Spam je neželjeni elektronski sadržaj koji se najčešće šalje velikom broju primalaca bez njihovog pristanka. Može biti reklama koju niste tražili, ponuda koja se uporno ponavlja ili poruka koja pokušava da vas navede na prevaru. Pojavljuje se u mejlu, SMS porukama, aplikacijama za dopisivanje, komentarima i na društvenim mrežama.

Ako vas zanima šta znači spam, najkraći odgovor je: neželjene poruke. Ipak, od toga šta poruka sadrži zavisi kako treba reagovati. Nekada je dovoljno prijaviti je i obrisati, dok zahtev za lozinku, uplatu ili otvaranje priloga zahteva dodatni oprez.

Za vlasnike sajtova postoji i druga strana problema: legitimni poslovni mejlovi mogu završiti u tuđem spam folderu. Zato ćemo, pored prepoznavanja neželjenih poruka, objasniti i šta možete da proverite na svom mejl nalogu i domenu.

Šta znači spam poruka?

Spam poruka je poruka koju niste tražili i koja se obično distribuira masovno, bez stvarne veze sa vašim potrebama ili prethodnom komunikacijom. Pošiljalac može da reklamira proizvod, privuče posete sajtu, prodaje sumnjivu uslugu ili pokušava da dođe do novca i podataka.

Spamhaus, organizacija koja se bavi suzbijanjem zloupotreba na internetu, definiše imejl spam kroz dva ključna svojstva: poruka nije tražena i poslata je masovno. Zbog toga svaki prvi mejl od nepoznate osobe nije automatski spam. Upit potencijalnog klijenta upućen baš vašoj firmi razlikuje se od iste prodajne poruke poslate hiljadama adresa.

Izraz „spamovanje” u svakodnevnom govoru ima i šire značenje. Koristi se kada neko zatrpava grupu, komentare ili privatne poruke ponavljanjem istog sadržaja, čak i bez pokušaja prodaje.

Newsletter na koji ste se prijavili takođe nije automatski spam. Ako vas više ne zanima, možete se odjaviti. Potvrda porudžbine ili odgovor tehničke podrške mogu biti očekivane poruke iako niste posebno pristali na reklamnu poštu.

Gde se spam pojavljuje?

Neželjene poruke ne stižu samo u mejl sanduče. Kanal se menja, ali problem ostaje sličan: neko pokušava da vam privuče pažnju sadržajem koji niste tražili.

Imejl spam obuhvata masovne reklame, sumnjive ponude i lažna obaveštenja o nalogu ili osvojenim nagradama.

SMS spam uključuje neželjene promocije i poruke o navodnoj dostavi, naplati ili dopuni podataka.

Spam u aplikacijama za dopisivanje pojavljuje se kroz poruke nepoznatih kontakata na Viberu, WhatsAppu i sličnim servisima, kao i kroz neželjeno dodavanje u grupe.

Spam na društvenim mrežama uključuje ponavljane komentare, lažne nagradne igre, promotivne privatne poruke i objave lažnih profila.

Spam na sajtu čine besmisleni komentari, reklamni linkovi, automatski poslati kontakt formulari i lažne registracije.

Neželjena push obaveštenja dolaze sa sajtova kojima ste dozvolili slanje obaveštenja kroz pregledač. Ako postanu nametljiva, možete im ukinuti tu dozvolu.

Postoji i SEO spam, odnosno zloupotreba sadržaja i linkova radi manipulisanja rezultatima pretrage. Primeri su pretrpavanje stranice ključnim rečima, masovno ostavljanje promotivnih linkova u komentarima i ubacivanje neželjenih stranica na hakovan sajt. Google takve prakse obuhvata svojim pravilima protiv spama.

Razlika između spama i fišinga

Spam opisuje neželjenu distribuciju sadržaja, dok fišing, odnosno phishing, opisuje pokušaj obmane. Kod fišinga napadač se predstavlja kao banka, dostavna služba, kolega ili poznata kompanija kako bi vas naveo da otkrijete podatke, izvršite uplatu ili omogućite pristup nalogu.

Spam označava neželjene, najčešće masovno poslate poruke. Njihov sadržaj može biti reklamni, obmanjujući ili zlonameran.

Fišing je pokušaj prevare kojim napadač želi da dođe do vaših podataka, pristupa nalogu ili novca, često predstavljajući se kao poznata kompanija ili osoba.

Malver je zlonamerni softver koji može da krade podatke, oštećuje sistem ili omogućava neovlašćen pristup uređaju.

Jedna poruka može biti i spam i fišing, a istovremeno sadržati prilog sa malverom. Na primer, masovno poslati lažni račun može pokušati da vas navede da otvorite zaraženi fajl.

Zato spam ne treba smatrati bezopasnim samo zato što izgleda kao reklama. Istovremeno, neželjena ponuda ne mora sadržati virus. Procenu zasnivajte na pošiljaocu, sadržaju i radnji koju poruka traži od vas.

Kako prepoznati spam i sumnjive poruke?

Proverite adresu pošiljaoca

Ime prikazano iznad poruke može glasiti „Podrška” ili nositi naziv poznate firme, dok puna mejl adresa pripada nekom drugom. Obratite pažnju na domen iza znaka @, zamenjena slova i neobične dodatke nazivu.

Nepoznata adresa je razlog za proveru, ali uredno prikazana adresa nije konačna potvrda bezbednosti. Moguće je lažno predstavljanje pošiljaoca, a poruka može stići i sa naloga koji je neko preuzeo.

Obratite pažnju na pritisak i neuobičajene zahteve

Sumnju zaslužuju poruke koje zahtevaju hitnu uplatu, prete blokadom naloga ili traže lozinku i jednokratni kod. Cilj je da reagujete pre nego što proverite situaciju.

Posebno proverite zahtev za promenu računa za uplatu, čak i kada poruka naizgled stiže od poslovnog partnera. Pozovite poznati kontakt na broj koji već imate, umesto da koristite broj naveden u sumnjivoj poruci.

Pogledajte gde link zaista vodi

Tekst dugmeta „Proverite nalog” može skrivati sasvim drugu adresu. Na računaru možete zadržati pokazivač miša iznad linka, bez klika, da biste videli odredište. Ako niste sigurni, sami otvorite poznatu adresu sajta ili zvaničnu aplikaciju.

Na primer, u izmišljenoj adresi banka.provera.example reč „banka” je samo poddomen. Prisustvo poznatog naziva u adresi ne znači da sajt pripada toj organizaciji. Isto važi za logo i profesionalan izgled stranice.

Ne verujte poruci samo zato što je dobro napisana

Loš prevod, pravopisne greške i neobično formatiranje mogu biti upozorenje. Međutim, prevarantska poruka može biti gramatički ispravna i sadržati vaše ime. Ni obećanje lake zarade, skupog poklona ili neverovatnog popusta ne postaje pouzdano zato što izgleda profesionalno.

Kod neočekivanog priloga proverite zašto ga dobijate pre otvaranja. Posebno su sumnjiva uputstva da uključite makroe, omogućite dodatni sadržaj u dokumentu ili instalirate program radi pregleda računa.

Primeri spam poruka koje treba proveriti

Sledeći primeri su ilustrativni. Sličan naslov može imati i legitimno obaveštenje, pa odluku nemojte donositi samo na osnovu jedne rečenice.

Vaš paket čeka doplatu. Unesite karticu radi nastavka dostave.

Proverite pošiljku kroz zvaničnu aplikaciju ili sajt dostavne službe. Ne unosite podatke o kartici preko neproverenog linka.

Osvojili ste nagradu. Platite troškove preuzimanja.

Ako niste učestvovali u nagradnoj igri, proverite zašto vam se organizator obraća. Zahtev za uplatu radi dobijanja nagrade dodatni je razlog za sumnju.

Vaš domen ističe danas. Platite odmah da sajt ne bude ugašen.

Otvorite korisnički portal svog registrara preko sačuvane adrese i proverite datum isteka, račune i naziv domena. Vlasnike sajtova mogu ciljati i ponude koje liče na račun, a zapravo se odnose na neku drugu uslugu.

Mejl sanduče je puno. Potvrdite lozinku da biste nastavili da primate poštu.

Zauzeće sandučeta proverite u poznatom kontrolnom panelu ili webmailu. Lozinku ne šaljite odgovorom na poruku.

Kod navodnog obaveštenja Hosting Aktona, proveru pokrenite iz svog korisničkog naloga ili preko kontakt stranice, umesto preko podataka iz sumnjive poruke.

Zašto dobijate spam i kako dolaze do vaše adrese?

Spameri mogu da prikupljaju javno objavljene adrese, koriste kupljene liste ili podatke iz ranijih curenja baza. Automatizovani programi mogu da pretražuju internet i šalju veliki broj poruka, a spam kampanje mogu koristiti i preuzete naloge i zaražene uređaje.

To što dobijate spam samo po sebi ne znači da je vaš mejl hakovan. Adresa može biti poznata pošiljaocu dok su lozinka i sadržaj sandučeta i dalje zaštićeni.

Za poslovni sajt potpuno skrivanje kontakta često nije praktično. Razumnije je koristiti namensku javnu adresu, odvojiti privatni mejl od registracija na servisima i podesiti filtriranje. Dodatne adrese ili aliasi mogu pomoći da lakše pratite gde ste ostavili kontakt, ako ih vaš servis podržava.

Ne menjajte poslovnu adresu čim stigne nekoliko neželjenih poruka. Najpre proverite filtere i način na koji koristite adresu. Promena kontakta zahteva obaveštavanje klijenata i ažuriranje naloga, a sama po sebi ne sprečava budući spam.

Kako smanjiti broj spam poruka?

Prijavite poruku i po potrebi blokirajte pošiljaoca

Koristite opciju Report spam, Junk ili odgovarajuću oznaku u svom mejl servisu. Ako prepoznajete pokušaj krađe podataka, izaberite Report phishing kada je dostupno. Prijavljivanje može pomoći sistemu za filtriranje, dok samo brisanje uklanja poruku iz vašeg sandučeta.

Blokiranje pomaže protiv istog pošiljaoca, ali ne rešava sve poruke iz iste kampanje: sledeća može stići sa druge adrese ili broja. U aplikacijama za dopisivanje proverite i ko sme da vas dodaje u grupe.

Razlikujte odjavu od odgovaranja spameru

Sa newslettera poznate firme možete se odjaviti preko pouzdane opcije za odjavu ili podešavanja svog naloga. Kod očigledno sumnjive poruke nemojte odgovarati niti kliknuti na „Unsubscribe” samo zato što dugme postoji. Lažna odjava takođe može voditi na neželjenu stranicu.

Isti oprez važi za SMS poruke. Instrukcija da odgovorite „STOP” ima smisla kod poznatog, legitimnog servisa; nije univerzalni savet za svaku poruku nepoznatog pošiljaoca.

Koristite filtere bez automatskog gubitka važne pošte

Povremeno pregledajte spam folder, posebno ako očekujete ponudu, račun ili odgovor klijenta. Kada proverite da je poruka legitimna, označite je kao Not spam ili odgovarajućom opcijom svog servisa. Folder „Promocije” u Gmailu takođe nije isto što i Spam.

Ako koristite cPanel i dostupna je opcija Email > Spam Filters, možete proveriti filtriranje i premeštanje sumnjive pošte u poseban folder. Dostupnost podešavanja zavisi od hosting provajdera. Niži prag za označavanje spama znači strože filtriranje, pa može zahvatiti i ispravne poruke.

Za početak je korisnije izdvajanje poruka u spam folder nego agresivno automatsko brisanje. Tako možete proveriti rezultat i prilagoditi podešavanja pre nego što izgubite važnu prepisku.

Zaštitite naloge i uređaje

Koristite različite jake lozinke i uključite dvofaktorsku autentifikaciju gde je dostupna. Redovno ažurirajte operativni sistem, pregledač i aplikacije. Ove mere ograničavaju mogućnost zloupotrebe naloga i uređaja; ne zaustavljaju same po sebi pristizanje neželjenih poruka.

Ako su problem obaveštenja sa određenog sajta, proverite dozvole za obaveštenja u pregledaču i ukinite ih tom sajtu. Nema potrebe da menjate mejl adresu zbog push poruka.

Šta uraditi ako ste kliknuli na sumnjiv link?

Dalji koraci zavise od toga šta se desilo nakon klika. Sam klik ne dokazuje da je nalog preuzet, ali treba proveriti da li ste uneli podatke, nešto preuzeli ili odobrili pristup.

Ako niste unosili podatke niti pokretali fajlove, zatvorite stranicu. Proverite preuzimanja i eventualne dozvole koje ste odobrili, a poruku prijavite kao sumnjivu.

Ako ste uneli lozinku, promenite je kroz zvanični sajt, po mogućnosti sa pouzdanog uređaja. Promenite je i na drugim nalozima gde ste koristili istu kombinaciju. Proverite aktivne sesije, podatke za oporavak, povezane aplikacije i pravila prosleđivanja pošte. Uključite dodatnu zaštitu prijave ako već nije aktivna.

Ako ste dali podatke o kartici, bankarski kod ili izvršili uplatu, odmah kontaktirajte banku preko zvaničnog broja. Pratite njena uputstva za zaštitu računa i prijavu transakcije.

Ako ste pokrenuli sumnjiv prilog ili instalirali program, prekinite dalju upotrebu tog programa i obratite se IT podršci. Kod sumnje na aktivnu infekciju odvojite uređaj od mreže i pokrenite proveru pouzdanim bezbednosnim softverom. Promene važnih lozinki obavite sa drugog, pouzdanog uređaja.

Ako je uključen poslovni nalog, obavestite administratora što pre. Sačuvajte relevantnu poruku, adresu pošiljaoca, vreme i podatke o eventualnoj uplati kao dokaz, bez daljeg otvaranja priloga.

Zašto vaši poslovni mejlovi završavaju u spamu?

Legitiman mejl može biti pogrešno označen. Uzroci mogu uključivati neispravnu autentifikaciju, reputaciju domena ili serverske IP adrese, prijave primalaca i način slanja. Na deljenoj IP adresi ponašanje drugih pošiljalaca takođe može uticati na isporuku.

Uloga SPF, DKIM i DMARC podešavanja

Ova podešavanja pomažu primaocu da proveri da li poruka odgovara ovlašćenom načinu slanja sa vašeg domena.

  • SPF navodi koji serveri smeju da šalju poštu za domen koji se proverava u SMTP komunikaciji.
  • DKIM dodaje digitalni potpis kojim se proveravaju domen potpisnika i integritet potpisanih delova poruke.
  • DMARC povezuje proveru SPF ili DKIM sa domenom u vidljivoj adresi pošiljaoca i objavljuje politiku postupanja sa porukama koje ne prolaze tu proveru.

Ako mejlove šaljete iz webmaila, sa WordPress sajta i iz newsletter platforme, pri podešavanju treba obuhvatiti sve legitimne izvore. Strožu DMARC politiku uvodite nakon provere, kako ne biste otežali isporuku svojih poruka.

Ovi mehanizmi pomažu protiv određenih oblika lažnog predstavljanja. Ne proveravaju istinitost ponude i ne garantuju da će svaka ispravna poruka završiti u glavnom sandučetu. Dodatne informacije o autentifikaciji i isporuci dostupne su u Google smernicama za pošiljaoce mejlova.

Šta poslati podršci za proveru isporuke?

Pripremite adresu pošiljaoca i primaoca, približno vreme slanja, poruku o grešci ako postoji i puno zaglavlje konkretnog mejla. Navedite da li problem pogađa jednog primaoca ili više različitih servisa. To je korisnije od informacije „mejl ne radi”. Lozinka nije potrebna u opisu problema.

Za promotivne kampanje koristite sopstvenu listu prijavljenih primalaca, održavajte je i omogućite jednostavnu odjavu. Kupljena lista kontakata nije zamena za saglasnost ljudi kojima šaljete poštu.

Kako zaštititi sajt od spam komentara i formulara?

Ako sajt dobija automatske upite i besmislene komentare, zaštitu postavite i na samom sajtu. Filter u mejl sandučetu može izdvojiti obaveštenje o spamu, ali neće ukloniti komentar koji je već javno objavljen.

Za WordPress i slične sisteme razmotrite moderaciju komentara, isključivanje komentara gde nisu potrebni i zaštitu formulara od automatizovanog slanja. U zavisnosti od rešenja, to može uključivati CAPTCHA proveru, skriveno polje za prepoznavanje botova ili ograničenje broja zahteva.

Redovno ažurirajte sistem i dodatke. Ako se na sajtu pojave nepoznate stranice, reklamni linkovi ili preusmeravanja, proverite mogućnost kompromitovanja sajta. Brisanje vidljivog spama neće biti dovoljno ako napadač i dalje ima pristup.

Prijavljivanje spama i pravila u Srbiji

Za neželjenu poštu prvo koristite prijavu unutar servisa na kojem ste je dobili. Fišing, zloupotrebu naloga i druge bezbednosne incidente možete prijaviti preko formulara Nacionalnog CERT-a. Kod sumnje na krivično delo ili nastale štete obratite se i nadležnim organima. CERT na svojoj stranici upućuje i na platformu MUP-a „Sajber straža”.

Za firme koje šalju promotivne poruke važan je član 8 Zakona o elektronskoj trgovini: elektronsko slanje komercijalnih poruka vezuje za prethodni pristanak primaoca, a pružalac usluge mora da prihvati njegov opoziv.

Pravila nisu identična u svim državama. U EU su za ovu oblast relevantni GDPR i pravila elektronske privatnosti, dok američki CAN-SPAM uređuje komercijalnu elektronsku poštu i mogućnost odjave. Zato međunarodne kampanje treba uskladiti sa pravilima tržišta na koja su usmerene.

Često postavljana pitanja o spamu

Da li spam poruka znači da je telefon ili mejl hakovan?

Ne. Prijem neželjene poruke nije dokaz neovlašćenog pristupa. Ozbiljniji znakovi su nepoznate prijave, promenjena podešavanja i poruke koje su poslate sa vašeg naloga bez vašeg znanja.

Da li treba otvoriti poruku da bih je prijavio?

U mnogim mejl servisima poruku možete označiti u listi i prijaviti bez otvaranja priloga ili linkova. Ako poruka tvrdi da postoji problem sa nalogom, proverite ga kroz zvaničnu aplikaciju ili poznatu adresu sajta.

Da li spam i junk znače isto?

U mejl aplikacijama nazivi Spam i Junk uglavnom označavaju neželjenu poštu ili folder u koji je servis izdvaja. Sadržaj foldera predstavlja procenu filtera, pa se u njemu može naći i važna poruka.

Da li VPN zaustavlja spam poruke?

VPN ne zamenjuje spam filter. Ako pošiljalac zna vašu mejl adresu ili broj telefona, promena IP adrese ne sprečava ga da vam pošalje poruku.

Može li spam potpuno da se ukloni?

Nijedan filter ne prepoznaje bez greške sve poruke. Cilj je da smanjite neželjenu poštu i brzo prepoznate rizične zahteve, uz povremenu proveru da ispravni mejlovi nisu pogrešno izdvojeni.

Za svakodnevnu upotrebu najkorisnije pravilo je da zahtev za uplatu ili podatke proverite van same poruke. Ako koristite naše usluge i imate problem sa prijemom ili isporukom mejlova, otvorite tiket podršci kroz korisnički nalog Hosting Aktona i priložite podatke o konkretnoj poruci.