როგორ დავიცვათ თქვენი საიტი ელ.ფოსტისთვის შავ სიაში

Depositphotos 24205129 s

ჩვენ დღეს ვუყურებდით ჩვენი კლიენტების ერთ-ერთ საიტს. ისინი მალე ჩვენს ელ.ფოსტაში გადასვლას აპირებენ - რაც კარგია. ვხვდები, რომ მათი ვებსაიტები ალბათ უკვე შავ სიაშია ... აი რატომ

მათ აქვთ ვებგვერდზე საკონტაქტო ფორმა. ეს საკმაოდ სასიამოვნოა, რამოდენიმე ველი, რომ გაუგზავნოთ ყველა თქვენი პერსონალური ინფორმაცია მათთან ელ.ფოსტის ინიციატივით დარეგისტრირებისთვის. უფრო ახლოდან გადახედვა, და ეს ნამდვილად არის ინსტრუმენტი, რომელიც მათ სპამერებისთვის გამოიყენეს.






<INPUT type=hidden value="ვინმეს@someone.com"name =" sendto "/>

ყურადღება მიაქციეთ დამალულ ველებს, სადაც შეგიძლიათ შეიყვანოთ ელ.ფოსტის მისამართი! ტესტის სახით გამოვიტანე ფორმა, დავაყენე ჩემი ელექტრონული ფოსტის მისამართი და დავდო ბმული სხვა ფარულ ველში. ღილაკზე გაგზავნა დააჭირე და ერთი წუთის შემდეგ, ჩემს საფოსტო ყუთში SPAM ელ.წერილი მქონდა!

ასე სპამერებს შეუძლიათ გააგრძელონ ელ.ფოსტის გაგზავნა, არ იდარდონ დაბლოკვის გამო. მათ მხოლოდ ამის მსგავსი ფორმის პოვნა სჭირდებათ თქვენი ნახვა და მათ შეუძლიათ შექმნან პროცესი, რომელიც მილიონობით ელ.ფოსტით უგზავნის ღამით. ვინ იბლოკება? არა სპამერი company კომპანია აკეთებს!

ეს კონკრეტული ფორმა განთავსებულია ვებგვერდზე a მილიარდი დოლარის ბიზნესი და არა მცირე ბიზნესი. და ათასობით ასეთი ტიპის არასაიმედო ფორმაა ყველგან ქსელში. აქ ირონია არის ის, რომ მათ ეს გააკეთეს ASP გვერდზე - გვერდზე, რომელსაც შეეძლო ადვილად გაეკეთებინა ელექტრონული ფოსტის მისამართები სერვერზე და დაემატებინა ისინი.

თუ გაინტერესებთ, რა თქმა უნდა, ჩვენ მათ ვუთხარით!

9 კომენტარები

  1. 1

    Ვეთანხმები. ელ.ფოსტის მისამართი არასოდეს უნდა იყოს თვალსაჩინო/კოდი. ბოლო რამდენიმე თვის განმავლობაში, მე დავიწყე ყოველთვის JavaScript-ის ჩანაცვლების კოდის კეთება – თუმცა მე ვყოყმანობ ამის პოპულარიზაციაზე, რადგან დარწმუნებული ვარ, ბევრ სპამბოტს შეუძლია მისი წაკითხვა. იმედი მაქვს, რომ ბევრ მათგანს ძალიან ეზარება JS-ის გარჩევა და უბრალოდ დაბალ დაკიდებულ ხილს აითვისებს. ვვარაუდობ, რომ სპამბოტებმა ასევე კარგად გააანალიზეს "ანგარიში დომენის დომენში dot com" ჩამოთვლილი მისამართები.

    პირადად მე სკეპტიკურად ვუყურებ ყველას, ვისაც არ აქვს ელფოსტის მისამართი ჩამოთვლილი ბლოგზე და მხოლოდ საკონტაქტო ფორმა, მაგრამ როგორც ჩანს, ეს არის ერთადერთი 100% გზა ამის გასაკეთებლად. მე ასევე მომწონს გამოსახულების ელფოსტის მისამართები, რომლებიც ადამიანებს ხედავენ, მაგრამ უნდა აკრიფონ. შესაძლოა, ჩაშენებული Flash იყოს სხვა მარშრუტი. თქვენ მხოლოდ საკონტაქტო ფორმა ხართ ბიჭი?

    • 2

      გამარჯობა სტივენ,

      "სკეპტიკურად უყურებს ყველას, ვისაც არ აქვს ელ.ფოსტის მისამართი ჩამოთვლილი"... ოჰ! ჩემი ელ.ფოსტის მისამართი რომ მქონოდა ჩემს ბლოგზე, თუნდაც JavaScript obfuscator-ით, დღეში ათიათასობით სპამს მივიღებდი.

      ნუ იქნებით სკეპტიკურად განწყობილი - ჩვენ მხოლოდ საკუთარი თავის დაცვას ვცდილობთ. IS-ის კონტაქტის მიზანი, რათა ხალხს მაინც შეეძლოს ჩვენთან დაკავშირება სპამბოტებისთვის ღიად დარჩენის გარეშე.

      Doug

  2. 3

    @Stephen მართალი ხარ, რომ ბევრი პროგრამისტი, რომლებიც წერენ სპამ ბოტებს, ეზარება. ვგულისხმობ, თქვენ შეგიძლიათ უბრალოდ გაანალიზოთ შედეგები http://tinyurl.com/yuje9z და მიიღეთ ასობით ათასი მისამართი სპამისთვის.

    მაგრამ JavaScript-ში, სურათებსა და Flash-ში დამალული ელფოსტის მისამართები ასევე არ არის უსაფრთხო. იხ http://www.cryptologie.com/SpamFull.pdf რამდენიმე წლის წინ სწავლისთვის. "ზოგიერთი მათგანი წყვეტს ASCII დაცვას და თუნდაც ძირითად Javascript ან ფლეშ კოდს."

    საუკეთესო დაცვა მაინც არის ელ.ფოსტის მისამართების გამოქვეყნების შეწყვეტა და ა ვებ ფორმა ნაცვლად.

  3. 4

    მესმის, რასაც ამბობთ ორივე. ჩემთვის საკონტაქტო ფორმა ჰგავს 1-800 ნომერს სავიზიტო ბარათზე მობილური ნომრის ნაცვლად. ძალიან კორპორატიული/მხარდაჭერის ბილეთი ჩანს.

    მე ჯერ არ მინახავს სპამის გამოჩენა ჩემი მეუღლის ელფოსტაზე, სადაც ვაკეთებ JavaScript-ის დაბნელებას http://www.rachelsteely.com, მაგრამ ეს საიტები მხოლოდ ერთი თვისაა. მე არასოდეს ვეტყოდი მეგობარს, რომ თავისი ელექტრონული ფოსტის მისამართი გამოაქვეყნოს, თუ არ იცოდნენ რას აკეთებდნენ. მეც დიდი ხნის წინ დავთმობდი, რომ არ მქონოდა გუგლი, როგორც ანტი-სპამის პროგრამა.

  4. 5
  5. 6

    Hello,

    შენი ბლოგის პოსტი ძალიან საინტერესო დამხვდა, მაგრამ ზუსტად არ მესმის როგორ მუშაობს ეს.

    თუ შეავსებთ ამ ფორმას, როგორ იღებენ სპამის ბოტები თქვენს ელფოსტის მისამართს?

    თუ საიტს ყოველთვის აქვს დამალული ველები თქვენი ელ.ფოსტის მისამართით, მაშინ აშკარაა, როგორ იღებენ მათ სპამის ბოტები.

    მაგრამ როცა ავსებთ, უბრალოდ არ დააწკაპუნეთ გაგზავნაზე და შემდეგ ფარული ველები გაქრება, არა? აქვს თუ არა სპამ ბოტს ამ გვერდზე დაყენებული პროგრამა, რომელიც აღწერს რას აკრიფებთ ან რას აყენებს საიტი ფარულ ველებში, სანამ თქვენ იყენებთ მას?

    არ მესმის. შეგიძლია ეს უფრო ამიხსნა?

    და რა შეიძლება გაკეთდეს? როგორ ახორციელებთ ფორმას, რომელსაც სპამ ბოტებსაც არ შეუძლიათ ამის გაკეთება? ეს მხოლოდ ფარული ველების არგამოყენებაა ელ.ფოსტის მისამართებისთვის თუ ეს უფრო მეტია?

    მადლობა

    • 7

      გამარჯობა როჯერ,

      როგორც სტუმარი, თქვენ საფრთხე არ გემუქრებათ. საკითხი ეხება იმ ადამიანებს, ვინც ამ ფორმას აყენებს. სპამერს შეუძლია ფორმა "გააკეთოს" და გამოაგზავნოს სპამი მისი გამოყენებით. ეს არის საშინელი პრაქტიკა, რომელიც კომპანიამ გამოიყენა მათ ვებსაიტზე.

      Doug

  6. 8

    კიდევ ერთი შეკითხვა… თუ მე აუცილებლად უნდა დავაყენო ჩემი ელექტრონული ფოსტის მისამართი გვერდზე, მაშინ რა არის ამის საუკეთესო გზა? უსაფრთხოა თექვსმეტობითი სიმბოლოების კოდების გამოყენება?

    მადლობა

რას ფიქრობთ?

ეს საიტი იყენებს Akismet- ს, რათა შეამციროს სპამი. შეისწავლეთ თქვენი კომენტარის მონაცემები დამუშავებული.