Seversintabi.com Türkiye'nin En Büyük Forumu Bence Seversin Tabi

Seversintabi.com Türkiye'nin En Büyük Forumu Bence Seversin Tabi (https://seversintabi.com/)
-   Güvenlik Ve Güvenlik açıkları (https://seversintabi.com/guvenlik-ve-guvenlik-aciklari/)
-   -   Spam Nedir ? + Spam Niçin Kötüdür ? + SPAM Karşısında Neler Yapılmalıdır ? (https://seversintabi.com/guvenlik-ve-guvenlik-aciklari/72750-spam-nedir-spam-nicin-kotudur-spam-karsisinda-neler-yapilmalidir.html)

Syst3m 28 August 2009 22:14

Spam Nedir ? + Spam Niçin Kötüdür ? + SPAM Karşısında Neler Yapılmalıdır ?
 
SPAM Nedir ?


Internet üzerinde aynı mesajın yüksek sayıdaki kopyasının[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] bu tip bir mesaji alma talebinde bulunmamış kişilere[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] zorlayıcı nitelikte gönderilmesi Spam olarak adlandırılır. Spam çoğunlukla ticari reklam niteliğinde olup[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] bu reklamlar sıklıkla güvenilmeyen ürünlerin[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] çabuk zengin olma kampanyalarının[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] yarı yasal servislerin duyurulması amacına yöneliktir. Spam gönderici açısından çok küçük bir harcama ile gerçekleştirilebilirken mali yük büyük ölçüde mesajin alıcıları veya taşıyıcı[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] servis sağlayıcı kurumlar tarafından karşılanmak zorunda kalınır.

Internet kullanıcıları üzerindeki etkileri incelendiğinde iki tip Spam vardır. Email aracılığıyla gönderilen spam doğrudan gönderilen mesajlarla[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] bireysel kullanıcıları hedef alır. Email spam listeleri genellikle Usenet gönderilerinin taranması[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] tartışma gruplarının üye listelerinin çalınması veya web üzerinden adres aramalarıyla oluşturulur. Email tipindeki spam gönderileri tipik olarak alan kullanıcının masraf yapmasına sebep olur. Email erişimi için süreye bağlı telefon parası ödeyen her kullanıcı için bir bedel ortaya çıkması kaçınılmazdır. Bununda ötesinde[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] spam maillerinin taşınmasının servis sağlayıcılar ve diğer on-line servisler üzerinde oluşturduğu mali yük de doğrudan abonelere yansıyacaktır.

E-posta yolu ile gönderilen spam türlerinden ticari içerikli olan UCE (Unsolicited Commercial e-mail- Talep Edilmemiş Ticari e-posta) adından da anlaşılacağı gibi istemediğiniz halde size gönderilen bir ürünü yada hizmeti tanıtıcı elektronik posta iletileridir.

İçeriğinin mutlaka ticari olması gerekmeyen UBE (Unsolicited Bulk e-mail Talep Edilmemiş Kitlesel e-posta)[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] aynı anda yüzbinlerce e-posta hesabına gönderilen e-posta iletileridir. Bu iletiler ticari içerikli olabileceği gibi politik bir görüşün propagandasını yapmak yada bir konu hakkında kamuoyu oluşturmak amacı ile gönderilen e-posta iletileri de olabilir. Spam hakkında önemli bir nokta[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] bir iletinin spam olarak nitelendirmek için kullanılacak ölçütün iletinin içeriği ile hiç alakalı olmamasıdır. Herkesin üzerinde hemfikir olduğu[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] önemli bir toplumsal duyarlılığa sahip bir konu hakkında görüş bildirmek için kitlesel olarak gönderilen bir iletide aslında spam olarak nitelendirilebilir.

Bir diğer sık rastlanılan e-posta spam tipi ise MMF (Make Money Fast – Kolay Para Kazanın) iletileri; zincir iletiler yada piramit benzeri pazarlama yapıları ile ilgili gelen iletilerdir. Piramitin en üstündeki isme para gönderip listenin altına kendinizi eklediğinizde para kazanmaya başlayacağınıza ilişkin iletiler bu tip spam iletilerine örnek olarak verilebilir.

Email türündeki spam’in rahatsız edici bir tipi ise[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] iletinin tartışma listelerine gönderilmesi durumudur. Bir çok tartışma listesinde[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] kimi işlemler sadece liste üyeleri tarafından gerçekleştirilebildiğinden[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] spam göndericileri[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] mümkün olduğu kadar çok listeye üye olmaya çalışarak[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] liste üyelerinin adreslerini temin ederler.

Diğer bir Spam tipi ise[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] iptaledilebilir (cancellable) Usenet mesajları aracılığı ile yapılan spamdir. 20 veya daha fazla haber öbeğine aynı anda gönderilen bir ileti spam kapsamında incelenir. Usenet kullanıcıları açısından bu kadar çok sayıda haber öbeğine gönderilen bir iletinin genellikle öbeklerin çoğu[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] hatta hepsi açısından konu dışı kaldığı tesbit edilmiştir. Bu tür spam[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] sıklıkla haber öbeklerini okuyan ancak çok ender veya hiç gönderi yapmadıklarından email adresleri elde edilemeyen kullanıcı grubunu hedefler. Usernet spamleri haber öbeklerini reklemlar veya ilgisiz iletilerle doldurarak kullanıcı açısından faydasız ve kullanılması zor hale getirir.

SPAM Niçin Kötüdür ?

Spam türündeki iletilerin yarattığı sorunlar şöyle özetlenebilir:

* Email şeklindeki spam[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] alıcıların göndericiden çok daha fazla masraf yapmasını gerektiren bir özelliğe sahiptir. Bir örnekle açıklamak gerekirse[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] AOL (America Online) mahkeme kararıyla durdurulana kadar Cyber Promotions kuruluşundan günde 1.8 milyon spam iletisi aldığını belirtmiştir. Tipik bir kullanıcının bir spam mailini almak[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] tesbit etmek ve silmek için sadece 10 saniye harcadığı düşünüse bile[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] bu AOL tarafından karşılanması gereken ve sadece spam maillerin silinmesi için harcanan 5[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL]000 saatlik bağlantı anlamına gelmektedir. Buna karşılık T1 hattı kullan spam kaynağı bunun için günde sadece $100 mertebesinde bir ücret ödemektedir.
* Bir çok spam mesajında[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] bu tür iletiler alınmak istenmiyorsa[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] bir komut (genelde REMOVE vb.) gönderilmesine ilişkin bir ibare yer alır. Katılmak için kimsenin sormadığı bir uygulamadan[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] ayrılmak için niçin birşeyler yapmak gerektiği sorusu gözardı edilse bile[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] gönderilerin yoğunluğu arttıkça böyle bir yöntem işe yaramayacaktır. Şimdilerde çoğumuz[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] günlük olarak sadece birkaç spam alıyoruz. Ancak[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] Internet üzerindeki kullanıcıların sadece % 0.1’lik bölümün[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] günde 100[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL]000 mail gibi ortalama bir oranla (bu bir dialup kullanıcısı için rahatlıkla ulaşılabilecek bir rakamdır) spam göndermeye başladığını düşünelim. Bu durumde her kullanıcı günde 100 spam mesajı alacaktır. Eğer kullanıcıların %1’i spam iletile göndermeye karar verirse[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] günde her kullanıcıya 1000 mail gibi bir orana ulaşılmış olacaktır. Bu anlamda bir kullanıcıdan günde 100 tane REMOVE mesajı göndermesini istemek ne kadar mantıklı olacaktır ? AOL kullanıcıları zaten bu rakamlara çok yakın bir durumda olduklarını belirtmişlerdir.
* Gittikçe artan sayıdaki spam göndericisi[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] spam sitelerinden gönderilen iletilere izin vermeyen çeşitli önlemleri aşabilmek amacıyla iletileri kimi ara sistemler üzerinden göndermektedirler. (Mail sunucularının genel yapısının sadece kendi kullanıcılarına değilde bütün Internet’e mail gönderebilecek şekilde tasarlanmış olması bunu kolaylaştırır) Bu ise arada kullanılan sistemlerin ağ ve disk altyapısının istenmeyen spam mesajları ile dolmasına yol açar. Bunun da ötesinde ara sistem yöneticileri[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] spam mesajlarının son alıcılarının şikayetlerine doğrudan maruz kalırlar.
* Spam iletileri[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] hemen hemen istisnasız olarak gereksiz iletilerdir. Reklamı yapılan ürünler genellikler değersiz[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] işe yaramaz[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] kimi zaman zararlı olabilirler. Spam iletilerinin masrafı düşük olduğundan iletiler gönderilirken bir hedef kitle aranmaz.
* Spam gönderen yazılımlar bu tip ilanları almak istediği ileri sürülen binlerce kişinin mail adresi ile birlikte dağıtılırlar. Ancak[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] bu yanlış bir bilgidir[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] aslında bu adresler Usenet gruplarından[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] mail listelerinden toparlanmış[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] büyük olasılıkla da bu tarz mailleri almak istemeyen kurbanlardan oluşur. Spam yazılımları çoğunlukla servisin alındığı servis sağlayıcı tarafından tesbit edilmesini güçleştirecek şekilde tasarlanır.Hemen her spam mesajinda REMOVE komutu gönderilirse iletilerin sona ereceği belirtilmesine karşın bu genellikle yapılmaz. Hatta kimi kullanıcılar[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] yeni açılmış bir hesaptan[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] test amaçlı gönderdikleri bir REMOVE iletisinin ardından spam mailleri almaya başladıklarını belirtmişlerdir.
* Spam kaynakları genellikle iletileri gönderdikleri kişilerin kendilerinen mesaj almak istemediklerini bilirler. Bu sebepler spam iletilerinde yanlış cevap adresleri kullanarak[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] şikayet mesajlarından kurtulurlar. Bu iş için mümkünse servis sağlayıcıların bir kerelik deneme hesaplarını tercih ederler[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] servis sağlayıcı onların arkasından hesapları temizlemek için uğrasır. Bu yönde bir çok başka örnek vermek mümkünse de[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] spam’in zararları genelde bu şekilde özetlenebilir. Ahlaki yönü bu derece düşük olan başka bir iş kolu düşünmek zordur. Bazı ülkelerde türüne bağlı olmakla birlikte spam mesajlarının yasalarca cezaya tabi olduğu dikkate alınmalıdır.
* Spam iletileri kullanıcıların olduğu kadar sistem yöneticilerinin de vakitlerini almaktadır. Internet e-posta sisteminde bir ileti alıcısına ulaştırılamadığı durumda göndericisine[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] alıcı ve göndericisine ulaştırılamadığı durumda ise postmaster hesabına geri dönmektedir. Spam iletilerin bir çoğunda gönderici adresi uydurma bir hesap olduğundan yerine ulaşamayan iletiler postmaster hesaplarında birikecek ve normalde e-posta sistemindeki aksaklıkları takip etmek için kullanılan postmaster hesapları aşırı yüklenecektir. Gelen iletilerin içinde hangisinin gerçekten e-posta sistemindeki bir aksaklık[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] hangisinin geri dönen bir spam iletisi olduğunu bulmak için iletilerin hepsinin tek tek denetlenmesi gerekecek ve sistem yöneticisinin iş yoğunluğu artacaktır (yada sistem yöneticisini postmaster hesabını denetlemekten vazgeçirerek e-posta sistemindeki gerçek aksaklıkların da farkedilmesini engelleyecektir).

SPAM Karşısında Neler Yapılmamalıdır?

PAM ile savaşırken unutulmaması gereken en önemli kural sakin davranmak ve ortamın gerginleşmesine izin vermemektir. Bu sebeple:

* Tehdit[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] yıkıcılık ve zarar verme[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL]
* Siteyi email bombardımanına tutmak[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL]
* Maillerin geldiği adresi email bombardımanına tutmak (ki bu ilgisiz bir kişi olabilir)[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL]
* Ping[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] SYN-flood veya benzeri yöntemlerle servisin kesilmesini sağlamaya çalışmak[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL]
* Siteyi veya sistemi kırmaya çalışmak[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL]
* Her ne şekilde olursa olsun yasadışı yollarlar site veya sistemin devre dışı kalması yönünde uğraşmak[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL]

Kesinlikle yapılmaması gereken uygulamalardır.

BÜTÜN BUNLARIN ÖTESİNDE SPAM’E KARŞI KESİNLİKLE SPAM KULLANMAYINIZ.


Saat: 10:29

Telif Hakları vBulletin® v3.8.9 Copyright ©2000 - 2024, ve
Jelsoft Enterprises Ltd.'e Aittir.


Search Engine Friendly URLs by vBSEO 3.6.0 PL2