UCE и UBE
Прежде, чем давать определение термина "спам", следует сказать несколько слов о спаме вообще и о том, как именно его понимают в других странах.
Cпам (незапрошенная пользователем информация) в зависимости от целей и задач отправителя (спамера) может содержать коммерческую информацию или не иметь к ней никакого отношения. Таким образом, по содержанию сообщения различают "коммерческий" спам - "unsolicited commercial e-mail" (общепринятая аббревиатура - "UCE") и "некоммерческий" - "unsolicited bulk e-mail" ("UBE").
В США закон каждого штата зачастую по-разному определяет понятие незапрашиваемой (коммерческой) почтовой рассылки, и в каждом штате юридический статус явления спама имеет свои нюансы. Законы большинства штатов ограничивают рассылку только незапрошенных электронных писем, связанных с рассылкой коммерческой информации – UCE (незапрошенное коммерческое письмо). Вместе с тем, в ряде штатов (например, Коннектикут, Делавэр, Айдахо, Айова, Луизиана) ограничения были введены как для UCE, так и для UBE, т.е. для массовых рассылок любых незапрошенных электронных сообщений, независимо от их характера.
Определение спама
Согласно определению «Лаборатории Касперского», спам – это анонимная массовая непрошенная рассылка.
В этом определении важно каждое включенное в него слово.
Анонимная: все страдают, в основном, именно от автоматических рассылок со скрытым или фальсифицированным обратным адресом.
Массовая: эти рассылки именно массовые, и только они являются настоящим бизнесом для спаммеров и настоящей проблемой для пользователей.
Непрошенная: очевидно, подписные рассылки и конференции не должны подпадать под наше определение (хотя условие анонимности и так в значительной мере это гарантирует).
В определение спама часто включают слова "рекламная" или "коммерческое предложение". Это не совсем верно - значительная часть спама не преследует рекламных или коммерческих целей. Есть рассылки политического спама, есть «благотворительные» спамерские письма, есть мошеннические («нигерийские», фишинговые), «цепочечные письма» - письма с просьбой переслать знакомым (страшилки, «письма счастья»), вирусные и прочие, не являющиеся коммерческим предприятием.
Таким образом, все незапрошенные предложения, попавшие в ящик, мы делим на:
1. спам, имеющий все признаки анонимной массовой рассылки;
2. целевые коммерческие предложения.
Первые нужно фильтровать и иногда сразу удалять - согласно политике компании. Вторые также возможно фильтровать, но с ними нужно обращаться более осторожно.
Наиболее распространенные виды спама
* Реклама
Некоторые компании, занимающиеся легальным бизнесом, рекламируют свои товары или услуги с помощью спама. Они могут осуществлять его рассылку самостоятельно, но чаще заказывают её тем компаниям (или лицам), которые на этом специализируются. Привлекательность такой рекламы заключается в её сравнительно низкой стоимости и (предположительно) большом охвате потенциальных клиентов. Такая незапрошенная реклама может иметь и обратный эффект, вызывая отторжение у получателей, и даже может стать синонимом навязчивой рекламы, как это случилось с ветчиной SPAM.
В связи с резким неприятием спама получателями и ужесточением антиспамового законодательства доля легальных товаров и услуг в общем объёме спама сокращается.
Существует мнение, что, при правильной организации рекламных рассылок, они действительно могут увеличить продажи, не доставляя получателям особого беспокойства. Основными условиями взаимовыгодности для получателя и организатора рассылки являются:
§ совмещение ролей организатора рассылок и провайдера услуг электронной почты;
§ повышение качества целевой аудитории каждого конкретного рекламного письма рассылки;
§ предупреждение клиентов провайдером о том, что он будет рассылать рекламные письма;
§ предоставление удобных средств для блокировки нежелательных писем.
Следует отметить, однако, что рекламные письма, рассылаемые пользователям с их согласия, по определению не являются спамом.
* Реклама незаконной продукции
С помощью спама часто рекламируют продукцию, о которой нельзя сообщить другими способами — например, порнографию, контрафактные (поддельные) товары, лекарственные средства с ограничениями по обороту, незаконно полученную закрытую информацию (базы данных), контрафактное программное обеспечение.
* Антиреклама
Запрещенная законодательством о рекламе информация — например, порочащая конкурентов и их продукцию, — также может распространяться с помощью спама.
* «Нигерийские письма»
Иногда спам используется для того, чтобы выманить деньги у получателя письма. Наиболее распространенный способ получил название «нигерийские письма», потому что большое количество таких писем приходило из Нигерии. Такое письмо содержит сообщение о том, что получатель письма может получить каким-либо образом большую сумму денег, а отправитель может ему в этом помочь. Затем отправитель письма просит перевести ему немного денег под предлогом, например, оформления документов или открытия счета. Выманивание этой суммы и является целью мошенников.
Более узкое название этого вида мошенничества — скам или скам 419 (по номеру статьи в УК Нигерии).
* Фишинг
«Фишинг» (англ. phishing от fishing — рыбалка) — ещё один способ мошенничества с помощью спама. Он представляет собой попытку спамеров выманить у получателя письма номера его кредитных карточек или пароли доступа к системам онлайновых платежей. Такое письмо обычно маскируется под официальное сообщение от администрации банка. В нём говорится, что получатель должен подтвердить сведения о себе, иначе его счёт будет заблокирован, и приводится адрес сайта (принадлежащего спамерам) с формой, которую надо заполнить. Среди данных, которые требуется сообщить, присутствуют и те, которые нужны мошенникам. Для того чтобы жертва не догадалась об обмане, оформление этого сайта также имитирует оформление официального сайта банка.
Эволюция спам-рассылок
Рассылки спама (нежелательной рекламы) появились в середине 90-х годов прошлого века — как только количество интернет-пользователей достигло такой величины, что рекламодатели стали заинтересованы в таких рассылках. К 1997 году начали говорить уже о «проблеме спама», в том же году появился первый черный список IP-адресов спам-машин.