È possibile fare un filtraggio dello spam decente senza scansionare il contenuto delle e-mail?

4

Non ho molta conoscenza dell'argomento, ma come so, quando i server ricevono un'email hanno due fonti di dati per classificarlo come SPAM o no. Il contenuto del messaggio (oggetto + corpo) e i metadati che lo accompagnano (da chi / a chi / server che ha inviato il messaggio, ecc.)

So che puoi fare il filtraggio di base inserendo nella lista nera delle email e altri tipi di metadati. Ma è possibile fare un discreto filtraggio dello spam senza controllare il contenuto di un messaggio? Definire "controlla il contenuto" come se si utilizzasse qualsiasi funzione che si basa sui dati trovati sull'entità / oggetto del messaggio per classificarlo come spam o non spam.

Modifica : il motivo per cui lo chiedo a causa della campagna "scroogolata" in cui Microsoft accusa Google di esaminare i contenuti delle e-mail a scopi pubblicitari e penso che facciano lo stesso per la prevenzione dello spam scopi. Quindi I ha chiesto loro e hanno detto:

We have tools and system set up to filter spam emails to and from Outlook.com email accounts. However, we are not allowed to disclose how these spam filters work for security purposes.

ME: So can you assure me that no content from my personal email is being analysed and cross referenced with other data in any way?

...In response to your question, its a yes, we can assure you that.

    
posta Juan Enrique Muñoz Zolotoochin 11.10.2013 - 19:25
fonte

3 risposte

12

is it possible to do decent spam filtering without checking the contents of a message?

Considerando che il 100% dei metadati utili nel filtro antispam può essere falsificato, la risposta alla tua domanda è un "NO" molto grasso. I contenuti effettivi sono fondamentali per determinare se il contenuto corrisponde alle e-mail di spam precedenti.

Mettiamola in un altro modo, c'è una quantità infinita di indirizzi email, non c'è abbastanza spazio per filtrare ogni singolo indirizzo email che invia spam. Sebbene alcuni metadati non possano essere falsificati, i contenuti non sono universali, i server di posta elettronica non hanno lo stesso comportamento. Alcuni provider di posta elettronica verificano che il mittente sia effettivamente il mittente, altri si fidano delle informazioni e non eseguono altri processi di verifica.

Le affermazioni di Microsoft sono collegate al fatto che non visualizzeranno annunci basati sul contenuto della tua email. Microsoft infatti esegue la scansione della tua e-mail per impedire allo spam di raggiungerti o perlomeno contrassegnarla come spam in modo da poterla eliminare personalmente.

La tua domanda aggiuntiva era "... viene analizzata e referenziata" , il che significa che la risposta è accurata, che la tua email NON è analizzata E incrociata è probabile che venga analizzato. Inoltre, la persona che risponde non è probabile che sia qualificata per rispondere alla tua domanda

    
risposta data 11.10.2013 - 19:30
fonte
0

Un'ampia percentuale di spam viene inviata da botnet utilizzando implementazioni SMTP appena conformi. Se si implementa una politica di accettazione della posta come link , ciò che rimane è ancora fastidioso, ma richiede molto meno sforzo di scansione. (Se Microsoft ha fatto questo, tuttavia, gli spammer si sarebbero adattati, quindi spero che non lo facciano.)

Se sei preoccupato per la riservatezza del contenuto del tuo messaggio, assicurati che sia crittografato prima che lasci il tuo (fidato) computer. E cancellarlo dal server il prima possibile, anche se è crittografato. Vedi link per scoprire la scarsa protezione dei tuoi messaggi su una macchina che non possiedi.

OT, ma divertente: la maggior parte dello spam che colpisce il mio server utilizza [email protected] come mittente.

    
risposta data 12.10.2013 - 03:06
fonte
0

Ho guardato il link che hai fornito - quello che hai ottenuto era un paio di risposte "in scatola", nessuna delle quali in realtà risponde alla tua domanda. È uno dei demoni dell'outsourcing che gli agenti vengono premiati per aver dato qualcosa che sembra plausibile a un non-tecnico, anche se è completamente estraneo alla domanda che è stata posta.

Senza una citazione o un collegamento diretto a un annuncio è difficile sapere esattamente quale richiesta stai tentando di verificare con il team di supporto.

Microsoft controlla in modo algoritmico i contenuti dei messaggi in entrata e in uscita su Outlook / Hotmail per verificare la presenza di spam e malware, ma non uso la tua email per costruire un profilo di te per il targeting di annunci pubblicitari (alcuni dei quali ora prendono la forma di e-mail direttamente nella tua casella di posta) che gmail fa e ha sempre (ed è sempre stato aperto.) Il punto della campagna era quello di indicarlo alle persone che usano gmail non sono stati consapevoli di tale pratica e che molte persone lo disapprovano nella speranza che passino a Outlook / Hotmail.

Ci sono anche voci secondo cui i dipendenti di google leggono regolarmente la posta per aiutare a sintonizzare i loro algoritmi (come fanno con le pagine web) ma google lo negano.

http://www.scroogled.com/mail/OurPosition says..

Outlook.com only scans the contents of your email to help protect you and display, categorize, and sort your mail appropriately. Just like the postal service sorts and scans mail and packages for dangerous explosives and biohazards, Outlook.com scans your mail to help prevent spam, gray mail, phishing scams, viruses, malware, and other dangers and annoyances.

    
risposta data 14.10.2013 - 00:09
fonte

Leggi altre domande sui tag