Skip to main content

Roskaposti Sisällysluettelo Roskaposti ja laki | Roskapostin lähettäminen | Roskapostilta suojautuminen | Roskapostien tunnistusmenetelmät | Yhteenveto | Katso myös | Lähteet | Aiheesta muualla | NavigointivalikkoSpamhausA Plan for SpamOver 90% of email is spam, says Spamhaus founder11% of people admit to having bought goods sold via spamLaki sähköisen viestinnän palveluista (917/2014)Henkilötietolaki (523/1999)Hallituksen esitys HE 125/2003Sähköisen viestinnän tietoturva ja suojaKai Puolamäki: Ei-toivottu viestintä InternetissäCRM 114 Discriminator, The Controllable Regexp MutilatorDSPAM, Statistical Spam ProtectionProject Honey Pot

SähköpostiTietotekniikkarikollisuus


engl.sähköpostitse2006kuluttajansuojalaissaInternet-palveluntarjoajatInternet-operaattorit1990-luvullaMTAvälityspalvelimiin2003tietokoneviruksetpalvelunestohyökkäystenDNSBLSpamhausWWWuutisryhmistäIRCHTMLHTMLavoimia välityspalvelimiabayesilaiseen suodatukseenPaul GrahaminA Plan for Spam2002Thomas BayesintodennäköisyyslaskennanMozilla ThunderbirdissäMozillaAppleSpamAssassin












Roskaposti




Kohteesta Wikipedia






Siirry navigaatioon
Siirry hakuun


Roskaposti (engl. spam) on sähköpostitse tapahtuvaa massapostitusta, johon ei ole etukäteen saatu vastaanottajan lupaa.


Joidenkin arvioiden mukaan vuonna 2006 kaikesta sähköpostista oli roskapostia noin 75–80 %, toisten mukaan yli 90 %.[1]


Joulukuussa 2007 julkaistun Sophosin tutkimuksen mukaan 11 % roskapostin vastaanottajista on ostanut joitain roskapostilla mainostettuja tuotteita.[2] Koska postin lähetys on lähettäjälle lähes ilmaista, roskaposti on usein tuottoisaa toimintaa.




Sisällysluettelo





  • 1 Roskaposti ja laki


  • 2 Roskapostin lähettäminen

    • 2.1 Muun kuin oman tietokoneen käyttö



  • 3 Roskapostilta suojautuminen

    • 3.1 Ennaltaehkäisy


    • 3.2 Roskapostien käsittely



  • 4 Roskapostien tunnistusmenetelmät

    • 4.1 Sisällönsuodatus


    • 4.2 Mustat listat


    • 4.3 Bayesilainen suodatus



  • 5 Yhteenveto


  • 6 Katso myös


  • 7 Lähteet


  • 8 Aiheesta muualla




Roskaposti ja laki |


Suomessa roskapostiksi ymmärrettävään viestintään liittyviä asioita käsitellään laissa sähköisen viestinnän palveluista[3], henkilötietolaissa[4] sekä kuluttajansuojalaissa.


  • Luonnollisille henkilöille ei saa lähettää sähköistä suoramarkkinointia ilman vastaanottajan ennakkosuostumusta (LSVP 200 §)

  • Yhteisöille saa lähettää sähköistä suoramarkkinointia. Yhteisöillä on kielto-oikeus (LSVP 202 27 §)

  • Luonnollisten henkilöiden osoitteita yrityksissä tulkitaan periaatteessa koskevan ennakkosuostumuksen vaatimus. Kuitenkin hallituksen esityksessä nykyistä lakia edeltäneen sähköisen viestinnän tietosuojalaiksi[5] esitetään, että asemavaltuutuksen nojalla tästä vaatimuksesta voi tinkiä.

Lain sähköisen viestinnän palveluista 200, 202 § koskevat ainoastaan sähköistä suoramarkkinointia. Sähköinen joukkosuoraviestintä, jolla ei ole kaupallista tarkoitusta, kuten uskonnollinen, poliittinen, tai mielipidekysely, eivät vaikuttaisi olevan tämän sääntelyn piirissä.


Henkilötietolain 25 § edellyttää, että tämänkaltaisessa osoitteellisessa lähetyksessä, jota varten henkilön nimi- ja yhteystiedot on hankittu henkilörekisteristä, on ilmoitettava tiedonhankinnassa käytetyn henkilörekisterin nimi, rekisterinpitäjä ja tämän yhteystiedot. Lain 19 § ja 25 § mainitsevat ko. lainkohtien pätevän suoramarkkinoinnin ohella mielipide- tai markkinatutkimukseen taikka muihin näihin rinnastettaviin osoitteellisiin lähetyksiin.



Roskapostin lähettäminen |


Internet-palveluntarjoajat ja yksityiset käyttäjät ovat kehittäneet useita erilaisia keinoja roskapostilta suojautumiseen. Lähes kaikki Internet-operaattorit kieltävät roskapostin lähettämisen ja sulkevat käyttäjän tunnuksen, jos tunnusta käytetään roskapostin lähettämiseen. Tämä ei kuitenkaan ole osoittautunut riittävän roskapostin ehkäisyyn.



Muun kuin oman tietokoneen käyttö |


Alun perin roskaposti lähetettiin omalla tunnuksella suoraan vastaanottajille. Vastaanottajat valittivat operaattorille, ja pian lähettäjän tunnus suljettiin. Tämän vuoksi roskapostittajien peruskeinoksi tuli pian lähettää viestit jonkun muun tietokonetta ja verkkoyhteyttä käyttäen. Tällä tavoin todelliset lähettäjät suojaavat itseään monin eri tavoin: he piilottavat jälkensä, saavat muiden tietokoneiden resurssit käyttöönsä sekä ohjaavat vastatoimet aivan muualle kuin varsinaista roskapostittajaa vastaan.


1990-luvulla suosituin keino oli käyttää avoimia sähköpostipalvelimia (MTA). Muutamassa vuodessa avoimista sähköpostipalvelimista siirryttiin avoimiin välityspalvelimiin.


Vuoden 2003 aikana roskapostitus sai uuden käänteen. Sen sijaan että Internetistä etsittäisiin avoimia palveluja, "palveluita" ryhdyttiin luomaan itse. Roskapostittajat ottivat tietokonevirukset apuun. Monet vuoden 2003 pahimmista viruksista (mm. Sobig ja Mimail) olivat roskapostiviruksia. Varsinkin Windows-käyttöjärjestelmän tietoturva-aukot mahdollistivat virusten asentumisen loppukäyttäjän tietokoneeseen ja muuttamaan koneen avoimeksi palvelimeksi.


Roskapostin lähettämisen lisäksi viruksia ryhdyttiin käyttämään myös muihin tarkoituksiin. Heinäkuusta alkaen virusten saastuttamat tietokoneet valjastettiin hajautettujen palvelunestohyökkäysten (DDos, Distributed Denial of Service) työvälineiksi. Hyökkäykset kohdistettiin roskapostia vastustaviin tahoihin. Hyökkäykset eivät olleet ensimmäisiä, mutta tiettävästi kuitenkin ensimmäisiä tehokkaita hyökkäyksiä. Elokuussa ja syyskuussa kaksi tahoa (Osirusoft ja Monkeys.com) lopettivat DNSBL-listojen ylläpidon hyökkäysten jälkeen. Muut DNSBL-operaattorit, kuten Spamhaus ovat muun muassa hajauttaneet ja peilanneet järjestelmiään maailmanlaajuisesti kestääkseen hyökkäykset paremmin.



Roskapostilta suojautuminen |


Roskapostin torjumiseksi on olemassa monenlaisia menetelmiä. On ratkaisuja, joita yritykset tai Internet-operaattorit voivat hyödyntää sähköpostipalvelimillaan, jolloin kaikkia käyttäjiä suojataan roskapostilta. Toisaalta on myös ratkaisuja, joilla yksittäinen käyttäjä voi suodattaa postia koneeltaan.


Internet-operaattorien roskapostisuodatusta on vaadittu jo jonkin aikaa. Ongelmaksi tässä on muodostunut tietosuojalaki, joka estää kajoamasta viesteihin ilman käyttäjän lupaa. Uusi tietosuojalaki on kuitenkin valmistunut, ja se antaa Internet-operaattoreille ja muille palveluoperaattoreille mahdollisuuden joko poistaa tai merkitä roskapostiksi luokittelemansa liikenteen. Asiaa käsittelevät mm. Viestintäviraston määräys 11 A/2008 M sähköpostipalveluiden tietoturvasta ja toimivuudesta sekä dokumentti MPS 11, määräyksen perustelut ja soveltaminen[6]


Yksittäisen käyttäjän ratkaisut ovat olleet erilaisiin suodattimiin perustuvia erillisiä ohjelmia. Jos Internet-operaattori merkitsee roskapostiksi tulkitut viestit, ohjelmalle voidaan antaa käsky siirtää kyseiset viestit suoraan roskapostikansioon tai hävittää lopullisesti. Erilaisia tehokkaita suodatusmenetelmiä on paljon. Niissä on kuitenkin aina riski, että ei-roskapostiksi tarkoitetut viestit joutuvat roskapostien joukkoon tai hävitetään kokonaan. Siksi roskapostitkin kannattaa joskus tarkistaa, joskaan niitä ei tulisi koskaan avata. Roskaposteihin ei myöskään tule vastata. Vastaamalla viestiin osoitetaan, että vastaanottajan osoite on käytössä ja sinne voidaan lähettää lisää roskapostia. Nykyään lähettäjän osoite on kuitenkin yleensä väärennetty, eikä vastaus päädy mihinkään.



Ennaltaehkäisy |


Roskapostittajat keräävät sähköpostiosoitteita useimmiten WWW-sivuilta ja uutisryhmistä. Myös keskustelupalstat, IRC, kotisivut ja erilaiset uutiskirjeet ovat roskapostittajien suosituimpia lähteitä osoitteiden keräämiseksi. Rekisteröitymiset erilaisilla peli- ja viihdesivuilla saattavat välittää osoitteita roskapostittajille. Sähköpostiosoitteita saattaa joutua roskapostittajien käsiin myös tietomurtojen seurauksena.


Ensin mainituilta keräystavoilta voi suojautua käyttämällä julkisissa yhteyksissä toista, rankemmin suodatettua osoitetta. Jotkut käyttävät rekisteröityessään eri palveluihin palvelukohtaisia sähköpostiosoitteita, esimerkiksi joillakin sähköpostipalvelimilla mina-xyz@example.org ohjautuu postilaatikkoon mina@example.org, kuitenkin tiedolla siitä mihin osoitteeseen se oli osoitettu. Näin näkee mistä roskaposti on peräisin.


Yritykset ovat laajasti ottaneet käyttöön periaatteen, jossa ilmoitetaan esimerkiksi että "Yrityksemme sähköpostiosoitteet ovat muotoa etunimi.sukunimi@yritys.example.com". Tämä on varsin tehokas keino estää osoitteiden automatisoitua keräämistä, mutta hyvin ongelmallinen joissakin tapauksissa. Jos yrityksessä on useampi Matti Meikäläinen tämä yleinen ohje ei kerro minkä heistä tavoittaa ohjeen mukaisella osoitteella ja miten ne muut tavoittaa. Ohje ei myöskään kerro, että ä piti muuttaa a:ksi. Yhdysnimien tai eksoottisia merkkejä sisältävien nimien muunto sähköpostiosoitteiksi ei välttämättä ole yksiselitteistä.


Roskapostittajat myös arpovat sähköpostiosoitteita, erityisesti lyhyitä sellaisia. Esimerkiksi osoitteeseen dab@example.com tulee helposti roskapostia, vaikka osoitetta ei olisikaan missään esillä. Myös sanakirjoja ja nimihakemistoja käytetään uusien osoitteiden arvaamisessa.


Yhdysvalloissa on käynnistetty Project Honey Pot -niminen hanke, jonka avulla pyritään saamaan roskapostittajat vastuuseen. Projektiin osallistuvat vapaaehtoiset asentavat kotisivuilleen ohjelman, joka luo aina keksityn sähköpostiosoitteen, kun ohjelma ladataan. Samalla ohjelman ladanneen sähköpostiosoitteita keräävän harvester botin IP-osoite tallentuu muistiin. Jos keksittyyn sähköpostiosoitteeseen tulee roskapostia, tiedetään kuka on sen lähettänyt.




Sähköpostiin saapunutta roskapostia.



Roskapostien käsittely |


Roskapostiin vastaaminen on yleensä hyödytöntä, sillä lähettäjän osoite on hyvin todennäköisesti väärennetty. Usein HTML-muotoiset roskapostit yrittävät myös avata tiedostoja (yleensä kuvia) roskapostittajan palvelimelta, jolloin saadaan varmistus siitä, että posti on luettu. Monet sähköpostiohjelmat osaavat olla avaamatta tällaisia tiedostoja.



Roskapostien tunnistusmenetelmät |



Sisällönsuodatus |


Avainsanoihin perustuva tunnistamismenetelmä tutkii koko viestin ja etsii tiettyjä avainsanoja, kuten "viagra", "university degree" tai "loan". Jos viestissä on näitä avainsanoja, viesti saatetaan tunnistaa roskapostiksi.


Avainsanatunnistuksen ongelma on, että sanojen kirjoitusasua voidaan muuttaa. Tietokone ei esimerkiksi tunnista sanoja "viagra" ja "v14gra" samoiksi sanoiksi, vaikka ihminen niitä lukiessaan eron ymmärtääkin. Avainsanatunnistusta on siis helppo huijata. Vielä vakavampi ongelma on se, että asialliset viestit luokitellaan helposti roskapostiksi, jos niissä käsitellään asioita ja sanoja, jotka ovat roskapostiavainsanalistalla.


Eräs sisällönsuodatuksen tehokas osajoukko on heuristinen skannaus, jossa tutkitaan viestin otsikkotietoja ja viestiosaa. Viesti pisteytetään erilaisin algoritmein ja tekniikoin. Viestistä voidaan tutkia esimerkiksi lähettäjän osoite ja domain, "kohde" ja "kopio" -kenttiä, viestin kirjoitusasua, avainsanoja, HTML-koodia ja -linkkejä ynnä muuta. Vasta kun viesti saa tarpeeksi pisteitä, se luokitellaan roskapostiksi.


Heuristiikan ongelma on, että tunnistamista tekevä ohjelma tulee ensin opettaa. Ohjelmalle pitää kertoa, mitkä viestit ovat roskapostia ja mitkä eivät. Näin ohjelma vähitellen oppii luotettavammaksi ja paremmaksi.



Mustat listat |


Pääartikkeli: Mustat listat roskapostissa

Suosituin ja yleisesti ottaen helpoin tapa suodattaa roskapostia palvelintasolla ovat mustat listat. Jokin järjestö tai henkilö ylläpitää DNS-palvelinta, joka sisältää tietoa eri perustein: osa sisältää tunnettuja roskapostin lähettäjiä, osa taas avoimia välityspalvelimia. Sähköpostipalvelin tekee kyselyn DNS-palvelimelle jokaisen sisään tulevan postin kohdalla ja hylkää ne, jotka mustalta listalta löytyvät.



Bayesilainen suodatus |


Parina viime vuotena on useisiin sähköpostiohjelmiin toteutettu ns. bayesilaiseen suodatukseen perustuva oppiva roskapostisuodatin. Idea pohjautuu Paul Grahamin artikkeliin A Plan for Spam vuodelta 2002, jonka taustalla ovat matemaatikko Thomas Bayesin 1700-luvulla kehittämät todennäköisyyslaskennan teoreemat.
Kyseessä on avainsanatunnistusta astetta hienostuneempi menetelmä, joka yksinkertaistetusti sanottuna perustuu sanojen esiintymien tilastolliseen analyysiin.


Kun Bayes-suodatin on kunnolla "koulutettu", voi se parhaimmillaan tunnistaa varsin suuren osan (esim. 80–90 %) roskapostista. Bayes-menetelmään perustuva suodatin on vakiona mukana mm. Mozilla Thunderbirdissä (ja Mozilla Mailissa) sekä Apple Mailissa. Bayes-suodatus voidaan myös yhdistää perinteisiin heuristisiin menetelmiin, kuten on tehty esimerkiksi SpamAssassin-ohjelman uudemmissa versioissa.



Yhteenveto |


Yksikään keino ei ole toistaiseksi osoittautunut täysin varmaksi roskapostien torjunnassa ja tunnistamisessa. Yhtä ainoaa keinoa ei varmasti olekaan. Roskapostien vähentämiseen tarvitaan lainsäädäntöä, yhteisiä kansainvälisiä pelisääntöjä, ohjelmistoja ja laitteita. Kokonaan roskapostista ei varmasti päästä ainakaan lyhyellä tähtäimellä eroon.



Katso myös |


  • Makelovenotspam.com


Lähteet |



  1. Over 90% of email is spam, says Spamhaus founder 21. syyskuuta 2006. Pinsent Masons. Viitattu 15. kesäkuuta 2007. (englanniksi)


  2. 11% of people admit to having bought goods sold via spam Sophos. (englanniksi)


  3. Laki sähköisen viestinnän palveluista (917/2014), ajantasainen lakiteksti. Haettu 10.3.2018


  4. Henkilötietolaki (523/1999), ajantasainen lakiteksti. Haettu 13.2.2013


  5. Hallituksen esitys HE 125/2003. Haettu 13.2.2013


  6. Sähköisen viestinnän tietoturva ja suoja. Viestintävirasto. Haettu 13.2.2013


Aiheesta muualla |


  • Kai Puolamäki: Ei-toivottu viestintä Internetissä

  • CRM 114 Discriminator, The Controllable Regexp Mutilator

  • DSPAM, Statistical Spam Protection


  • Project Honey Pot Hanke, jonka avulla pyritään saamaan roskapostittajat vastuuseen




Noudettu kohteesta ”https://fi.wikipedia.org/w/index.php?title=Roskaposti&oldid=17634304”













Navigointivalikko



























(RLQ=window.RLQ||[]).push(function()mw.config.set("wgPageParseReport":"limitreport":"cputime":"0.096","walltime":"0.112","ppvisitednodes":"value":528,"limit":1000000,"ppgeneratednodes":"value":0,"limit":1500000,"postexpandincludesize":"value":1703,"limit":2097152,"templateargumentsize":"value":1257,"limit":2097152,"expansiondepth":"value":12,"limit":40,"expensivefunctioncount":"value":0,"limit":500,"unstrip-depth":"value":0,"limit":20,"unstrip-size":"value":2712,"limit":5000000,"entityaccesscount":"value":0,"limit":400,"timingprofile":["100.00% 70.634 1 -total"," 56.91% 40.197 2 Malline:Verkkoviite"," 18.49% 13.057 2 Malline:Kotoista_päiväys"," 14.53% 10.263 2 Malline:Onko_päiväys_ISO_8601_muodossa?"," 7.88% 5.568 2 Malline:En"," 7.60% 5.368 1 Malline:K-en"," 5.11% 3.610 1 Malline:Pääartikkeli"," 4.13% 2.918 1 Malline:Kielisymboli"," 3.36% 2.376 1 Malline:K"," 3.06% 2.165 1 Malline:Metatieto"],"scribunto":"limitreport-timeusage":"value":"0.007","limit":"10.000","limitreport-memusage":"value":822924,"limit":52428800,"cachereport":"origin":"mw1256","timestamp":"20190906064525","ttl":2592000,"transientcontent":false););"@context":"https://schema.org","@type":"Article","name":"Roskaposti","url":"https://fi.wikipedia.org/wiki/Roskaposti","sameAs":"http://www.wikidata.org/entity/Q83058","mainEntity":"http://www.wikidata.org/entity/Q83058","author":"@type":"Organization","name":"Contributors to Wikimedia projects","publisher":"@type":"Organization","name":"Wikimedia Foundation, Inc.","logo":"@type":"ImageObject","url":"https://www.wikimedia.org/static/images/wmf-hor-googpub.png","datePublished":"2004-05-05T20:15:15Z","dateModified":"2018-10-11T18:57:14Z"(RLQ=window.RLQ||[]).push(function()mw.config.set("wgBackendResponseTime":176,"wgHostname":"mw1244"););

Popular posts from this blog

Canceling a color specificationRandomly assigning color to Graphics3D objects?Default color for Filling in Mathematica 9Coloring specific elements of sets with a prime modified order in an array plotHow to pick a color differing significantly from the colors already in a given color list?Detection of the text colorColor numbers based on their valueCan color schemes for use with ColorData include opacity specification?My dynamic color schemes

Invision Community Contents History See also References External links Navigation menuProprietaryinvisioncommunity.comIPS Community ForumsIPS Community Forumsthis blog entry"License Changes, IP.Board 3.4, and the Future""Interview -- Matt Mecham of Ibforums""CEO Invision Power Board, Matt Mecham Is a Liar, Thief!"IPB License Explanation 1.3, 1.3.1, 2.0, and 2.1ArchivedSecurity Fixes, Updates And Enhancements For IPB 1.3.1Archived"New Demo Accounts - Invision Power Services"the original"New Default Skin"the original"Invision Power Board 3.0.0 and Applications Released"the original"Archived copy"the original"Perpetual licenses being done away with""Release Notes - Invision Power Services""Introducing: IPS Community Suite 4!"Invision Community Release Notes

François Viète Contents Biography Work and thought Bibliography See also Notes Further reading External links Navigation menup. 21Google Bookspp. 75–77Google BooksDe thou (from University of Saint Andrews)ArchivedGoogle BooksGoogle BooksGoogle BooksGoogle booksGoogle Bookscc-parthenay.frL'histoire universelle (fr)Universal History (en)ArchivedAdsabs.harvard.eduPagesperso-orange.frArchive.orgChikara Sasaki. Descartes' mathematical thought p.259Google BooksGoogle BooksGoogle Bookspp. 152 and onwardGoogle BooksGoogle BooksScribd.comGoogle Books1257-7979Google BooksGoogle BooksGoogle BooksGoogle BooksGoogle BooksGoogle BooksGallica.bnf.frGoogle BooksGoogle Books"François Viète"Francois Viète: Father of Modern Algebraic NotationThe Lawyer and the GamblerAbout TarporleySite de Jean-Paul GuichardL'algèbre nouvelle"About the Harmonicon"cb120511976(data)1188044800000 0001 0913 5903n82164680ola2013766880073431702w6vt1sb70287374827140948071409480