se specifickým jednorázovým ú elem a adresát ji považuje za žádoucí, se id eji používá termín ham (anglicky šunka). [4]. 1. Obsah a právní úprava spamu
SPAM JAK NEPŘIVOLÁVAT, NEPŘIJÍMAT A NEROZESÍLAT NEVYŽÁDANOU POŠTU 17 Název pochází ze zna ky amerických konzerv lan mítu ( ), která se vyrábí od 30. let dodnes (v sou asnosti ale výrobce trvá na psaní velkým písmem SPAM) a za 2. sv tové války a po ní byla hojn rozší ená a stále mén oblíbená ve Velké Británii. Proto se objevuje v záv re ném ske i 25. dílu seriálu Monty Python v létající cirkus, kde všechny položky jídelního lístku v restauraci obsahují spam, i mnohokrát opakovan, a spory zákazník s íšnicí o objednávky p erušuje skupina Viking zpívajících Spam, spam, spam... [4]. Ozna ení tak bylo p ijato nejprve pro praktiku mnohonásobného rozesílání téže zprávy na Usenetu, ale pak se význam posunul pro zneužívání skupin k ší ení r zných nep ípadných text a p ímo reklamy a zachoval se i poté, co se t žišt takových aktivit p esunulo do e-mailu. [4]. Server Coto.je [3] nenachází k výrazu spam ani jednu položku. Tím získáváme d kaz, že spam jako takový je pom rn nový jev, který p išel až s novými elektronickými prost edky komunikace tento server vyhledává z Ottovy encyklopedie, Malé eskoslovenské encyklopedie a Encyklopedie Universum. Pokud budete chtít vid t klip, díky kterému nevyžádané reklamy získaly název spam, zadejte nap. na serveru www.youtube.com do vyhledávacího pole nap. Monty Python Spam. Pokud tvorbu Monty Python neznáte, tak p edem upozor- uji, že ske je pom rn svérázný. Nicmén práv tento ske o hostech, kte í se v restauraci dožadovali jídla bez spamu, je p edlohou ozna ení spam pro obt žující reklamy. Nicmén problém nevyžádané pošty obecn, je starší než spam a dokonce starší než e-mailový systém. P vod anglického výrazu junk mail, který lze voln p eložit jako braková pošta, nacházím v knize Do-it-yourself advertising [38]. Podle jejího autora termín junk mail poprvé použil publicista Westbrook Pegler, jako název n kolika novinových sloupk, ve kterých se zlobil na firmu, která jeho velmi mladé dce i zasílala nevhodné nabídky prádla. Název junk mail se zalíbil i jeho koleg m z dalších novin, a význam tohoto pojmu se p esunul na celé odv tví zásilkového prodeje. K t mto událostem m lo dojít ve t icátých nebo ty icátých letech dvacátého století, což znamená, že etické problémy související s poštovními nabídkami, jakož i nutnost p esného cílení nabídky podle bližších informací o adresátech, nejsou žádnou novinkou. 1. Obsah a právní úprava spamu 1.1.3 Úvaha: Nejasné hranice spamu a normální pošty Kde p esn je vlastn hranice spamu? Spam vznikl proto, že e-mail umož uje velmi snadnou, levnou, a rychlou komunikaci. Primárn mezi jednotlivci nebo v menších skupinách. Ale p i hromadné korespondenci se to vše samoz ejm projeví ješt mnohem více. Nemusíte tisknout tisíc dopis, potiskovat tisíc obálek a dopisy do nich vkládat, ani platit tisíc poštovních známek. 1.1 Definice spamu
18 SPAM JAK NEPŘIVOLÁVAT, NEPŘIJÍMAT A NEROZESÍLAT NEVYŽÁDANOU POŠTU Jedna z definic spamu je, ze jde o nevyžádanou nabídku. Ale m že bez nabídky fungovat obchod? A kolik procent nabídek je vyžádaných? Takže kde je etická hranice, kdy už nevyžádaná nabídka vadí, a tudíž ji m žeme ozna it jako spam? Když zahrani ní firma rozesílá na náhodné adresy nabídky hodinek a jiných produkt, je to bezpochyby spam. Ale na druhou stranu, když napíšete knížku, a nabízíte ji postupn r zným vydavatelstvím, tak je to myslím v po ádku. A když tu nabídku rukopisu pošlete emailem, vadí to? Myslím, že ne. Takže te máme dva p íklady, jeden pro každý z extrém, kdy se o spam jedná, a kdy ne. Ale co ty p ípady mezi nimi? Jak ur it hranici? Když výrobce cyklistických pot eb rozešle nabídku cyklist m, které ru n našel na internetu, je to spam? Když n jaká firma pošle nabídku potenciálním zákazník m, vybraným nap. podle oboru nebo lokality, je to spam? Když n kdo po ádá cestovatelskou expedici, najde na internetu sto potenciálních zájemc, a rozešle jim stejný nabídkový e-mail (by je jeho zájem nekomer ní), je to spam? Žádná z uvedených nabídek nebyla vyžádaná. Ale jsou všechny nemorální nebo neetické, abychom je mohli ozna it za spam, nežádoucí projev vysp lé úrovn komunika ních technologií? Mnohé z t ch nabídek jsou nejen normální nebo p ijatelné, ale asto jsou dokonce n kterými p íjemci i vítané, protože jsou pro n zajímavé. Mezi pojmy nevyžádaná a nežádoucí je totiž dost velký rozdíl. Hranice mezi spamem a p ijatelnou nabídkou je opravdu velmi t sná, navíc ji asi každý m že vid t úpln n kde jinde. Pokud bych m l z této krátké úvahy ud lat n jaký záv r, p ipadne mi, ze istokrevný spam je pouze nabídka rozeslaná hlava-nehlava na velké množství adres, získaných nejr zn jšími zp soby, bez ohledu na to, komu dané adresy pat í a co doty ného lov ka zajímá. Zatímco nabídka rozeslaná menší skupin adresát, vybraných podle klí e zajímá ho to? asi spam není. Ale to vyžaduje zpracování osobních údaj, mnohdy citlivých, což už je další oblast informa ního a komunika ního práva, a ona cílená reklama pak sice nemusí být tak nep íjemná z hlediska spam nespam, ale m že narazit v oblasti osobních údaj. Navíc takové p esn cílené nabídky, využívající osobní údaje, jsou mnohem ú inn jší, a slibují v tší šanci odezvy adresáta. Z toho plyne další morální i etický problém, protože taková reklama je pak záke n jší, osobn cílená, a každému nabídne to, co by mohl opravdu pot ebovat. Což na jednu stranu znamená, že se p íjemce nabídkou necítí být obt žován, ale na druhou stranu pravd podobn nabídku podrobn ji prostuduje, ztratí s jejím tením více asu, a nakonec ze sebe ješt nechá vylákat peníze, protože si nabízenou v c koupí s v tší pravd podobností, než u necílené reklamy. Z makroekonomického pohledu to pak sice m že znamenat r st HDP, ale ten s sebou také ponese v tší plýtvání, zp sobené zbyte ným vy azením doposud funk ní 1. Obsah a právní úprava spamu
SPAM JAK NEPŘIVOLÁVAT, NEPŘIJÍMAT A NEROZESÍLAT NEVYŽÁDANOU POŠTU 19 v ci, která už podle reklamy není in. A navíc, adresát, který se zabývá tením pro n j zajímavých reklam, má mén asu na práci i jinou užite nou innost, což je pro ekonomiku op t kontraproduktivní. Ale s nejv tší pravd podobností lze o ekávat, že uživatelé internetu si zvyknou ignorovat i cílené reklamy, a pom r hodiny práce : hodiny tení reklam bude p ibližn stejný jako dnes. 1.1.4 Rozší ení spamu Spam lze považovat za velmi rozší ený fenomén, postihující mnoho lidí používajících po íta. Když jsem heslo spam zadal do Googlu [1], nalezl cca 230 milión odkaz. O pouhý m síc a p l d íve to bylo 217 milión, ili o 13 mil. mén. Další 3 milióny odkaz v azbuce jsem nalezl pro výraz. A o rok a p l pozd ji to bylo tém 8 milión. Význam tohoto slova by m l dnes být znám i lidem, jejichž oborem nejsou informa ní a komunika ní technologie. Proto mne docela p ekvapilo, že slovo spam se mi ve Wordu 2000 podtrhává ervenou vlnovkou, ili že cca v r. 2000 nebylo obsaženo v eském kontrolním slovníku Microsoftu. Jak jsem nastínil v p edchozí podkapitole, do budoucna o ekávám zejména propracovan jší cílení reklam. Ale to bude provázeno i vývojem právního a etického pohledu na hromadné nabídky, a také zdokonalením technologií, zamezujících rozesílání vysloven neetických nabídek. Zejména o ekávám zamezení falšování adres odesílatele, ale o tom až níže. 1.2 V cný obsah spam 1. Obsah a právní úprava spamu 1.2.1 Reklama Základním posláním spamu je ší- ení reklamy, nabídka ehokoliv. Propagace produkt a služeb je tedy obsahem v tšiny nevyžádané pošty. Velmi asto mi chodí stále stejné e-maily, nabízející hodinky Rolex. Ve velké mí e je mezi nabídkami zastoupena také obligátní Viagra a podobné prost edky. asto je mi stále podobnými zprávami (text, formátování, rozložení,...) Spam ni í komunikaci nabízen také univerzitní diplom. V poslední dob se rozši ují nabídky z oblasti finan ních služeb. 1.2 V cný obsah spam
20 SPAM JAK NEPŘIVOLÁVAT, NEPŘIJÍMAT A NEROZESÍLAT NEVYŽÁDANOU POŠTU - V ruské verzi Wikipedie [25] nacházím také informaci o využívání spamu k ší ení náboženských dopis, a je zde i zmínka o negativní reklam, kdy n kdo spamem pomlouvá svoji konkurenci a její výrobky. 1.2.2 Ukázka jedné mnohokrát zaslané zprávy P íliš nechápu smysl zprávy, která mi p išla 3. 4. 2007, a to celkem ty ikrát v asovém úseku 20:17 až 23:59 hod. Text byl vždy naprosto stejný, jen pokaždé uveden jinou v tou, a pokaždé byla zpráva zaslána z jiné falšované adresy odesílatele s jiným (nesmyslným) p edm tem. Ze zprávy není na první pohled zcela z ejmé, co p esn je mi vlastn nabízeno, a co mohu v p ípad mého zájmu d lat. áste n možná díky její nep ehlednosti, zp sobené použitím velkých písmen. Navíc, i kdyby mne nakrásn tato zpráva zaujala, tak v ní nevidím žádný kontakt ani žádný odkaz, abych v d l, kde mám své peníze utratit nebo kde si službu objednat! Následuje ukázka zprávy: New and Doors For Your L9Z.F UP 500% IN 2 TRADING SESSIONS! IT IS GETTING READY TO JUMP 300% MORE! Firm: HUMET-PBC NA (L9Z.F) 3day Projection: 0.90 Last Price: 0.23 (Up 280%) Ticker: L9Z WKN: A0MMPH ISIN: US4454081070 Market: Frankfurt THIS ONE IS FIRE! L9Z.F IS SET TO MAKE a DIFFERENCE! ADD IT TO YOUR PORTFOLIO RIGHT NOW! WATCH IT TRADE ON WEDNESDAY APRIL 4TH! Gallery Art Glass Model Tours Products Jelikož nejsem burzovní maklé, ani jiný specialista, nenacházím v textu žádnou informaci, která by mne navedla, jak skute nému rozesílateli sv it své peníze. Základem internetového marketingu je, že uživatel-zákazník je líný, a vše mu musíme p inést p ipravené ke kliknutí. Anebo, jelikož už jsou uživatelé na klikání ve spamech opatrní, alespo uvést jednoduchou webovou adresu. Bez odkazu na bližší informace je taková nabídka bezcenná i pro odesílatele, a obt žuje mne tedy naprosto zbyte n, a to i z jeho pohledu. A protože po ty ech hodinách rozesílání této zprávy, by s r zným p edm tem a obm nami první v ty, už ji asi za aly zachycovat spam-filtry, p išla mi o den pozd ji, 4. 4. 2007, 19:42, ve form obrázku: 1. Obsah a právní úprava spamu
SPAM JAK NEPŘIVOLÁVAT, NEPŘIJÍMAT A NEROZESÍLAT NEVYŽÁDANOU POŠTU 21 Obrázek. 1 Spamová zpráva Text zprávy navíc obsahoval spoustu nesouvisejících slov, která vypadají neškodn, aby zpráva obešla filtr (což se jí poda ilo). Ale o tom až níže, ve zvláštní kapitole. Nicmén, všechny výskyty této zprávy byly našt stí vyt íd ny mým jednoduchým lokálním filtrem v e-mailovém klientu, podle adresy p íjemce. Zprávy totiž byly adresovány na adresy, které si rozesílatelé spamu sami vymysleli, aniž bych je kde uvedl nebo použil a zpráva mi pak dorazila díky doménovému koši. V tomto jednom zasílacím kole mi p išla na každou postiženou adresu pouze jednou, ale pak se, s jistou obm nou, objevila na jedné už použité adrese ješt 12. 4. t sn po p lnoci, tj. v podstat p esn o týden pozd ji. Výskyty zachycené spam filtrem Doposud jsem zkoumal pouze výskyt této zprávy v mém e-mailovém klientu kde ji zachytil m j lokální filtr podle adresy p íjemce, ale kam se dostala skrz spam-filtr na serveru email.cz. Podívejme se tedy ješt do složky Spam a viry u mého ú tu na serveru email.cz. Dne 4. 4. 2007 se zde tato zpráva objevuje ty iadvacetkrát. A další výskyt vidím i po p lnoci (dne 5. 4.) a p ed p lnocí (3. 4.). Ale pouze za den 4. 4. mi tedy tato zpráva byla zaslána 25krát, z toho jen jednou obešla spam filtr na email.cz, a dorazila až do mého po íta e, kde ji zachytil m j místní filtr. P i pohledu na vyfiltrované zprávy vidím, že mi b hem jednoho dne byla zpráva zaslána i n kolikrát na jednu adresu. A to v r zných obm nách v tšinou ve form obrázku, ale n kdy i v textovém formátu. Zajímavé je, že a koliv mi toho dne byla tato zpráva v r zných obm nách na r zné adresy zaslána v pr m ru každých 58 minut, tak spam filtrem prošla až p ed osmou hodinou ve erní, kdy s ní m l spam-filtr více zkušeností, než p i jejích prvních výskytech. Zpráva z ejm musela být n jak vnit n vylepšena nebo šikovn ji odeslána, by mn, jakožto lidskému adresátovi, se jeví být stále stejná. 1. Obsah a právní úprava spamu 1.2 V cný obsah spam
22 SPAM JAK NEPŘIVOLÁVAT, NEPŘIJÍMAT A NEROZESÍLAT NEVYŽÁDANOU POŠTU 1.2.3 Viry a trojské kon Zvláštním druhem spamu mohou být zavirované maily, snažící se napadnout po íta adresáta. Zatímco u klasického spamu je d vod po ínání rozesílatele jasný chce z adresát vylákat peníze a prodat jim sv j produkt, tak u vir to není na první pohled z ejmé. Zám ry rozesilatel vir, a už jsou jakékoliv, mohou být v podstat stejné, jako zám ry t ch, kdo viry píší. E-mail je jen jedna z dalších cest pro ší ení vir, a nechci zde zabíhat do oblasti vir jako takových. Ale p ece jen zmíním alespo dva konkrétní ú ely, kv li kterým si n kdo dává tu práci, že chce zavirovat n í po íta. Jedním z nich je sb r citlivých údaj. Program, který se p i in ním zavirovaného spamu nainstaluje do n ího po íta e, sleduje pe liv co uživatel d lá, jaké navšt vuje webové stránky, a hlavn jaká tam zadává hesla. Což m že být velice zajímavé zejména v p ípad hesel pro vstup do bankovních aplikací, ze kterých se dají vystavovat p íkazy k úhrad. S tím souvisí i phishing, což je trochu jiný zp sob pro zisk týchž údaj. Na n j se podíváme v následující podkapitole Podvodné maily. Jiným d vodem k zavirování po íta e m že být pot eba zisku kontroly nad ním, za ú elem distribuovaného rozesílání spamu. Výhody rozesílání spamu z mnoha cizích po íta jsou z ejmé. Podobn jako u r zných distribuovan ešených matematicko-v deckých projekt odesílatel využívá spoustu cizího strojového asu (jde o kapacitu opera ní pam ti a procesoru nebo obecn o výkon HW jako celku). K tomu využívá i cizí kapacitu datového p ipojení (p es více linek toho lze více poslat), a jako bonus navíc jeho spamy mí í do sv ta z r zných IP adres, což zt žuje jejich filtraci, a zvyšuje pravd podobnost jejich pr chodu spam filtry. Více se na tuto problematiku zam ím níže, v kapitole Fyzická realizace rozesílání spamu. Tolik dva konkrétní d vody pro ší ení vir, které mají blízko ke spamu. Další d vody pro tvorbu a ší ení vir nebudu ešit, protože viry by mohly být p edm tem samostatného zkoumání, které by zcela jist sta ilo na samostatnou knihu. Jisté však je, že spam je mj. využíván i k ší ení vir, a viry jsou mj. využívány i k ší ení spamu. 1.2.4 Podvodné maily phishing Na serveru Lupa.cz [16] nacházím informace o tzv. phishingu: Příklad na webu Na svých cestách Internetem byste se také m li mít na pozoru p ed takzvaným phishingem. Tento termín vznikl z anglického slova shing, které zna í ryba ení a pln vystihuje danou innost po íta oví uživatelé jsou nachytáváni na falešné e-mailové zprávy. Odpovídající návnadou jsou e-maily v nichž je na míst odesílatele uvedena nap íklad vaše banka, administrator@inetbanka.com. Vlastní text zprávy se vás pak pravd podobn bude snažit p esv d it o tom, že 1. Obsah a právní úprava spamu