البريد المزعج (SPAM)
البريد
المزعج (SPAM)
ما هو البريد المزعج (SPAM)؟
البريد المزعج، أو كما يُعرف أيضًا
بالبريد العشوائي، هو عبارة عن رسائل إلكترونية غير مرغوب فيها ويتم إرسالها بكميات كبيرة إلى عدد هائل من المستخدمين دون طلب
منهم. غالبًا ما يكون محتوى هذه الرسائل إعلانات تجارية، أو محاولات احتيال، أو
روابط لمواقع مشبوهة. ويهدف مرسلو هذه الرسائل إلى تحقيق مكاسب مالية أو جمع
معلومات شخصية عن المستخدمين.
أضرار البريد المزعج:
تتجاوز أضرار
البريد المزعج الإزعاج الذي يسببه للمستخدمين، فهي تمتد لتشمل أضرارًا اقتصادية
واجتماعية وأمنية، منها:
- الخسائر المالية: تكبد الشركات خسائر مالية كبيرة
بسبب البريد المزعج، حيث يتم استغلال البنية التحتية للشبكات والأنظمة لتوزيع
هذه الرسائل، مما يؤدي إلى زيادة تكاليف التشغيل وتقليل الإنتاجية.
- انتشار الفيروسات والبرامج الضارة: يستخدم
مرسلو البريد المزعج الرسائل كوسيلة لنشر الفيروسات والبرامج الضارة التي
يمكن أن تلحق الضرر بالأجهزة والحواسيب وتسرق البيانات الحساسة.
- تدمير السمعة: يمكن للبريد المزعج أن يدمر سمعة
الشركات والمؤسسات، خاصة إذا كان المحتوى المرسل يخدع المستخدمين أو يروج
لمنتجات أو خدمات وهمية.
- إضاعة الوقت والجهد: يضطر
الموظفون في الشركات والمؤسسات إلى قضاء وقت وجهد كبيرين في التعامل مع
البريد المزعج، مما يؤثر سلبًا على أدائهم في مهامهم الأساسية.
- الاحتيال والتصيد الاحتيالي: يستخدم
مجرمو الإنترنت البريد المزعج لتنفيذ عمليات احتيال وتصيد احتيالي، حيث
يحاولون خداع المستخدمين للحصول على معلومات شخصية حساسة مثل كلمات المرور
وأرقام بطاقات الائتمان.
كيف يمكن للمستخدم التعرف على
البريد المزعج؟
هناك العديد من العلامات التي تدل
على أن رسالة البريد الإلكتروني التي تلقيتها هي رسالة مزعجة، ومن أهم هذه
العلامات:
- المرسل غير معروف:
غالبًا ما تكون عناوين البريد الإلكتروني للمرسلين مزيفة أو غير مألوفة.
- الموضوع العام والمثير للانتباه:
عادة ما تكون عناوين الرسائل المزعجة مبهمة ومثيرة للفضول، مثل "عرض خاص لا
يقاوم" أو "لقد ربحت جائزة".
- اللغة غير الرسمية والملغمة
بالأخطاء الإملائية: غالبًا ما تكون لغة الرسائل المزعجة غير احترافية وتحتوي على
أخطاء إملائية ونحوية.
- المرفقات المشبوهة: قد
تحتوي الرسائل المزعجة على مرفقات مثل ملفات مضغوطة أو ملفات تنفيذية، والتي قد
تحتوي على فيروسات أو برامج ضارة.
- الروابط المشبوهة:
قد تحتوي الرسالة على روابط تنقلك إلى مواقع ويب مزيفة أو مواقع تحتوي على برامج
ضارة.
- الطلبات غير المتوقعة: قد تطلب منك الرسالة تقديم معلومات شخصية حساسة، مثل كلمات المرور أو أرقام بطاقات الائتمان.
حماية المؤسسات من البريد المزعج:
تهدف المؤسسات إلى حماية أنظمتها وبريدها الإلكتروني من الفيضانات
المتزايدة للبريد المزعج، وذلك للحفاظ على إنتاجية الموظفين وحماية البيانات
الحساسة. وتعد الإجراءات التالية أدوات قوية لتحقيق هذا الهدف:
·
قائمة المرسلين المسموح بهم (Allowed List): هي
بمثابة قائمة ضيقة بعناوين البريد الإلكتروني التي تثق بها المؤسسة تمامًا. تعمل
هذه القائمة كمرشح دقيق، حيث تسمح فقط بالرسائل القادمة من هذه العناوين المحددة
بالدخول إلى صندوق الوارد. أي رسالة تأتي من عنوان غير مدرج في هذه القائمة يتم
حظرها تلقائيًا، مما يقلل بشكل كبير من كمية البريد المزعج ويضمن وصول الرسائل
الهامة فقط. ببساطة، هي قائمة بيضاء تضمن
أن الرسائل التي تصل إليك آمنة وموثوقة.
·
فحص
معايير SMTP: هو
عملية تدقيق الرسائل الإلكترونية الواردة للتأكد من أنها تتبع القواعد والمعايير
المحددة لبروتوكول نقل البريد البسيط
(SMTP). يشمل ذلك التحقق من صحة عناوين البريد
الإلكتروني، وتنسيق الرسائل، وتاريخ الإرسال، وغيرها من التفاصيل الفنية. الهدف من
هذا الفحص هو اكتشاف الرسائل المزيفة أو التي تم إرسالها من مصادر مشبوهة،
وبالتالي حماية البريد الإلكتروني من البريد المزعج والهجمات الإلكترونية.
·
Tarpitting : هي تقنية تستخدم لتبطئ أو تعيق إرسال البريد
المزعج. عندما ترسل خوادم البريد المزعج رسائل إلى خادم بريد يستخدم هذه التقنية،
يتم تأخير تسليم هذه الرسائل بشكل متعمد لفترات طويلة. هذا التأخير يجعل من الصعب
على المهاجمين إرسال كميات كبيرة من البريد المزعج في وقت قصير، مما يقلل من تأثير
هجماتهم. تخيل أنك تحاول ملء بالون بالماء من خلال فتحة صغيرة جدًا، فكلما حاولت
ملئه بسرعة، كلما استغرق الأمر وقتًا أطول. هذه هي فكرة
Tarpitting، وهي طريقة فعالة لعرقلة هجمات البريد
المزعج.
·
تصفية
المستقبلين
(Recipient filtering): هي عملية فحص دقيق لعناوين البريد الإلكتروني
المدرجة في خانة "إلى" و"نسخة" و"نسخة مخفية" في
الرسائل الواردة. يتم مقارنة هذه العناوين بقائمة عناوين البريد الإلكتروني
الصالحة والموثوقة داخل المؤسسة. أي رسالة موجهة إلى عنوان بريد إلكتروني غير
موجود في هذه القائمة، يتم حظرها ومنع وصولها. الهدف من هذه العملية هو منع وصول
البريد المزعج الموجه إلى عناوين بريد إلكتروني غير صحيحة أو غير موجودة، مما يحمي
المؤسسة من الفيضانات غير المرغوب فيها ويحافظ على نظافة صناديق الوارد.
نصائح للحماية من البريد المزعج:
تعليقات
إرسال تعليق