как защититься от спам-писем
Практические стратегии сокращения спама в почтовом ящике — от временной почты и псевдонимов до настройки фильтров и мониторинга утечек. Объясняет, как спамеры получают ваш адрес и как это предотвратить.
Спам составляет более 45% всего мирового трафика электронной почты. Каждый день в интернете рассылается около 160 миллиардов спам-сообщений. Большинство попадает в фильтры до того, как вы их увидите — но достаточно писем проскальзывает, чтобы стать настоящей проблемой, и объём в почтовом ящике со временем нарастает по мере распространения вашего адреса.
Хорошая новость: большинство спама не случайно. Спамеры получают адреса предсказуемыми способами, а значит, есть предсказуемые способы не позволить им получить ваш.
как спамеры получают ваш адрес электронной почты
Понимание источников спама помогает перекрыть их.
утечки данных
Когда компанию взламывают, адреса электронной почты почти всегда оказываются в утечке. Эти наборы данных продаются, объединяются с другими утечками и торгуются на криминальных форумах. Ваш адрес из утечки 2019 года может всё ещё генерировать спам в 2026-м. Проверить, попал ли ваш e-mail в известные утечки, можно на haveibeenpwned.com — это бесплатно и регулярно обновляется.
веб-скрейперы
Автоматизированные боты сканируют сайты в поисках адресов электронной почты. Если ваш адрес появляется в публикации на форуме, разделе комментариев, публичном каталоге или где-либо ещё в открытом интернете, скрейперы его найдут. Они быстры и неразборчивы.
формы регистрации и передача третьим лицам
Когда вы вводите e-mail для доступа к бесплатному скачиванию, участия в розыгрыше или регистрации на вебинар, вы нередко соглашаетесь (зарытым в условиях использования) с маркетинговыми рассылками или передачей данных третьим лицам. Одна регистрация может отдать ваш адрес десяткам брокеров списков.
купленные списки
Спам-операции покупают списки адресов электронной почты оптом. Эти списки составляются из скрейпнутых данных, утечек и организаций, продающих данные подписчиков. Попав в один список, адрес имеет тенденцию распространяться на другие.
атаки по словарю
Менее целевой, но всё ещё распространённый метод: спамеры используют программы для генерации тысяч правдоподобных адресов на крупных доменах и рассылают сообщения всем подряд. Те, что не отклоняются, подтверждаются как активные и сохраняются для дальнейшего использования — именно поэтому никогда нельзя отвечать на спам.
7 практических способов сократить спам
1. используйте временную почту для регистраций без обязательств
Самая эффективная привычка: прежде чем давать свой реальный адрес любому сайту, в котором вы не уверены, используйте одноразовый ящик. Если регистрация нужна только для бесплатного триала, одноразовой загрузки или сервиса, которым вы воспользуетесь один раз, временный адрес справится с задачей, не подвергая ваш реальный e-mail их маркетинговому списку или будущим утечкам.
TempMail мгновенно генерирует рабочий ящик без регистрации. Зайдите на страницу, скопируйте адрес, завершите регистрацию, получите код подтверждения и двигайтесь дальше. Если компания когда-либо пострадает от взлома или продаст список, вашего реального адреса в нём не будет.
Подробное руководство по этому рабочему процессу — в статьях что такое временная почта и руководство по OTP-верификации.
2. никогда не отвечайте на спам — даже чтобы отписаться
Ответ на спам, даже с просьбой «удалите меня из списка», подтверждает, что ваш адрес активен и отслеживается реальным человеком. Это делает адрес более ценным для отправителя. То же касается клика по «отписаться» в письмах от незнакомых отправителей — ссылка может подтвердить ваш адрес вместо его удаления.
Для легитимных рассылок компаний, на которые вы сознательно подписывались, отписаться вполне нормально. Для всего нежелательного — правильный путь: отметить как спам и удалить.
3. не кликайте на подозрительные ссылки отписки
Дополняя предыдущий пункт: вредоносные ссылки отписки могут сделать больше, чем просто подтвердить ваш адрес. Они могут перенаправить на фишинговые страницы, загрузить вредоносные программы или задействовать JavaScript-эксплойты. Если письмо выглядит странно — домен отправителя не совпадает с компанией, расплывчатая тема, что-то чувствуется неправильным — не нажимайте ни на что внутри него. Сразу отмечайте как спам.
4. используйте псевдонимы для сервисов, которые вам действительно нужны
Для сервисов, которыми вы будете пользоваться долгосрочно, но где хотите дополнительный уровень защиты, псевдоним e-mail — правильный инструмент. Сервисы псевдонимов, такие как SimpleLogin, AnonAddy или Apple Hide My Email, создают отдельный адрес, который перенаправляет в реальный ящик. Любой псевдоним, начавший получать спам, можно отключить, и реальный адрес останется скрытым.
Это отличается от временной почты: псевдонимы постоянны и позволяют получать и отвечать на письма. Временная почта — для случаев, когда ящик не нужен после первой регистрации. Стратегическое использование обоих даёт хорошее покрытие — см. сравнение в нашем вводном руководстве.
5. проверьте, не был ли ваш e-mail раскрыт в утечке
Посетите haveibeenpwned.com и введите адрес электронной почты. Сайт сопоставит адрес с базой данных известных утечек — охватывающей сейчас миллиарды аккаунтов — и расскажет, в каких именно утечках он фигурировал, какие данные были раскрыты и когда.
Если адрес засветился в утечках, отнеситесь к этому серьёзно: смените пароли везде, где используется тот же пароль, включите двухфакторную аутентификацию там, где ещё нет, и подумайте, стоит ли закрыть некоторые аккаунты или перейти на новый адрес.
6. включите и настройте спам-фильтры в почтовом клиенте
Все крупные провайдеры предлагают спам-фильтрацию, но настройки по умолчанию не всегда достаточно агрессивны. Изучите параметры:
- В Gmail можно создавать фильтры для автоматического удаления или архивирования писем, соответствующих определённым шаблонам
- Большинство провайдеров позволяют блокировать отправителей или целые домены
- Отмечая сообщения как спам, вы помогаете фильтру учиться вашим предпочтениям
- Некоторые клиенты предлагают опцию «сообщить о фишинге», обеспечивающую более агрессивную фильтрацию
Если от конкретного отправителя или домена постоянно приходят письма, правило фильтра надёжнее, чем надежда на алгоритм.
7. используйте отдельный адрес для онлайн-покупок
Сайты e-commerce — значительный источник маркетинговых писем и частая цель взломов. Отдельный адрес — только для покупок — даёт два результата: маркетинговые рассылки концентрируются в одном ящике, которым можно управлять отдельно, а ущерб от взлома базы ритейлера ограничивается.
Это необязательно должен быть псевдоним. Отдельный аккаунт Gmail, используемый только для покупок, подойдёт. Главное, чтобы основной адрес не был в базе данных магазина.
сделайте временную почту первой линией защиты
Большинство спама начинается с регистрации. Самая эффективная привычка — спрашивать себя перед вводом e-mail где-либо: действительно ли мне нужно, чтобы этот сайт связывался со мной долгосрочно?
Если ответ — нет (бесплатный инструмент, статья с доступом по регистрации, вебинар, на котором побываете один раз, пробная версия без уверенности) — используйте одноразовый адрес. Привычка занимает пять секунд и устраняет целый класс будущих проблем.
TempMail.email делает это без усилий: откройте страницу, адрес готов, учётная запись не нужна. Когда регистрация завершена, ящик истекает сам.
Для случаев, когда нужен постоянный доступ — сервисы, которыми вы будете пользоваться, подписки, к которым привязаны, аккаунты, которые важны — давайте реальный адрес, но сочетайте его с хорошей фильтрацией и мониторингом утечек. А для золотой середины псевдонимы дают гибкость получать письма, не раскрывая реальный адрес.
Спам неизбежен — нет. Он является следствием того, как широко распространился ваш адрес, и это то, чем можно активно управлять. Чем меньше ваш реальный адрес циркулирует, тем тише ящик — и тем сложнее вас атаковать с помощью фишинга, подстановки учётных данных или отслеживания между сервисами.
Подробнее о том, от чего защищает временная почта и как работает, — в статье безопасна ли временная почта?.
готовы защитить свой почтовый ящик?
попробуйте temp-mail.you — бесплатно, мгновенно, анонимно →