帳號:
密碼:
最新動態
產業快訊
CTIMES / 文章 /
打擊Spam總動員
談網路行銷與垃圾郵件

【作者: 巫姿惠】   2003年09月25日 星期四

瀏覽人次:【6187】

網路的特性在這個時代裡可說是發揮得淋漓盡致,所有好的、壞的、弔詭的、令人驚豔的事物不斷上演。網路的優點結合上行銷者的野心,或許會是某些生意人的福音,卻也演變成一場如夢魘般的垃圾郵件大戰,正嚴酷考驗著大眾對使用電子郵件的信心。「網路行銷」這個不過數年光景的新興名詞,與不肖業者糾葛上了垃圾郵件(Spam)的罪名,倒也令人感到幾分可惜。垃圾郵件似乎早已進駐所有網路用戶的生活,忽略它並不是一個可行的辦法,深入了解、並抓住其竅門進行抵制才能作為解決之道。


Spam是豬肉罐頭嗎?

Spam這個單字,在字典裡面所查到的意思是豬肉罐頭,但現在,Spam指的是濫發垃圾郵件的行為,濫發垃圾郵件的人就稱為Spammer。這個名詞隨著網路普及而聲名大噪,因為有許多不肖人士利用網路進行強迫推銷、或是發送不實廣告,運用一些手段發送大量不請自來的郵件,成為電子郵件信箱當中掃不盡的垃圾訊息。


也許你會好奇,Spammer如何得知這麼多電子郵件地址呢?這些有心人士會將猜想的信箱地址列成表單,並依一定的邏輯與規則,例如DrDebra25a、DrDebra25b、DrDebra25c....等順序排列,接著向這些信箱寄出測試信,這種方式可稱之為「字典式攻擊」。等到郵件伺服器傳回是否傳送成功的通知,立刻就能區分出有效信箱為哪些了。



《圖一 Spammer進行字典式攻擊示意圖》
《圖一 Spammer進行字典式攻擊示意圖》資料來源:Technology Review

關於郵件信標

網站業者為了統計網站使用率,通常會使用「網站信標」(Web beacon)電子圖像,它又稱為「單點圖」。網站信標可收集包括 Cookie 識別碼、網頁瀏覽時間和日期,及網站信標所在之網頁的敘述等特定資訊。郵件當中也存在著這類信標,郵件在接受預覽時,往往會啟動信標,產生郵件被開啟或使用的訊息,並傳回發信人的主機,這讓Spammer更能確認有效的信箱及信件傳布情形,因此垃圾郵件雖然被刪除了,但我們仍會一再地收到同樣、或類似的垃圾郵件。


垃圾郵件帶來的困擾

色情類廣告引起的困擾指數最高

一般人對垃圾郵件的第一個反應是將它刪除,因為其中的資訊可能充斥著色情商品、促銷廣告,常造成收信人的困擾。據防垃圾郵件軟體製造商 Brightmail 統計,2002年11月間網路上流傳的所有電子郵件中,垃圾郵件高達 40%,但在2001年同期垃圾郵件的比例僅 13%,由此可知垃圾郵件的成長速度驚人。Harris Interactive 研究也發現,在各類垃圾郵件中,最令受訪者困擾的是色情類廣告,比重佔 91%,其他如抵押貸款、投資類廣告與房地產相關資訊,感到困擾者比重也各達 79%、68%和 61%。


垃圾郵件帶來的困擾,不單單只是浪費時間在作刪除動作,有時還夾帶著惡意病毒入侵導致電腦故障,對於個人或是企業員工,或多或少帶來了金錢及時間上的損失。


對企業造成的損失不容小覷

據Ferris Research於2003年1月對歐美企業所做的一份調查中指出,垃圾郵件對美國、及歐洲企業造成的損失分別是89億美元及25億美元。其中美國企業損失的89億元中,有40億來自於員工費時刪除垃圾郵件所導致的生產力下降,平均刪除一封電子郵件會花費4.4秒的時間。此外,企業為了應付龐大的資料量,添購頻寬以及性能更佳的伺服器,花費總額達37億元,其餘的部分則是企業為了員工遭到垃圾郵件的困擾所做的支援。


國內許多業者也深受其害,入口網站蕃薯藤就表示,目前垃圾郵件占他們所有郵件的數量六到七成,發垃圾郵件的新技術甚至能在一小時內,用亂碼方式發送100萬封垃圾郵件,由於亂碼可讓郵件的主旨以及網路位址存在差異,因此防不勝防。


ISP的對策與用戶因應之道

為了減輕使用者的困擾,減少硬體及網路資源的浪費,各家ISP業者皆採取行動來抵制垃圾郵件的氾濫,據ISP業者於今年3月份的估計,過去18月以來垃圾郵件已暴增超過500%,為此ISP業者採行的第一個措施,就是訂出電子郵件的使用量上限。以微軟為例,自2003年3月起,Hotmail用戶每日傳送的郵件數目以100則為限。同時MSN和Hotmail也採用Brightmail開發的濫發過濾軟體與服務,針對郵件訊息內容過濾濫發信函。此外,MSN抓濫發小組也蒐集了一份IP位址清單,對已知濫發累犯傳送的所有訊息予以封鎖。


限制用戶每日發信數量,真正受影響的只有1%的用戶,但充其量也只是消極的做法。微軟在今年5月推出了一款反垃圾郵件的工具,讓MSN 和Hotmail訂戶自行選擇關閉電子郵件中的圖像,避免因Web信標被觸發,而成為被攻擊的目標。


人工交互校檢技術-HIP

人工交互校檢技術-HIP(Human Interactive Proof) 是ISP業者阻斷垃圾郵件的策略之一,它能讓使用者於申請帳號時,需要手動鍵入隨機出現的文字或數字,Spammer就無法輕易於短時間內由電腦自動產生帳號,也無法使用bots程式或其他自動機制設定帳號,所以能避免垃圾郵件的濫發。此外,業者也發展出一套垃圾郵件組合管理技術,依用戶的需求分成三種保護層級,包括低安全性、高安全性,或進階專用,以使用「進階專用」的用戶為例,將只能收到其通訊錄中名單所寄的郵件,其他郵件一律送至「垃圾郵件匣」中。


反垃圾郵件軟體

Spam Assassin、Spamkiller當紅

Spam Assassin是一套open-sourse的防垃圾郵件工具,目前已有上萬個用戶將它下載作為信箱守門員,Spamkiller則是由McAfee以商品形式販售的一套軟體。用戶安裝這兩種軟體之後,所有新信件在接收前會先被過濾,篩選的條件包括:郵件中含有垃圾郵件曾出現過的關鍵字、怪異的符號、嵌入的圖片、信件的來源位址可疑、回覆的地址不太合理等等,郵件若出現以上特徵,經評估後超出一定門檻的話,就會被先行刪除。據了解,Spam Assassin和Spamkiller對垃圾郵件的攔阻率均高於95%,而誤殺合法信件的誤差值則約為0.1%。


Spamnet由用戶共同提供判別資訊

以「充滿民主作風」來形容Spamnet絕對是適切的,這個由三藩市Cloudmark公司所發展的軟體,可安裝於Microsoft Outlook中,用戶能將可疑的郵件作上標示,系統再依照所有用戶提出標示的數量下判斷,一封受到用戶「高票當選」為垃圾郵件的信,將被擋在垃圾郵件資料夾中。Spamnet藉由協同作業的方式,收集了來自多數用戶的經驗判斷標準。新用戶加入後也能立即享有舊用戶累積出來的判別資訊,可說是好處多多。


具有學習能力的攔阻工具-Bayesian

Bayesian會依照用戶的喜好,紀錄個別用戶判別垃圾郵件的標準,因為每個人對信件內容的觀點不一,令A使用者感到困擾的信,也許是B使用者眼中的重要訊息,這種方式也特別能防止Spammer識破固定的防禦機制。此外Bayesian會隨著時間累積經驗法則,最高的攔阻率預計可達到99.8%。


惡性循環 唯有根絕圖利來源才能治本

攔阻工具的技巧無非是設定出一些垃圾郵件常用的關鍵字,Spammer為求破解,而創造出更不易被辨認出來的郵件標題,看起來會像是來自好朋友的信,或是和生意往來有關,在這種情況下,攔阻工具就可能防守失敗。


然而,裝設反垃圾郵件的工具,真的就能減少垃圾郵件不斷攀升的數量嗎?除非讓垃圾郵件的回覆率降低至百萬分之一,使Spammer圖利困難,進而認知到垃圾郵件的技倆實在是缺乏經濟效益、難以回收,否則,Spammer將會發送出比現在更多的垃圾郵件,以彌補大量遭攔阻的郵件。


表一 防垃圾郵件的軟體可分七大類型
過濾方式
軟體公司
產品名稱
以郵件特徵判定 Brightmail Anti-Spam
Cloudmark Authority
SurfControl E-mail Filter
由全體使用者「投票」決定 達一定票數的郵件即被定義為垃圾郵件 Cloudmark SpamNet
建立網絡式過濾閘道,在垃圾信件進入電腦前先行過濾攔截 Computer Associates ETrust
CipherTrust IronMail
ActiveState PureMessage
NetIQ MailMarshal
IntelliReach Message Screen
根據一定規則,篩掉具有垃圾郵件特徵的信,篩選規則會依漏刪的紀錄作更正 McAfee Security SpamKiller
SpamAssassin Open-Sourse software
Elron Software Message Inspector
Matterform SpamFire
具學習力,紀錄被使用者刪除的郵件特徵,以這些特徵過濾郵件 Microsoft MSN 8.0
Spammunition Freeware
只接收「許可」名單寄來的郵件
Habeas Sender Warranted E-mail
AOL White-list feature

如接種疫苗一般,將使用者的信箱地址隱藏起來,不被Spammer發現

Matterform Spam Vaccine
Sneakemail Sneakemail

資料來源:Technology Review


發展電子郵件收費機制

電子郵票

垃圾郵件的大戰在一來一往、一頭抵擋一頭攻防的輪迴中持續著,Spammer之所以敢肆無忌憚的發送大量郵件,是因為發信的成本極低,寄出電子郵件並不像請郵局送信,需要付郵資費用,而買郵票寄信的觀點倒也激發出「電子郵票:e-stamp」的idea,波士頓的網路自由作家Robert Hettinga舉例說,若由業者共同訂出標準,將每寄一封信以0.1分美元的價格計算,這樣的收費方式對一般用戶並不會造成顯著影響,但對於發信數量動輒數萬封的Spammer而言,這樣的做法將可以讓他們知難而退。


計算機計費技術

還有一種類似於寄信貼郵票的方式,但不是以錢來當寄件的交換成本,而是從電腦微處理器的設計下手,電腦系統將被設定為每寄發一封郵件,便自動停滯幾秒鐘的時間,這招用在Spammer身上,將會使得他們賴以發信的微處理器遭到嚴重損害,目前微軟的研究單位,和以open-source方式運作的Camram皆已著手開發這種稱為「計算機費用」的技術。


頒發寄送郵件專利執照 以量定價

一個名為The World's Shein的團體提出建議,他們認為應該促進網路上的市場規範,由合法的e-mail提供者來組成「e-mail cleaninghouse」,這個組織可出售具有認證密碼的專利權給合法正當但須大量發送郵件的人,而專利權的價格就依照所發送的信件數量來計算,好比是收取版稅的方式。


各國政府因應對策

歐洲各國聯合抵制

2002年歐洲國家包括奧地利、丹麥、芬蘭、德國、希臘、義大利、挪威聯合簽署了名為" opt-in"的反垃圾郵件法案,所有成員國家的行銷人員必須先徵得用戶的同意,才可以發送帶有竭力推銷內容的電子郵件。但因為太多垃圾郵件其實是經由亞洲體系的伺服器轉送而來,這個法案發揮的功效不大。


韓國推動實名制

韓國政府大力推動實名制,用意同樣是為了減少垃圾郵件。實名制首先在一些大型入口網站的論壇推行,以及韓國各政府單位的網站,杜絕匿名方式發送垃圾郵件的不法行為。此外,韓國政府也明定法律,規定大量發送廣告性資訊時,必須在標題結尾部分附加"@"標誌,若是向青少年發送垃圾郵件則會受到刑事處分。


美國裁決官司不斷 嚴懲垃圾郵件業者

美國則是已經對垃圾郵件發送者做出了裁決,今年5月份EarthLink針對郵件濫發業者Buffalo(水牛)的官司勝訴,獲賠1640萬美元,此例對垃圾郵件業者所進行的法律制裁,將是打擊垃圾郵件一個重要勝利。


微軟比爾蓋茨於今年七月發表反垃圾郵件的宣言,希望大眾正視這個問題。為了反垃圾郵件,微軟在已有法源的美國華盛頓州及英國,直接對垃圾郵件業者提出十五件的訴訟案。此外在今年四月份,微軟和AOL、Yahoo等業者分享彼此的不法郵件帳號,聯手打擊垃圾郵件。


台灣有待法條依據通過

至於台灣目前的做法,則以廠商的推動與管理為主,台灣微軟總經理邱麗孟表示,因為國內目前並沒有直接的法源依據,刑法第360條也僅適用部份情況,因此只能等待仍在立法院審查的電子廣告信件管理條例草案趕快通過。


結語

網路行銷與垃圾郵件的共生關係,短期內很難被打破,合法正當的企業或個人要經營網路市場,勢必得花更多的心思將自己與一般不肖業者區分開來。


取得消費者的信任是網路行銷的第一要件,信件內容的品質與發信的頻率,都會影響到行銷本身的成敗。垃圾郵件之所以令人唾棄,大部分原因是因為不實的廣告內容,誇大不切實際的宣傳手法,或是誘騙消費者上當的惡意行銷。慣用的大量發信手法,並不能引起消費者更高的興趣,反而換來對垃圾郵件的失望與敵意。


產品推銷郵件挾著知名網站的聲望,往往能得到不錯的反應,而具備明朗風格與可信度高的內容,將成為是網路行銷成功1%的因素,至於剩下的99%,就是挽回消費者對收件匣中不知名郵件的好印象了。


延 伸 閱 讀
想知道更多國外研究垃圾郵件的相關報導,可參閱Technology Reviw七八月號的「Spam Wars」一文。
郵件信箱可以這樣寫嗎?例如「sophie點lee小老鼠exmaple點com」?政策研究組織Center for Democracy and Technology(CDT)提出避免接到垃圾郵件最有效的方式,是掩飾email地址,或者完全隱藏起來。詳見「垃圾郵件阻擋有方」報導。
當行銷業者遇上垃圾郵件,可真是「秀才遇到兵,有理說不清」呀! Email服務供應商聯盟(ESPC)提出一項Lumos計畫,讓ISP業者有方法來辨識出合法的email寄送者,避免垃圾郵件過度成長而扼殺了合法業者的商機。詳見「網路行銷要跟垃圾郵件劃清界限」報導。
事先篩檢郵件的程式叫做黑名單,而白名單則用來確認合法的電子郵件來源,黑名單容易產生錯誤警報而使合法郵件受阻,白名單就是為了解決這失誤而來,究竟在一黑一白之間,能否阻斷垃圾郵件生存的隙縫呢?詳見「對抗垃圾郵件的黑名單和白名單」報導。
好文分享-Email行銷策略的規劃及執行
好文分享-Email行銷策略的溝通與選擇方案
相關組織網站
CAUSE-Coalition Against Unsolicited Commercial E-mail 反對"不請自來電子郵件"聯盟
有關垃圾郵件的法律資料:Spam Laws
打擊垃圾郵件並蒐集許多相關資料的網站 http://spam.abuse.net/
相關文章
反制垃圾郵件,立法奏效!
SPAM防治技術剖析
立法管制垃圾郵件!
相關討論
  相關新聞
» 施耐德電機響應星展銀行ESG Ready Program 為台灣打造減碳行動包
» 台達推出5G ORAN小型基地台 實現智慧工廠整合AI應用
» 歐洲航太技術展在德國盛大展開,全球吸睛 鐳洋推出衛星通訊整合方案,目標搶佔龐大的歐洲衛星商機
» 經濟部促成3GPP大會來台爭話語權 大廠共商5G/6G技術標準
» 經濟部支持跨國研發有成 台歐雙方分享B5G~6G規劃


刊登廣告 新聞信箱 讀者信箱 著作權聲明 隱私權聲明 本站介紹

Copyright ©1999-2024 遠播資訊股份有限公司版權所有 Powered by O3  v3.20.2048.3.15.10.104
地址:台北數位產業園區(digiBlock Taipei) 103台北市大同區承德路三段287-2號A棟204室
電話 (02)2585-5526 #0 轉接至總機 /  E-Mail: webmaster@ctimes.com.tw