Nieuws | Spam over erectiepillen wekt grote ergernis
Pfizer, producent van o.a. Viagra, vindt het van groot belang te helpen om het spamprobleem te bestrijden. Van alle verzonden spam gaat 11% over hypotheek, 10% over pornografie, 44% over de verkoop van geneesmiddelen. Daarvan gaat naar schatting 80% over erectiepillen. Spam is niet alleen vervelend maar is ook de toegang tot onbetrouwbare en illegale nep-erectiepillen.
Pfizer is nooit de afzender van deze spam. Pfizer keurt spam sterk af, want illegale erectiepillen kunnen de gezondheid ernstig schaden. Bovendien zijn erectiepillen receptgeneesmiddelen en alleen met een doktersrecept bij een apotheek te verkrijgen. In dit dossier kunt je alle tips vinden om spam te voorkomen.
Recente onderzoeksresultaten zijn voor Pfizer een extra motivatie om te helpen spam hard aan te pakken. Pfizer heeft samen met de computerbladen Computer Idee en Computable een prijsvraag uitgeschreven onder de lezers van deze bladen. Hierin werd gevraagd om de “gouden tip” tegen spam. Alle inzendingen werden beoordeeld door een deskundige jury
De resultaten en winnaars zijn inmiddels bekend: Nick Wong en Willy Janssen.
-
Nick Wong’s tip is om een ’witte maillijst’ aan te maken en door middel van regels vast te stellen van wie je wel mail wilt ontvangen. Lees verder >>
-
Willy Janssen adviseert bedrijven hun spam- en virusfiltering uit te besteden. Lees verder >> .
Nick Wong
Antispam | 10 beste tips van Computer Idee
1. Toelichting: Als alternatief voor een zwarte lijst die spamfilters gebruiken, kan een computergebruiker overwegen een witte lijst te gebruiken. Hiermee hanteert de computergebruiker eenzelfde logica als de spamfilter maar dan andersom: ongewenste mail niet "uit" filteren, maar gewenste mail "in" filteren. Door middel van regels stel je vast van wie je e-mail wilt ontvangen. Probleem is uiteraard dat degenen die niet in de witte lijst staan je niet kunnen bereiken. Dit is eventueel op te lossen door deze afzenders een auto-reply te sturen (d.m.v. een sjabloon). In deze autoreply (specifieke sjabloon) kun je de afzender uitleggen wat je hebt gedaan, waarom en hem/haar instrueren hoe hij of zij je wel kan bereiken. Bijvoorbeeld door een bepaalde zin(snede) op te nemen. Door middel van uitzonderingen in de regels kun je dan ook zo'n mail doorlaten (filteren van tekst in het hoofdbericht) en naderhand eventueel de afzender toevoegen aan je "witte lijst". Het is misschien even vervelend, maar laten we ervan uitgaan dat spammers de moeite niet zullen nemen om alsnog een poging te ondernemen je te bereiken (doel bereikt). Een oude bekende zal deze moeite waarschijnlijk wel nemen. En vervelender dan het ontvangen van vele spams kan dit in ieder geval niet zijn. (Nick Wong)
2. Er zijn gelukkig talloze mogelijkheden om het overgrote deel aan spam buiten de deur te houden. Die zijn ook algemeen bekend. De truc is natuurlijk om er voor te zorgen dat een spammer jouw e- mail adres niet in bezit krijgt. Dat is vrijwel onmogelijk tenzij je jouw e-mail adres geheim houdt maar dan heb je er ook niets aan. Mijn "gouden" tip is niet meer dan een stukje uit de puzzel en biedt dus ook geen algehele oplossing om spam buiten de deur te houden maar voorkomt dat spammers ook jouw mailadres kunnen verzamelen bij het afstropen van homesites. Plaats jouw e-mailadres op jouw homesite alleen als een plaatje (image) zo blijft jouw mailadres altijd onvindbaar voor spammers die met speciale software het internet afstropen om aan e-mailadressen te komen. Scheelt alweer een spreekwoordelijke "slok op een borrel". Niet mijn 'gouden" tip maar toch een idee dat ik wel met anderen wil delen: Ik heb wel eens zitten filosoferen. Het is bekend dat spam via mailadressen wordt verzonden maar een reply niet aankomt. In Outlook kan je als verzender om ontvangstbevestiging vragen. Het zou aardig zijn als Internetproviders een programma zouden kunnen ontwikkelen dat elke afzender van een mailbericht om bevestiging van verzending zou vragen. Alleen de bevestigde berichten komen vervolgens voor de betreffende account beschikbaar. Alle overige berichten worden verwijderd. Ik vraag mij af of spam dan überhaupt nog arriveert. (Loek Saveur)
3. Buiten de 5 maatregelen die u op pagina 66 van nummer 20-2005 vermeld heeft, is er een uiterst eenvoudige oplossing om spam in de inbox te vermijden. Hoewel ik zeer regelmatig post in nieuwsgroepen, discussieforums en andere internetsites met een ECHT emailadres heb ik nagenoeg geen last van spam, hooguit 1 of 2 spam mailtjes per maand. Ik neem eenvoudig het woord "nospam" op in mijn ECHTE email adres, zodat het eruit ziet als nospam.mijnnaam@provider.com, een email adres wat ik ook daadwerkelijk heb aangemaakt bij mijn provider of andere (gratis) email service. Dit email adres is nagenoeg risicoloos te gebruiken op het internet. Wat er gebeurt, is dat de spambots (programmatjes die op het internet email adressen zoeken om die email adressen vervolgens in een bestand op te nemen en te distribueren) de letters "nospam" eruit filteren zodat er een email adres overblijft dat eruit ziet als mijnnaam@provider.com en u raadt het al, dat email adres bestaat niet. De spam word dus vervolgens verstuurd naar een niet bestaand email adres en "gebounced" naar de spammer. Die daar uiteraard niet echt blij mee is. Natuurlijk kan iemand de spam moeilijk tegenhouden als men al eerder het eigen email adres zonder de nospam toevoeging op het internet gepubliceerd heeft. Hiervoor verwijs ik naar programma's die spam blokkeren, maar ik heb deze programma's gelukkig nooit nodig gehad en deze staan derhalve ook los van mijn simpele oplossing. (Danny Bom)
4. Creëer een emailadres bestaande uit een combinatie van letters en cijfers. Bij het kiezen van een complex emailadres maak je het de spammer moeilijk om willekeurig je emailadres te ontdekken. Spammers kunnen gebruik maken van software die willekeurig voor- en achternamen combineren. (M.J. van Weelderen)
5. Gebruik de BCC-regel, wanneer je een email naar meerdere adressen verstuurt. Zo voorkom je dat anderen de door jou gebruikte emailadressen te weten komen of dat ze in verkeerde handen terechtkomen. Bij een bericht naar meerdere adressen richt ik het mailtje aan mezelf en de geadresseerden zet ik in de BCC regel. Met vriendelijke groeten (Ad van Es)
6. Vergeet niet bij het plaatsen van mailto links op je website, een anti-spam encoder te gebruiken. Deze encoder kan de gebruikte mailto links omzetten naar gecodeerde mailto links. De gegenereerde code, die je op de normale wijze in je HTML kan plaatsen, zorgt ervoor dat robots en spiders niet in staat zijn de gebruikte emailadressen automatisch van je website te halen, ter gebruik voor spam doeleinden. Een voorbeeld van een goede anti-spam encoder is Natata Spam Encoder, te downloaden vanaf de volgende site, URL: http://natata.hn3.net/download_ebook_compiler.html. En het mooie is, het is nog freeware ook. (Anton Buiks)
7. Verwijder (delete) zonder zelfs maar te openen:
-Alle e-mail zonder onderwerp.
-Alle e-mail met een onderwerp in een taal die u niet verwacht.
Gebruik (ook) het spamfilter dat uw provider vaak gratis ter beschikking stelt naast het spamfilter dat u op uw computer installeert. Om het zoekrobots moeilijk te maken: gebruik een e-mail adres waar ieder normaal mens uit kan lezen wat het echte adres moet zijn, bijvoorbeeld jan.jansen.nospam@hotmail.com. Een ieder zal begrijpen dat .nospam geen onderdeel van het adres uitmaakt. Doe dit niet bij (gewenste) automatische beantwoording, u krijgt nooit meer antwoord! (Han Lambregts)
8. Wisselende emailadressen
Veel providers laten toe een aantal (bijvoorbeeld 5) aliassen te definieren voor je email adres, dus alternatieve email-adressen die worden doorgetuurd naar je eigenlijke email-adres. Twee van die aliassen heb ik 'gereserveerd' voor dit doel, door ze regelmatig te wijzigen. Als je bijvoorbeeld jan.jansen@internet.nl heet, kan je een alias maken als jansen_123@internet.nl. Door dit na een maand te wijzigen in jansen_124@internet.nl vervalt de oude versie, en is de informatie die de robots hebben verzameld niets meer waard, en stopt de spam. Andere notatie gebruiken voor @: In plaats van het '@' teken kan je een andere notatie gebruiken die door minder robots wordt herkend, namelijk de getalsmatige notatie in HTML voor '@', dat is @ Hiervoor moet je dus wel in de HTML-code duiken. Kijk maar naar de HTML-code op mijn web page (Internet Explorer menu 'Beeld' -- 'Bron', of rechtsklikken en 'Bron Weergeven' selecteren (Petra Schuurmans)
9. In de strijd tegen spam gebruik ik al jaren een voor mij zeer prettige methode. Ik heb namelijk een domeinnaam gekocht waarbij ik alle mail laat doorsturen naar mijn bestaande mailbox van mijn internetprovider. Hierdoor hoef ik nog steeds maar één mailbox te controleren op e-mail, maar heb ik beschikking over een ontelbare hoeveelheid mailadressen. Bovendien maak ik hierdoor voor elk mailadres gebruik van de spamfilter van mijn provider. Wanneer ik wordt gevraagd mijn mailadres af te geven pas ik dit aan aan de persoon of instantie (of website) waar dit nodig is. Een paar voorbeelden: de trekkingsuitslagen van de staatsloterij ontvang ik op staatsloterij@mijn_domein.nl, en kpn stuurt de voicemails van het vaste net keurig naar kpn-voicemail@mijn_domein.nl. Heb ik iemand van bijvoorbeeld centerparcs aan de lijn die mij vraagt om een mailadres dat wordt dat centerparcs@mijn_domein.nl. Los van de, vaak vreemde, reacties levert dit erg veel voordeel op. In outlook stel ik erg gemakkelijk regels in voor deze mailadressen. Wanneer ik merk dat ik spam ontvang kan ik erg snel lokaliseren waar het "lek" zit. Want wanneer ik mail over viagra ontvang op staatsloterij@mijn_domein.nl dan weet ik welke partij mijn mailadres heeft verkocht of laten lekken. In dat geval hoef ik dus niet meer bij elke mail die ik ontvang de (vaak wisselende) afzender te blokkeren, maar stel ik gewoon een regel in dat alle mail die ik op dat mailadres ontvang meteen wordt gewist, wordt verwijderd, of eventueel wordt geplaatst in de folder spam. Eventueel maak ik zelfs een forwardregel (niet in outlook, maar daar waar ik mijn domeinnaam heb) waarbij ik de mailadres forward naar jhghgfgfdgfd@jhghgfhghj.kjh (of iets dergelijks). Naast deze manier, waarmee ik goed kan letten op de inkomende mails, gaat mijn oplossing nog een stapje verder. In Outlook pas ik namelijk per e-mail ook vaak het afzendadres aan. Gewoon een nieuwe account toevoegen waarbij je bij de algemene gegevens (zie afbeelding 1) het mailadres vermeld dat verwijst naar de ontvanger,en bij de verdere instellingen hanteer ik gewoon de instellingen van mijn provider (zie afbeelding 2, in dit geval planet internet). Krijg ik mail terug van de ontvanger dan weet ik weer precies hoe zij aan mijn mailadres komen, en de beheersbaarheid van spam is ook in dit geval net zo eenvoudig als eerder aangegeven. Het is even wennen, en lijkt misschien wat omslachtig, maar de tijd die ik nodig heb om op deze manier mijn mail te beheren is vele male korter dan de tijd die ik anders nodig heb om mijn mailbox spamvrij te maken. En de prijs van een domein met mailforward heb ik voor $ 15,00 per jaar bij directnic.com, dus dat is omgerekend nog geen 1,00 euro per maand! (SWM Raedts)
10. Als alle bovenstaande tips niet geholpen hebben, biedt onderstaande tip misschien nog perspectief...
Stap 1
Kijk naar de achterkant van uw pc-kast, zoek de kabel die naar uw netwerk-kaart loopt en trek deze eruit.
Stap 2
Open uw pc-kast, zoek de netwerk-kaart op en sla deze met een (liefst zware) hamer aan gruzelementen.
Stap 3
Start uw pc op, verwijder alle programma's die maar iets met internet te maken heeft.
U bent vanaf nu spam-vrij!
(Bram van den Hout)
11. Bijna alle spam is opgesteld in het Engels. Wanneer U Spamfighter Rro installeert kunt U e-mail op taal blokkeren en zelfs een specifiek taal helemaal uitsluiten voor ontvangst. Dat betekent dat U bijvoorbeeld Engelstalige mails volledig blokkeert voor ontvangst en in dit geval direct bijna direct van alle irritatieopwekkende spam afbent. Lees even de opeenvolgende pagina's achter deze Nederlandstalige link en U weet alles.
Zie http://www.spamfighter.com/Lang_NL/Tutorial_Default.asp
Willy Janssen
Antispam | 10 beste tips van Computable
1. Mijn tip: "Besteed spam- en virusfiltering uit" In een (1) van de tips wordt genoemd: "installeer een spamfilter op de mailserver". Heel voor de handliggend en natuurlijk ook vaak reeds in gebruik. Echter, met name voor het MKB bewerkelijk. De core-business ligt vaak op een heel ander vlak dan automatisering. Men is dan toch weer afhankelijk van anderen om dit te installeren en beheren. En dat kost tijd en/of geld. Bij uitbesteding hoeft er op de eigen mailserver niets aangepast te worden. De binnenkomende e-mail wordt alleen omgeleid via de externe mail-filters. De verdere voordelen spreken voor zich. Door spam- en virus-filtering uit te besteden profiteer je ook van anderen. Denk hierbij aan zelflerende filters en Razor. Het is op z'n minst opmerkelijk te noemen dat er zo weinig bedrijven zijn die dit aanbieden. Mijns inziens een gat in de markt. (Willy Janssen)
2. Gebruik geen voor de hand liggende e-mail adressen zoals sales@.....,admin@ …., info@.... (hetzelfde geldt voor voornamen: sandra@..., piet@....) Spammers pakken willekeurige domeinnamen en zetten er dan standaard of veelgebruikte namen voor. Zo krijg je spam toegestuurd zonder je e-mail adres ooit ergens achtergelaten te hebben. (Jannie Hoogvliet)
3. Gebruik géén afwezigheidassistent of uitsluitend van met name genoemde afzenders. Het Van...veld moet in dat geval dus verplicht worden ingevuld. (Wilfried Tolboom ).
4. In plaats van symptoombestrijding bij het tegengaan van spam pleit ik voor aanpakken bij de bron. Om dit mogelijk te maken moeten bedrijven en particulieren massaal worden gestimuleerd om alleen nog e-mail berichten te accepteren die voorzien zijn van een digitale handtekening op basis van een publiek certificaat. Dit betekent dat eventuele spam die toch nog wordt verstuurd herleidbaar is naar de aanvrager van dit certificaat zodat deze aanvrager kan worden vervolgd (of de desbetreffende uitgever van certificaten kan worden gemaand restrictiever om te gaan met het uitgeven van certificaten). Natuurlijk vraagt deze oplossing om internationale coordinatie en ook zullen eindgebruikers gedurende een behoorlijk lange overgangstijd toch een aparte inbox moeten aanhouden voor berichten die niet aan de eisen voldoen (en waarin dan weer spam kan verschijnen). Persoonlijk heb ik het er graag voor over als we zo de spam de wereld uit kunnen helpen. (Marc de Lignie)
5. Het is mij een genoegen onze anti-spam oplossing aan jullie meetedelen voor de anti-spam wedstrijd, wij (Servoy.com) hebben een forum voor ons eigen product, op dit forum posten wij zelf antwoorden en zijn onze e-mail adressen zichtbaar, het gevolg was een spam explosie tot 2 jaar gelden. Op onze mail server hebben wij nu 2 jaar een "busytone" techniek, sinds dien ontvangen wij NUL spam mails.
BusyTone werkt als volgt, in de standaard smtp specificatie (RFC 2821 -Simple Mail Transfer Protocol) zitten "return codes" voor tijdelijke problemen bv. "mailbox busy", de bezorger van de mail moet later nog een keer proberen de mail aftegeven. Onze mail server geeft op alle mails die binnen komen zo'n code terug en noteerd dat er iemand een mail wilde afleveren, als de mail enkele minuten later voor een 2e keer aangeboden word accepteerd onze server de mail. Er is namelijk een groot verschil tussen een spammers en normale verzender, een spammer heeft geen tijd om mails te bewaren om later nog eens te proberen, hij wil in zo'n kort mogelijke tijd zoveel mogelijk mails versturen en let niet op error die optreden zoals; foute mail adressen of domains die niet meer bestaan, of wat voor andere fouten dan ook die optreden. Een spam mail wordt dus nooit voor de tweede keer aangeboden, resultaat is dat wij alleen normale mails ontvangen en geen enkele spam. Uiteraard hebben wij eerst enkele maanden het systeem getest om tekijken of normale mails wel een 2e keer worden aangeboden en dat blijkt altijd zo te zijn, ook hebben we nog nooit (telefonische) klachten gehad over mails en de spam per medewerker is gedaald van +200 mails per dag naar nul. De voordelen zijn vele, we kunnen onze email adressen gewoon publiceren en we hebben geen server of client mail filters nodig ook is er geen "telefoniste" nodig die mails doorstuurd vanaf een generiek email adres. Kortom we gebruiken mail zoals het bedoeld is. Deze oplossing lijkt mischien te simpel om waar te kunnen zijn, maar het werkt grandioos. Wij gebruiken een opensource mail server QMail met eigenontwikkelde een toevoeging om dit te realiseren, eventueel zouden we de toevoeging kunnen opensourcen mocht er belangstelling voor zijn. (Jan Blok)
6. Pak de spammers met dezelfde kracht terug! Ze versturen met 1 druk op de knop de hele wereld hun spam mail. Gelukkig kan dat ook andersom. Met Spamnet van Cloudmark (www.cloudmark.com) verwijder je elk spam mailtje niet alleen voor je zelf maar voor alle spamnet gebruikers. Ik heb de software in de beta-test periode zelf thuis gebruikt en ik moet zeggen dat het verbluffend werkt. De kans is zooo klein dat je zelf eens een mailtje moet verwijderen, maar als je dat dan eens doet, dan is het leuk dat je dat meteen voor iedereen doet. Men kan zelf uitzonderingen instellen voor nieuwsbrieven e.d. Een kleine verandering in het onderwerp of dergelijk laat spamnet zich niet door misleiden. Het is eigenlijk de enige software die ik écht goed vind. Helaas gebruik ik het nu niet meer omdat de diensten nu geld kosten. Voor bedrijven misschien niet zo'n probleem. Daar zal de spam meer kosten dan de dienst. Beetje jammer dat 't bedrijf voor deze weg kiest. De software word alleen maar krachtiger naarmate er meer gebruikers 't gebruiken. Ik zou er daarom voor gekozen hebben om thuisgebruik gratis te maken. Daardoor word een aanzienlijk deel van de spam verwijderd door thuisgebruikers, dit komt het product voor bedrijven dan weer ten goede. Een echte aanrader! Niet voor niets heeft de software al diverse Awards op z'n naam staan. Voor enthousiaste thuis gebruikers heb ik misschien nog een kleine tip: Bij gebruik van een eigen domein naam, voor ieder bedrijf waar je je email adres aan geeft een alias aanmaken. Wanneer het adres dan toch doorgegeven/verkocht word, kan je zien welk bedrijf dit tegen de afspraak gedaan heeft. Deze kan je er dan op aanspreken. Soms een beetje omslachtig maar het iseen weinig gehoorde tip. (voor mij althans) (David Westerik)
7. Naar mijn mening is de 'Gouden tip' tegen spam een even simpele als doeltreffende oplossing. De hoofdreden voor het bestaan van spam is dat het gratis is. De enige directe oplossing is dus dat mail niet meer (geheel) gratis moet zijn. Het is algemeen bekend dat spammers bestaan bij de gratie van de grote getallen. Op iedere tig-duizend verzonden spamberichten is er 1 onnozelaar die er al dan niet bewust in trapt. Zodra deze grote aantallen niet meer gratis verstuurd kunnen worden, is de basis voor spam verdwenen. Als alle ISP's vanaf morgen geen enkele Internet aansluiting (abonnement) meer aanbieden, waarbij mail gratis en ongelimiteerd kan worden verzonden, en deze ISP's zich verplichten tot het enkel accepteren en routeren van mail, afkomstig van ISP's die zich aan dezelfde conventie verbinden, dan zal spam snel van deze aardbol verdwenen zijn. Een standaard abonnement met daarin 100 gratis te versturen mailberichten zal weinig Internetters enige beperking opleggen, en bedrijven die gebruik wensen te maken van direct mailings en zich aan de regels houden, zullen hiervoor best bereid zijn een redelijke financiële bijdrage te leveren. Zich niet aan de regels houden, betekent onverbiddelijk verwijderd worden van de whitelist. Elke zichzelf respecterende instantie zal zich wel drie keer bedenken voordat het activiteiten ontplooid die de mogelijkheid tot het ontvangen of versturen van e-mail in gevaar brengt. Het zal tevens een bescherming zijn tegen het via kwaadaardige overnames gebruik maken van thuis-PC's. Het abonnement staat immers niet toe dat er meer dan 100 mails verstuurd worden. (Wellicht dat indien dit wel gewenst is, op een beveiligde wijze extra ruimte aangevraagd kan worden) Deze oplossing is zo simpel en voor de hand liggend, dat het mij al geruime tijd verbaasd heeft dat dit niet veel eerder is aangedragen en ingevoerd. Maar ja, als je bedenkt hoeveel van de nu beschikbare bandbreedte wordt opgeslokt door spam, en je bedenkt hoeveel routers, spamfilters, antivirus-software er niet meer nodig is bij het wegvallen van spam, dan vraag ik me af of er niet erg veel economisch belang ligt bij het bestaan ervan. Wellicht dat daar door Computable ook eens een artikel aan gewijd kan worden? Op gelijke leest geschoeid mag men zich afvragen waarom berichten met virussen erin überhaupt over meerdere Internet knooppunten doorgestuurd worden. Beschouw een met een virus besmet mailtje hetzelfde als een bombrief, en verplicht ISP's deze op virussen te scannen en direct tegen te houden. Op deze manier zullen we hopelijk snel komen tot een veel veiliger, sneller en betrouwbaarder Internet, waar schimmige figuren geen veilige haven meer zullen vinden. (Guus Teley RI)
8. Als een naam gedeponeerd is is het verboden deze zonder toestemming voor wat danook gebruiken. In een andere sector is dit aan de gang. Nadat internetters de naam/logo gebruikten zijn zij gesommeerd op straffe van een dwangsom . Dit heeft geresulteerd dan het gebruikt dramatisch aan het verminderen is. (ing. A.J.Prins)
9. Als productmanager van DigiNotar heb ik mij al enige jaren verbaasd over de discussie die bestaat over het oplossen van SPAM. Naar mijn idee is technologisch de oplossing reeds jaren beschikbaar in de vorm van digitale identiteitsbewijzen. Het versturen van e-mail uit naam van een andere organisatie of persoon is een groot probleem. Het ontstaan van deze problematiek is inherent aan de huidige e-mail standaarden (SMTP protocol). Om het versturen van SPAM onmogelijk te maken is het essentieel om de e-mail standaarden (SMTP) opnieuw te definiëren, tot die tijd bieden alleen filteroplossingen aan de ontvangende kant een uitkomst. Voor het goed kunnen filteren van e-mail berichten is het belangrijk dat de ontvanger 100% zeker kan vaststellen van wie het e-mail bericht afkomstig is. Op basis van deze identiteitscontrole kan de ontvanger alleen berichten accepteren die aan bepaalde identificerende voorwaarden voldoen. Alle overige e-mail wordt vervolgens automatisch verwijderd. Dit is mogelijk door de verzendende organisatie gebruik te laten maken van een digitaal identiteitsbewijs. Op basis van versleutelingstechnieken, Public Key Infrastructuur, is het al jaren mogelijk om een digitaal identiteitsbewijs uit te geven. Zo wordt deze bewezen techniek al succesvol toegepast voor webservers (https://) en de rechtsgeldige elektronische handtekening. Het toevoegen van een identiteit aan een e-mail is mogelijk door de s/mime standaard en is in de standaard mailsoftware geïmplementeerd. De essentie voor het gebruik en vertrouwen van een digitaal identiteitsbewijs ligt bij de manier van afgifte. Aan welke controles en kwaliteitsnormen dient een uitgevende instantie te voldoen? Ook dit raamwerk is reeds beschikbaar. Zo registreert de OPTA op dit moment al de uitgevende instanties die aan een hoog vertrouwensniveau kunnen voldoen (http://www.opta.nl/asp/aanbieders/elektronischehandtekeningen/). Langzaam ontstaat een wereldwijd netwerk van vertrouwde instanties voor de uitgifte van identiteitsbewijzen. Veelal denken organisaties dat voor een dergelijke oplossing het noodzakelijk is om alle werknemers van een identiteitsbewijs te voorzien en dat dit complexe en kostbare implementaties met zich meebrengt. Het tegendeel is echter waar. In beginsel kunnen organisatie beginnen met het onderling vertrouwen van de e-mailserver om deze problematiek tegen te gaan. Bedrijven kunnen de e-mailserver voorzien van een identiteitsbewijs. Op de e-mailserver wordt alle uitgaande e-mail voorzien van een identificerende envelop. De systeembeheerders van de ontvangende organisaties kunnen op de e-mailserver instellen welke organisaties of uitgevende instanties van identiteitsbewijzen vertrouwd worden. Na het controleren van de identificerende envelop wordt de inhoud doorgestuurd naar de medewerker. De medewerker ervaart dit als het ontvangen van een standaard e-mail, de impact voor de werknemer is dus minimaal. De kosten voor het volwaardig identificeren van een e-mailserver zijn ongeveer 100 euro per jaar. Daarnaast is dit door een systeembeheerder eenvoudig te realiseren. Bestaande organisaties als Justitie en het Kadaster maken reeds succesvol gebruik van deze techniek om bijvoorbeeld met notarissen elektronisch te communiceren. Zo zijn de notarissen zeker dat de e-mail berichten afkomstig zijn van Justitie of het Kadaster. Uiteraard kan Pfizer actie ondernemen om op zoek te gaan naar de verzendende partijen van SPAM, dit is echter een kostbare en moeizame aangelegenheid. Ten eerste kan Pfizer aangeven dat het haar bedrijfs e-mail altijd voorziet van een digitale identiteit (Proof of Origin) Veel belangrijker is het dat ontvangende organisaties van e-mail gemotiveerd moeten worden (wetgeving, stimulans OPTA, actie top 5 organisaties van gespamde producten) om op een eenvoudige manier gebruik te gaan maken van geïdentificeerde mailservers. Dit zou kunnen in de vorm van een "quick guide" of software package die dit mogelijk maakt. Door het niet meer accepteren van ongeïdentificeerde e-mail zal spam snel uit de maatschappij verdwijnen. Het versturen van een geïdentificeerd spambericht lijkt mij niet verstandig. (Kick Willemse)
10. Er is geen eenduidige manier om spam tegen te gaan. De beste manier op dit moment om spam tegen te gaan is een serie maatregelen te treffen op een mail-relay server (server tussen internet en KA-omgeving). Met deze samenhang aan maatregelen is het mogelijk om een efficiënt mail filter te bouwen met voldoende mogelijkheden om de ontwikkelingen rond spam te volgen en aanpassingen te maken wanneer nodig. Je moet hierbij denken aan: - geen mail accepteren wanneer er geen mail terug gestuurd kan worden - mail door meerder virusscanners laten scannen met anti- spam/spyware/adware mogelijkheden - gebruik van bayes database (index van woorden van spam en niet-spam berichten) - gebruik van realtime blockinglists (DNS gebasseerd) o tegen houden van mail van inbel en home-adsl verbindingen o tegen houden van mail afkomstig van open-relay servers o tegen houden van mail van bekende IP-adres/reeks welke spam versturen - mail protocol nauwkeurig volgen en afwijkingen niet accepteren o Helo met ongeldige naam blokkeren (IP address van eigen server, gebruik van eigen domein naam, localhost… etc.) o Gebruik van FQDN van verzender en ontvanger adres - gebruik van SPF (sender policy framework) - gebruik van DCC/Razor (database met checksums van SPAM berichten) Wanneer men voor mail, het gebruik van certificaten verplicht stelt, zodat de oorsprong van het bericht altijd achterhaald kan worden, zal er structureel iets tegen spam gedaan kunnen worden. Vandaag de dag kun je niet anders dan de spammers , die steeds slimmer worden, in de gaten te houden de gebruikte methodes continue te volgen en maatregelen te treffen. Bij ons bedrijf zijn we zo goed als spam vrij, door de samenhang aan maatregelen die we getroffen hebben. De bewuste viagra mailtjes komen niet bij onze gebruikers terecht. (Remco Bakker)
Zie ook
Wat is spam
Wat kan ik tegen spam doen?
Waar kan ik nog meer informatie over spam vinden?
Bijna 85% van de Nederlandse mannen ergert zich behoorlijk aan spam waarin erectiepillen worden aangeboden.
Wat is spam
Onder spam wordt verstaan 'ongevraagde elektronische berichten van commerciële, ideële of charitatieve aard'. Dit wil zeggen ongevraagde elektronische reclameboodschappen via e-mail of via uw mobiele telefoon (SMS of MMS).
SPAM (met hoofdletters) op zijn beurt komt van komt van: SPiced hAM. Dit is een bestaand handelsmerk voor goedkope, gekookte en ingeblikte ham. Op internet is ruime informatie over SPAM en de fabrikant te vinden, inclusief een statement over de oorsprong en het gebruik van de naam spam (met kleine letters) voor ongewenste e-mail.
Waar komt het vandaan?
Er zijn veel manieren waarop spammers aan uw e-mail adres kunnen komen. Meestal gebeurt dat via scanning van internetnieuwsgroepen of via verkoop van adressen. U moet er dan ook op letten dat bedrijven waar u (via internet) zaken mee doet, duidelijk aangeven dat zij zich houden aan de privacywetgeving en uw gegevens niet zullen doorverkopen of binnen hun bedrijf voor andere doeleinden zullen gebruiken
Wat kan ik tegen spam doen?
-
Verwijder onbetrouwbare e-mail van onbekenden direct, zonder het te openen.
-
Wees voorzichtig met het openen van bijlagen (attachments). Deze kunnen virussen bevatten die geactiveerd worden als u de bijlage opent. Scan bijlagen dus op virussen, voordat u ze opent.
-
Installeer een goede virusscanner en firewall en houd deze up-to-date. Een slecht beveiligde pc kan via internet worden misbruikt, waardoor u zonder het zelf te weten de afzender kan worden van grote hoeveelheden spam.
-
Installeer een spamfilter of neem een abonnement op een spamfilter bij uw internetprovider.
-
Gebruik meerdere e-mailadressen. Gebruik gratis tijdelijke e-mailadressen (bijvoorbeeld een Hotmail-adres) en vervang deze regelmatig door een nieuwe. Laat nooit uw belangrijkste e-mailadres achter op een website.
-
Wanneer in een e-mail wordt gevraagd om privacygevoelige informatie (bijvoorbeeld uw bankrekening of inloggegevens), check dan telefonisch van wie deze afkomstig is. Dergelijke verzoeken zijn namelijk erg ongebruikelijk.
-
Als u e-mailberichten naar een groot aantal adressen verstuurt, gebruik dan het ‘BCC’-veld, oftewel Blind Carbon Copy. Zo zijn de adressen niet zichtbaar voor anderen.
-
-
Versleutel uw e-mail met behulp van een encryptieprogramma. Meer informatie over encryptie kunt u vinden op www.surfopsafe.nl.
-
Reageer nooit op spam en koop niets naar aanleiding van dergelijke ongevraagde berichten.
-
Klik nooit op een link waarop u zou moeten klikken om geen spam meer te ontvangen.
-
Ga niet in op valse virusmeldingen (ook wel hoax genoemd). Vaak krijgt u de vraag de ‘virusmelding’ aan zoveel mogelijk mensen door te sturen. Hierdoor wordt de hoax als een kettingbrief verspreid en wordt bij nog meer mensen schade en overlast veroorzaakt.
-
Geef nooit zomaar privacy-gevoelige informatie via e-mail of internet, zoals uw bankrekeningnummer, pincode, wachtwoorden of inloggegevens.
-
Maak niet zomaar uw contactgegevens bekend op internet, zoals uw e-mailadres of telefoonnummer.
[1] Onafhankelijke Post en Telecommunicatie Autoriteit
10 Tips voor consumenten
10 Tips voor bedrijven
Waar kan ik nog meer informatie over spam vinden?
Voor meer informatie en vragen over spam of andere internetrisico’s kunt u terecht bij:
www.spamvrij.nl: Spamvrij.nl probeert spam van Nederlandse oorsprong te bestrijden.Onder meer op basis van meldingen van ontvangers van spam inventariseren ze de Nederlandse organisaties die de spam versturen.
www.spamklacht.nl: Onafhankelijke Post en Telecommunicatie Autoriteit (OPTA) Ga naar www.spamklacht.nl om klachten over Nederlandse spam in te dienen.
www.consumentenbond.nl: De Consumentenbond is dé vereniging in Nederland die opkomt voor de belangen van alle consumenten
www.waarschuwingsdienst.nl: Meld u aan op www.waarschuwingsdienst.nl om waarschuwingen te ontvangen over de nieuwste computervirussen en lekken in software.
www.staiksterk.nl: Ga naar www.staiksterk.nl voor alle informatie over uw rechten en plichten als consument, met een aparte rubriek over internet, of bel 0800 8051.
www.surfopsafe.nl: informatie over veilig internetten. Ga naar www.surfopsafe.nl of vraag gratis de nieuwe brochure van Surf op Safe aan via www.postbus51.nl of telefoonnummer 0800 8051.
www.infofilter.nl: Stichting Infofilter Ga naar www.infofilter.nl of bel 0900 666 1000 om u aan te melden voor blokkade tegen commerciële boodschappen per post, telefoon, of mobiel. U kunt zich bij Infofilter ook laten blokkeren tegen telefonisch marktonderzoek.(6.1.7.7)
www.spamhaus.org: Spamhaus tracks the Internet's Spammers, Spam Gangs and Spam Services, provides dependable realtime anti-spam protection for Internet networks, and works with Law Enforcement to identify and pursue spammers worldwide
www.computeridee.nl: Gericht op de beginnende computergebruiker. Een forum, downloads, een overzicht van goedkope PC-aanbiedingen en een computer- en internetwoordenboek
www.computable.nl: Computable.nl is de online-service van Computable, vakblad voor IT-professionals, met ondermeer dagelijks IT-nieuws, een compleet weekblad-archief.
Bijna 85% van de Nederlandse mannen ergert zich behoorlijk aan spam waarin erectiepillen worden aangeboden.
Sinds vorig jaar brengt Pfizer, op 1 oktober, het terugdringen van spam extra onder de aandacht. Deze dag is uitgeroepen tot (Viagra) anti-spam-dag.
In het kader van de anti-spam-dag 2005 heeft Pfizer een onderzoek uit laten voeren door onderzoekbureau Veldkamp (dochter onderneming van het TNS NIPO) onder 500 Nederlandse mannen (>18 jaar) naar hun ervaringen met spam.
Onderzoeksresultaten
Van de ondervraagden zegt iets meer dan de helft (55%) wel eens spam over erectiepillen te ontvangen. Eén op de drie mannen ontvangt deze spam vaker dan drie keer per week of zelfs elke dag. De spam irriteert de ontvangers behoorlijk. Maar liefst 84% ervaart het ontvangen van de spam als ‘heel vervelend’ en 9% vind het ‘een beetje vervelend’. Een overgrote meerderheid (88%) zegt geen interesse te hebben in de mail. 5% opent deze wel. Dit zijn voornamelijk mannen onder de 34 jaar. Een andere opmerkelijke uitkomst is dat slechts een minderheid van de mannen weet dat de spam NOOIT afkomstig is van Pfizer. De meeste mannen gebruiken spamfilters of de beveiliging via Internet Explorer om spam tegen te gaan. 13% doet niets.