Gizlilik ve günlük kullanım

Spam e-postaları durdurmak: ne işe yarar, ne kötüleştirir?

Bu konudaki tavsiyelerin çoğu bir düğme listesinden ibarettir. Yararlı olan hâli daha kısa ve daha az rahatlatıcıdır: bir düğme bir filtreyi eğitir, bir başkası ona hiçbir şey öğretmez, bir bağlantı ise bir yabancıya adresinizin bir insan tarafından okunduğunu söyler — ve hiçbiri, zaten elden çıkardığınız bir adresi geri alamaz. Aşağıda her denetimin gerçekte ne yaptığı, abonelikten çıkmanın güvenli olup olmadığını on saniyede nasıl anlayacağınız ve işe yaramaya devam eden tek çözüm var.

  • Başlangıç
  • 17 dk okuma
Ağzına doğru mavi zarfların düştüğü ve ikisinin kenarda takılı kaldığı gri bir huni, ve huninin ucunun altında düz yatan, içinden geçmiş tek bir mavi zarf.

Spam e-postanın gerçekte nereden geldiği

Bir adresin bir listeye düşmesinin dört yolu vardır, ve her biri farklı bir iz bırakır. Hangisi olduğu kulağa geldiğinden daha önemlidir, çünkü çözüm her durumda farklıdır — ve dördünden üçü olay olduktan sonra geri alınamaz, ki bu rehberin ikinci yarısının tamamı da bunun üzerine kuruludur.

Nasıl dışarı sızdıGelen kutusunda nasıl görünürNasıl doğrulanırOnu gerçekte ne durdurur
Kaydolduğunuz bir hizmet veri sızıntısına uğradıHaberin çıkmasından haftalar sonra başlayan, o tek hizmette kullandığınız yazımın birebir aynısına gönderilen, birbiriyle ilgisiz bir spam patlamasıAdresi, herkese açık sızıntı dökümlerini kataloglayan Have I Been Pwned gibi bir sızıntı dizininde arayınSonrasında hiçbir şey. Bir döküm, ortaya çıktığı gün kopyalanır. Yalnızca hizmet başına farklı bir adres, bir sonrakinin ne kadar ileri gideceğini sınırlar
Hizmet onu sattı, ya da “iş ortaklarıyla paylaştı”Kaydolduğunuz sektöre komşu bir sektörden gelen teklifler, adreslerinizden yalnızca birine ulaşır, diğerlerine hiçbirine ulaşmazYalnızca o hizmet başka kimsede olmayan bir adres aldıysa — hayatta kaldıysa bir artı etiketi, kalmadıysa ayrı bir adresYalnızca o adresi kesmek. Bunun dışındaki her şey, elinizde kanıtı olmayan bir şikayettir
Bir yerde herkese açık şekilde yayımlandıHiçbir zaman abone olmadığınız bir adrese gelen posta: sitenizdeki adres, alan adınızın kayıt bilgisindeki adres, ya da gönderdiğiniz bir commit içindeki adresAdresin kendisini arayın. Bir tarayıcı onu bulabiliyorsa, bütün gün başka hiçbir şey yapmayan bir tarayıcı robotu da bulabilirKaldırmak yavaş yardımcı olur; zaten yapılmış kopyaların süresi hiçbir zaman dolmaz. Onu, gözden çıkarmaya razı olduğunuz bir adresle değiştirin
Kimse sızdırmadı — tahmin edildiKendi alan adınızda hiç kullanmadığınız adlara gelen posta: info@, sales@, john@@ işaretinden önceki kısmı okuyun. Bir dizin saldırısı, bir alan adına karşı yaygın adlardan oluşan bir sözlüğü dener ve geri dönmeyen her şeyi tutarTahmin edilebilir bir adresi herkese açık adresiniz olarak kullanmamak, ve bir catch-all gelen kutusunu hiçbir zaman özel bir kutu gibi görmemek

Bu dört satırdan üçü aynı itirafla biter: bir adres bir listeye girdi mi, artık o listededir. Başvurulacak bir merci, bir spamcının saygı göstereceği merkezi bir çıkış seçeneği, ya da onu geri çağıracak hiçbir yerde bir düğme yoktur. Değiştirebileceğiniz tek şey, bundan sonra kime ne verdiğinizdir — bu rehberin, daha uzun bir filtre listesiyle değil de bittiği yerde bitmesinin nedeni de budur.

Spam olarak işaretleme, engelleme ya da silme: sağlayıcınız her birinden ne öğrenir

Her posta uygulamasında birbirinden bir santim uzaklıkta duran dört düğme vardır, ve dördü de birbiriyle ilgisiz dört iş yapar. Yalnızca biri önümüzdeki ayı sessizleştirir.

Spam olarak işaretle / Spam olarak bildir
Bir şey öğreten tek düğme budur. Kendi filtreniz ondan hemen öğrenir, ve bildirim herkesinkiyle birlikte havuzda toplanır: şikayet oranı yüzde birin yaklaşık üçte birini aşan bir gönderen, hiç şikayet etmemiş kişiler için bile spam klasörüne düşmeye başlar. Bu sayfadaki en etkili düğmedir.
Göndereni engelle
Yalnızca hesabınızın içinde geçerli bir kural; gönderenin seçtiği ve bir saniyede değiştirebileceği bir adrese ya da alan adına karşı eşleştirilir. Israrcı tek bir insana karşı işe yarar, bir kampanyaya karşı işe yaramaz — aynı teklifin ertesi hafta news-2@ adresinden geri gelmesinin nedeni de budur.
Sil
Hiçbir şey öğretmez. Mesaj gider ve filtre bir an önce olduğu kadar yanlış kalır, bu yüzden bir sonraki de gelen kutusuna düşer. Bu, bu yazıdaki en yaygın hatadır.
Bir klasöre taşımak, ya da filtreyle gözden uzaklaştırmak
Sorunu tek hareketle hem sizden hem filtreden gizler. İstediğiniz ama görmek istemediğiniz posta için yapmaya değer; hiç istemediğiniz postayla başa çıkmanın bir yolu olarak ise doğrudan zararlıdır.
Oltalamayı bildir
Hem Google'da hem Microsoft'ta, spam bildirimlerinden farklı bir hattır, ucunda insanlar ve kaldırma talepleri vardır. Bir mesaj yalnızca bir şey satmıyor da bir bankanın, bir meslektaşın, bir kargo firmasının kimliğine bürünüyorsa bunu kullanın.

Beşinci bir düğme daha vardır, ve birincisi kadar önemlidir: bir mesajı spam klasöründen dışarı çıkarmak da bir eğitimdir. Kurtardığınız bir bülten, filtreye bu gönderenin istendiğini öğretir — hem hesabınızda hem genel toplamda. Bir yıldır dürüstçe kullandığınız bir filtrenin, hiç dokunmadığınız bir filtreden daha iyi olmasının nedeni de budur.

Herhangi bir karar vermeden önce başlıkta on saniye

Yukarıdakilerin hepsi tek bir soruya bağlıdır — bu gönderen, iddia ettiği kişi mi — ve yanıt, her posta uygulamasının size gösterebileceği üç satır metindir. İşte öncekiyle aynı mağaza, tek farkla ki bu sefer aynı değil:

yukarıdaki göndereni taklit eden bir mesaj
From: "Example Shop" <news@examp1e-shop.net>
Return-Path: <b7f2@mailer-4471.example.net>
Authentication-Results: mx.example.org;
        spf=pass smtp.mailfrom=mailer-4471.example.net;
        dkim=none;
        dmarc=none

Orada teknik anlamda sahte olan hiçbir şey yok. spf=pass tamamen doğrudur: gönderen gerçekten mailer-4471.example.net alan adını kontrol ediyor ve gerçekten oradan göndermeye kendini yetkilendirdi. Eksik olan, adı görünen ad satırında geçen ve mesajın markasını taşıdığı example.com hakkında herhangi bir ifadenin bulunmamasıdır. Şu sırayla bakılacak dört şey:

  1. Ad değil, adres. Example Shop, gönderenin yazdığı serbest bir metindir. Açılı parantez içindeki kısım ise iddiadır — ve burada examp1e-shop.net yazar, bir harfin yerine bir rakam geçirilmiştir.
  2. dmarc= ve hangi alan adını gösterdiği. dmarc=pass header.from=example.com, markanın kendi alan adının bu mesaja kefil olduğu anlamına gelir. dmarc=none ise kimsenin kefil olmadığı anlamına gelir. From: alanındakinden başka bir alan adında bir geçiş, yalnızca bir yabancının bir alan adına sahip olduğunu kanıtlar.
  3. Return-Path: alanının From: ile karşılaştırılması. Gerçek toplu gönderenler, geri dönüşleri kendi gönderim altyapıları üzerinden yönlendirir, bu yüzden ikisi tam olarak nadiren eşleşir. Eşleşmesi gereken şey kuruluştur: example.com altında mail.example.com normaldir, altında mailer-4471.example.net olması normal değildir.
  4. Bir List-Unsubscribe olup olmadığı. Bunun bir pazarlama mesajı olduğunu iddia eden bir şeyde bulunmaması, başlı başına bir yanıttır — gerçek bir toplu gönderenin artık bunu atlamaya gücü yetmez.

Hiçbir şeye dokunmadan önce, açmanın neyi ele verdiği

Hiç istemediğiniz bir mesaj, sizinle ilgili bir sorudur, ve onu yanıtlamak gönderene hiçbir şeye, size ise bir şeye mal olur. Görseller açıkken birini açtığınız anda dışarı sızan dört şey vardır:

  • Adresin canlı olduğu ve bir kişi tarafından okunduğu. Bir listedeki herhangi bir adresle ilgili tek en değerli gerçek, ve onun satılıp satılmayacağına karar veren bilgi.
  • Ne zaman okuduğunuz, ve ne sıklıkla. Piksel, mesaj yalnızca bir kez değil, her görüntülendiğinde istenir.
  • Yaklaşık nerede olduğunuz, ve neyle okuduğunuz. İstek, tıpkı diğerleri gibi bir IP adresi ve bir user agent taşır.
  • Onların hangi mesajını açtığınız. URL alıcıya özeldir, bu yüzden yanıt toplamda değil adres başınadır.

Artık her büyük sağlayıcı uzak görselleri bir vekil sunucu üzerinden geçiriyor, ki bu konum kısmını körleştirir ama doğrulama kısmını körleştirmez: istek yine de gerçekleşir, ve yine de bir adresin mesajı açtığını söyler. Siz istemeden görselleri engellemek her posta uygulamasında bir ayardır ve bu sayfadaki en iyi varsayılandır. E-posta izleme pikselleri, mekanizmayı ve onları engellemenin neyi kazandırıp neyi kazandırmadığını ele alır. Burada görseller, mesaj düzenlenerek değil, mesajın sunulduğu politika sayesinde engellenir, bu yüzden açılacak hiçbir şey yoktur.

Ölçeklenen tek çözüm: hizmet başına farklı bir adres

Yukarıdaki her denetim, gönderenin zaten elinde olan bir adrese zaten ulaşmış postaya tepki verme yoludur. Hacmi sıralamak yerine gerçekten azaltan tek yaklaşım, adresin kendisini harcanabilir yapmaktır — böylece bir sızıntı, kendisini sızdıran hizmeti adlandırır ve başka hiçbir şeye dokunmadan kesilebilir. Bunu yapmanın dört yolu vardır, ve birini seçmeden önce bilmeye değer biçimlerde birbirinden farklıdırlar:

Ne verdiğinizGerçek adresinizi gizler mi?Satılmaya dayanır mı?Yalnızca bunu kesebilir misiniz?Size maliyeti
Kendi adresinizde bir artı etiketiHayır — adresiniz onun içinde, açıkça görünür durumdadırHayır. + ile @ arasındaki her şeyi silmek tek satır koddur, ve bunu çalıştırma ihtimali en yüksek taraf, listeyi satan taraftırYalnızca filtrelemeyle, ki bu hâlâ teslim ederHiçbir şey, ve yaklaşık on saniye
Size ileten bir yönlendirme takma adıEvet, sürdüğü süreceEvet — alıcı sizi değil, takma adı elde ederEvet, ve anındaBir abonelik, ve postanızın yolunda üçüncü bir taraf
Sahip olduğunuz bir alan adında bir adresEvet, ve bir kayıt formuna geçici görünmezEvetEvet, seferde bir adresBir alan adı, bir MX kaydı, ve sahtesinin yapılmasını önleyen DNS ayarları
Bir daha asla okumayacağınız geçici bir adresEvet, tamamenEvet — arkasında satılacak hiçbir şey yokturKendi kendini keser: posta 5 gün sonra silinirHesabı daha sonra kurtaramazsınız, ve bazı formlar alan adını reddeder

Seçim bunlar arasında bir kere yapılıp bitmez; her kayıt için ayrı ayrı yapılır, ve bunu belirleyen soru burner, alias veya geçici mail'deki sorudur: bu hesabı kaybetmek umurunuzda olur mu? Yalnızca bir kez alışveriş yapacağınız bir mağaza için geçici bir adres hem doğru hem de en ucuz yanıttır. Bankanız için ise bu bir felakettir. Aradaki iki yüz kayıt için, sahip olduğunuz bir alan adındaki bir adres işe yaramaya devam edendir.

Bir artı etiketi bu listede yer alır çünkü insanların ilk başvurduğu şeydir, diğerlerinin üstünde yer aldığı için değil. Postayı güzelce sıralar ve hiçbir şeyi gizlemez.

Zaten dışarıda olan adres

Listelerde olan bir adres, orada kalıcı olarak kalır, ve boş bir sayfadan yeniden başlamak hissettirdiğinden daha az değerlidir: verdiğiniz şey de değişmedikçe, yeni bir adres aynı listeleri aşağı yukarı aynı sürede toplar. Bu yüzden yararlı hamle yepyeni bir başlangıç değil, şu sırayla yapılan bir triyajdır:

  1. Durumu kötüleştirmeyi bırakın. Bir sayfada düz metin olarak yayımlamayın, bir alan adının herkese açık iletişim adresi olarak kullanmayın, ve bir sonraki forma başka bir şey verin.
  2. Kaybetmeyi göze alamayacağınız şeyi taşıyın. Bankacılık, devlet kurumları, alan adı kayıt şirketiniz, ve hepsinden önemlisi diğer hesaplarınızdaki kurtarma adresi. Bu kısa bir listedir, ve bütün bunları yapmanın tek nedeni de budur.
  3. Önce kurtarma adresini, sonra giriş adresini değiştirin. Her zaman bu sırayla. Tersini yapmak, insanların korumaya çalıştıkları hesabın dışında kalmalarının tam nedenidir.
  4. Gerisine dokunmayın. İki yüz alışveriş hesabının taşınmaya ihtiyacı yoktur. Eski adresi tutmalarına izin verin, ve eski adresin, içinde yaşadığınız değil üzerinden göz gezdirdiğiniz adres olmasına izin verin.
  5. Sonra filtrenin işini yapmasına izin verin. Silmek yerine bildirin, yanlışlıkla yakalanan her şeyi kurtarın, ve ona bir ay tanıyın. Dürüstçe eğittiğiniz bir filtre, elle yazabileceğiniz her kuraldan daha iyidir.

Bir triyajın anlamı, bir sonu olmasıdır. Bunun eski adresin yeniden temiz hâle geldiği bir sürümü yoktur; onun artık önemli olmaktan çıktığı bir sürümü vardır, ve bu bir öğleden sonra sürer.

Kısa sürüm

  1. Mesajın içindeki bağlantı yerine, posta uygulamanızın gönderenin adının yanına koyduğu Abonelikten çık düğmesini tercih edin.
  2. Yalnızca kanıtlayabildiğiniz gönderenlerden abonelikten çıkın: From: alanındaki alan adında dmarc=pass.
  3. Hiç kaydolmadığınız bir mesajda hiçbir şeye tıklamayın. Bağlantı, ölçümün ta kendisidir.
  4. Silmek yerine spam olarak bildirin. Silmek filtrenize hiçbir şey öğretmez.
  5. Yanlışlıkla filtrelenen postayı da kurtarın — bu da bir eğitimdir, yalnızca ters yönde.
  6. Kullandığınız her posta uygulamasında uzak görselleri varsayılan olarak kapatın.
  7. Bir sonraki kayda yalnızca onun için var olan bir adres verin: elinizdeki tek şey buysa bir etiket, yapabiliyorsanız kendi alan adınızda bir adres, onlardan bir daha haber almak istemiyorsanız geçici bir adres.

İlk altısı bu ayı sessizleştirir. Yedincisi ise gelecek yılı sessizleştiren tek maddedir.

Sorular

Spam postadan abonelikten çıkmak durumu kötüleştirir mi?

Gerçek spam postadan, evet: bağlantı sizi tanımlar, ve abonelikten çıkan bir adres, canlı olduğu doğrulanmış bir adrestir. Gerçekten kaydolduğunuz bir şirketten ise, hayır — büyük sağlayıcılar artık iki gün içinde uygulanan tek tıkla bir abonelikten çıkmayı zorunlu tutuyor, ve buna uymayan bir gönderen artık teslim edilmez olur. Bütün beceri ikisini birbirinden ayırt etmektir, ki markanın kendi alan adında dmarc=pass bunu yaklaşık on saniyede yapar.

Spam olarak işaretlemek mi, göndereni engellemek mi daha iyidir?

Neredeyse her zaman spam olarak işaretlemek. Engellemek, hesabınıza gönderenin bedavaya değiştirebileceği bir adrese karşı bir kural yazar; bildirmek ise milyonlarca kişiyle paylaştığınız bir filtreyi eğitir ve o gönderenin şikayet oranını, postasının artık kimseye ulaşmadığı eşiğe doğru iter. Engellemek ısrarcı tek bir kişi içindir, bir kampanya için değil.

Kimseye vermediysem e-posta adresimi nasıl ele geçirdiler?

Genellikle sızdırılmadı, tahmin edildi. Bir dizin saldırısı, bir alan adına yaygın adlardan oluşan bir sözlüğü gönderir ve geri dönmeyen her şeyi tutar, info@ ve john@ adreslerinin kimsenin hiç abone olmadığı posta almasının nedeni de budur. Diğer iki yol ise başka birinin ihlal edilmiş kişi listesi, ve hiç vermediğiniz adlar dahil her adı kabul eden bir alan adıdır.

Spam postayı silmek, spam filtremi eğitir mi?

Hayır. Silmek mesajı kaldırır ve filtreye hiçbir şey öğretmez, bir sonrakinin de gelen kutusuna düşmesinin nedeni de budur. Onu eğiten şey bildirmektir — yanlışlıkla yakalanan bir mesajı spam klasöründen geri çıkarmak da, ters yönde de olsa, tam olarak bu kadar yararlı bir biçimde onu eğitir.

E-posta adresimi kimin sattığını öğrenebilir miyim?

Yalnızca bunu önceden planladıysanız. Her hizmet yalnızca kendisinde olan bir adres aldıysa, yanıt spam postanın To: satırında durur. Hepsi aynı adresi aldıysa karşılaştıracak hiçbir şey ve isnat edecek hiçbir şey yoktur — bir catch-all alan adının gerekçesi büyük ölçüde tam olarak budur.

Geçici adresler spam postayı durdurur mu?

Size ulaşmasını durdururlar, ki bu onu tamamen durdurmakla aynı şey değildir. Tek kullanımlık bir adrese gönderilen posta ulaşır, 5 gün sonra silinir ve okuduğunuz posta kutusuna hiç dokunmaz. Bu da onu, saklamanıza gerek olmayan bir kayıt için doğru araç, kurtarmanız gerekebilecek herhangi bir şey için ise yanlış araç yapar.

Adresim bir veri sızıntısında ortaya çıktı — değiştirmeli miyim?

Adresin kendisini değil, ona bağlı olanı değiştirin. Önemli hesaplarınızdaki kurtarma adresini taşıyın, başka yerde tekrar kullandığınız parolaları değiştirin, ve sunulduğu her yerde iki faktörlü kimlik doğrulamayı açın. Adres o günden itibaren herkese açıktır ve bir daha özel hâle getirilemez, bu yüzden yararlı olan iş, hâlâ neyin kilidini açtığını sınırlamaktır.

Henüz tazeyken deneyin

Bir adres tek tıkla alınır, hesap ve kart gerekmez. Bu rehberdeki her şey onunla hemen çalışır.

Tekrar hoş geldiniz

Kutularınız ve alan adlarınız tek bir yerde.