スパムメッセージのあるフォルダ
スパム (spam ) は、受 shoù 信 xìn 者 zhě の意 yì 向 xiàng を無 wú 視 shì して無 wú 差 chaī 別 bié かつ大 dà 量 liàng に一 yī 括 kuò してばらまかれる各 gè 種 zhŏng ネットメディアにおけるメッセージのこと。
当 dāng 初 chū は、電 diàn 子 zĭ メール (SMS を含 hán む)サービス開 kaī 始 shĭ と共 gòng に電 diàn 子 zĭ メール におけるスパムが席 xí 巻 juàn した。近 jìn 年 nián は各 gè 種 zhŏng SNS に同 tóng 様 yàng な迷 mí 惑 huò 行 xíng 為 weì もある。
「迷 mí 惑 huò メール 」という語 yŭ もあるが、その内 neì 容 róng が迷 mí 惑 huò であろうが、仮 jiă に有 yoŭ 用 yòng であろうが「受 shoù 信 xìn 者 zhě や媒 meí 体 tĭ の意 yì 向 xiàng を無 wú 視 shì して、無 wú 差 chaī 別 bié かつ大 dà 量 liàng に一 yī 括 kuò してばらまく」のがスパム行 xíng 為 weì であって別 bié の語 yŭ である。
スパムメールは、宣 xuān 伝 yún 目 mù 的 de で一 yī 方 fāng 的 de に送 sòng られる電 diàn 子 zĭ メールである。販 fàn 売 maì 側 cè から見 jiàn て、不 bù 特 tè 定 dìng 多 duō 数 shù の個 gè 人 rén に対 duì して広 guăng 告 gaò 活 huó 動 dòng をするとき、郵 yoú 便 biàn に比 bĭ べて電 diàn 子 zĭ メールでは以 yĭ 下 xià のような特 tè 徴 zhēng がある。
郵 yoú 便 biàn では一 yī 通 tōng ごとに内 neì 容 róng の印 yìn 刷 shuā と郵 yoú 送 sòng 料 liaò によって出 chū 費 feì が発 fā 生 shēng するが、電 diàn 子 zĭ メールはインターネット接 jiē 続 xù 料 liaò 金 jīn のみで送 sòng 信 xìn できるため、コストが非 feī 常 cháng に低 dī い。
短 duăn 時 shí 間 jiān に大 dà 量 liàng の一 yī 括 kuò 送 sòng 信 xìn が可 kě 能 néng 。
封 fēng 筒 tŏng ごと捨 shě てられる恐 kŏng れがなく、題 tí 名 míng だけでも受 shoù 信 xìn 者 zhě の目 mù に触 chù れる可 kě 能 néng 性 xìng が高 gaō い。
インターネットの普 pŭ 及 jí とともに、無 wú 差 chaī 別 bié 送 sòng 信 xìn されるメールは急 jí 増 zēng した。セキュリティソフト 会 huì 社 shè マカフィー が2010年 nián 4月 yuè から6月 yuè にかけて調 diaò 査 chá した結 jié 果 guŏ では、スパムメールの1日 rì あたり配 peì 信 xìn 数 shù は約 yuē 1750億 yì 通 tōng とされている[ 1] 。メール使 shĭ 用 yòng 者 zhě にとって必 bì 要 yaò な通 tōng 常 cháng のメールよりも、これらスパムがはるかに多 duō く届 jiè くといった事 shì 態 taì にもなり、大 dà きな社 shè 会 huì 問 wèn 題 tí となっている[ 2] 。
なお、語 yŭ 源 yuán となった商 shāng 品 pĭn 名 míng (#語 yŭ 源 yuán 参 cān 照 zhaò )との混 hún 同 tóng や、一 yī 種 zhŏng のネット用 yòng 語 yŭ である「スパム」を避 bì け、日 rì 本 běn 語 yŭ を使 shĭ ってわかりやすく「迷 mí 惑 huò メール」と呼 hū ばれることも多 duō い。
受 shoù 信 xìn 者 zhě に直 zhí 接 jiē 送 sòng 信 xìn されるスパムの他 tā に、宛 wăn 先 xiān 不 bù 在 zaì のスパムを、記 jì 述 shù されている偽 weì の送 sòng 信 xìn 元 yuán に返 făn 信 xìn することにより生 shēng じるbackscatter (後 hoù 方 fāng 拡 kuò 散 sàn )、またはcollateral spam (巻 juàn き添 tiān えスパム)と呼 hū ばれる二 èr 次 cì 被 beì 害 haì を起 qĭ こすこともある。
世 shì 界 jiè 最 zuì 初 chū のスパムは、コンピュータ会 huì 社 shè のディジタル・イクイップメント・コーポレーション が1978年 nián 5月 yuè に送 sòng 信 xìn したものとされる[ 3] [ 4] 。内 neì 容 róng はDECSYSTEM-20 の製 zhì 品 pĭn 発 fā 表 biaŏ 会 huì の案 àn 内 neì で、約 yuē 400人 rén に送 sòng 信 xìn された。
対 duì 象 xiàng となるメールや別 bié の呼 hū び方 fāng [ 編 biān 集 jí ]
これらの無 wú 差 chaī 別 bié かつ大 dà 量 liàng に一 yī 括 kuò して送 sòng 信 xìn される電 diàn 子 zĭ メールのほとんどは広 guăng 告 gaò メールで、「迷 mí 惑 huò メール」「ジャンクメール (junk mail)」「バルクメール (bulk mail)」とも呼 hū ばれ、日 rì 本 běn 国 guó 内 neì においては総 zŏng 務 wù 省 shěng などの省 shěng 庁 tīng が使 shĭ う表 biaŏ 現 xiàn に従 cóng って「迷 mí 惑 huò メール」と呼 hū ぶことが多 duō い。アダルト 向 xiàng け勧 quàn 誘 yoù やワンクリック詐 zhà 欺 qī のURL が記 jì されていることがある。
英 yīng 語 yŭ では、次 cì のように呼 hū ばれることもある。
UCE (Unsolicited Commercial Email)
勝 shèng 手 shoŭ に送 sòng りつけてくる宣 xuān 伝 yún 電 diàn 子 zĭ メール
UBE (Unsolicited Bulk Email)
勝 shèng 手 shoŭ に送 sòng りつけてくる大 dà 量 liàng の電 diàn 子 zĭ メール
なお、コンピュータウイルス やワーム から無 wú 差 chaī 別 bié 的 de に発 fā 信 xìn される電 diàn 子 zĭ メールも存 cún 在 zaì し、「ウイルスメール」と呼 hū ばれることがある。このメールに添 tiān 付 fù されるファイル は、ウイルスそのものである場 cháng 合 hé が多 duō く、厳 yán 重 zhòng な警 jĭng 戒 jiè が必 bì 要 yaò である。
語 yŭ 源 yuán は、缶 foŭ 詰 jié の "SPAM " およびコメディ番 fān 組 zŭ 『空 kōng 飛 feī ぶモンティ・パイソン 』のスケッチ 、『スパム 』から来 laí ている。
スパムではないメールのことを、スパムになぞらえて"ham"(ハム )と表 biaŏ 現 xiàn することがある。この表 biaŏ 現 xiàn はSpamBayes (英 yīng 語 yŭ 版 băn ) の開 kaī 発 fā 者 zhě により作 zuò られ[ 5] 、SpamBayesのほかSpamAssassin などのアンチスパム ソフトウエアでhamという表 biaŏ 現 xiàn が採 caĭ 用 yòng されていることがある[ 6] [ 5] 。
有 yoŭ 料 liaò ないし無 wú 料 liaò の会 huì 員 yuán 制 zhì 出 chū 会 huì い系 xì サイト 、アダルトサイト 、ネズミ講 jiăng (英 yīng : Make Money Fast )、マルチ商 shāng 法 fă 、株 zhū 取 qŭ 引 yĭn [ 注 zhù 1] 、商 shāng 品 pĭn の販 fàn 売 maì 、ディプロマ・ミル (学 xué 士 shì 号 haò ・修 xiū 士 shì 号 haò ・博 bó 士 shì 号 haò など学 xué 位 weì の販 fàn 売 maì )、オンラインカジノ (日 rì 本 běn からの利 lì 用 yòng は違 weí 法 fă )、ダイエット ・アダルト関 guān 連 lián の医 yī 薬 yaò 品 pĭn 類 leì の販 fàn 売 maì など。出 chū 会 huì い系 xì サイト の宣 xuān 伝 yún がきっかけで、青 qīng 少 shaŏ 年 nián が性 xìng 犯 fàn 罪 zuì に巻 juàn き込まれるケースもある。海 haĭ 外 waì 発 fā とみられるものも多 duō い。広 guăng 告 gaò 宣 xuān 伝 yún メールでは、オプトアウト することは逆 nì 効 xiaò 果 guŏ である。
また、社 shè 会 huì 問 wèn 題 tí に関 guān する訴 sù えや、思 sī 想 xiăng 宣 xuān 伝 yún 的 de な意 yì 図 tú をもって流 liú 布 bù される内 neì 容 róng のスパムもある。
2003年 nián 頃 qĭng から、有 yoŭ 料 liaò 成 chéng 人 rén 向 xiàng け番 fān 組 zŭ 、ツーショット ダイヤル、ダイヤルQ2 、有 yoŭ 料 liaò 出 chū 会 huì い系 xì サイト等 děng 、実 shí 際 jì には利 lì 用 yòng していない有 yoŭ 料 liaò 情 qíng 報 baò サービスの利 lì 用 yòng 料 liaò 金 jīn を請 qĭng 求 qiú する、悪 è 質 zhí な架 jià 空 kōng 請 qĭng 求 qiú 詐 zhà 欺 qī メール、ワンクリック詐 zhà 欺 qī メール、フィッシング詐 zhà 欺 qī メールといったものが増 zēng 加 jiā し、社 shè 会 huì 問 wèn 題 tí になっている。
アドレスの収 shoū 集 jí と有 yoŭ 効 xiaò 性 xìng 確 què 認 rèn [ 編 biān 集 jí ]
送 sòng 信 xìn するアドレス については、ウェブページ や電 diàn 子 zĭ 掲 jiē 示 shì 板 băn などに掲 jiē 出 chū されているアドレスを収 shoū 集 jí ロボット で大 dà 量 liàng 収 shoū 集 jí したものが用 yòng いられることが多 duō い。あるいは、懸 xuán 賞 shăng 応 yīng 募 mù などでユーザー が自 zì ら登 dēng 録 lù したものや、何 hé らかの契 qì 約 yuē 業 yè 務 wù に関 guān 連 lián して収 shoū 集 jí された個 gè 人 rén 情 qíng 報 baò の外 waì 部 bù 流 liú 出 chū によるケース、無 wú 線 xiàn の識 shì 別 bié 信 xìn 号 haò を取 qŭ り入 rù れた物 wù やニフティ のIDのように単 dān 純 chún な英 yīng 数 shù 字 zì 且 qiě つ書 shū 式 shì に規 guī 則 zé 性 xìng のあるアドレスに、使 shĭ 用 yòng ユーザーの有 yoŭ 無 wú に関 guān 係 xì なく作 zuò 成 chéng して無 wú 差 chaī 別 bié に送 sòng 付 fù するものもある。
このメールアドレスリストには主 zhŭ に2種 zhŏng 類 leì あり、「無 wú 差 chaī 別 bié に収 shoū 集 jí され、現 xiàn 在 zaì は既 jì に無 wú 効 xiaò となっているものも多 duō く含 hán まれているリスト」と「有 yoŭ 効 xiaò であり現 xiàn 在 zaì 使 shĭ われていると確 què 認 rèn されたメールアドレスのリスト」がある。後 hoù 者 zhě のリストの方 fāng が人 rén の目 mù にスパムを触 chù れさせられる可 kě 能 néng 性 xìng が高 gaō く、スパマー、あるいは送 sòng 信 xìn 者 zhě はリスト中 zhōng の有 yoŭ 効 xiaò なアドレスを選 xuăn び出 chū すことに腐 fŭ 心 xīn している。
リストの中 zhōng から有 yoŭ 効 xiaò なアドレスを選 xuăn び出 chū す方 fāng 法 fă としては、主 zhŭ に下 xià 記 jì の3つがある。
送 sòng 信 xìn 拒 jù 否 foŭ 方 fāng 法 fă や苦 kŭ 情 qíng の送 sòng 付 fù 先 xiān が書 shū かれている。
「配 peì 信 xìn 停 tíng 止 zhĭ はこちら」などの文 wén 句 jù とともに返 făn 信 xìn 用 yòng のメールアドレスが記 jì 載 zaì されている場 cháng 合 hé が多 duō い。ここに連 lián 絡 luò をすると、「現 xiàn 在 zaì 有 yoŭ 効 xiaò なメールアドレスであり、このアドレスの持 chí ち主 zhŭ はスパムメールをきちんと開 kaī いて読 dú んでいる」と判 pàn 断 duàn される。この手 shoŭ の連 lián 絡 luò 先 xiān は、そういう「返 făn 信 xìn 」を期 qī 待 daì して記 jì 載 zaì されている場 cháng 合 hé が大 dà 半 bàn であり、連 lián 絡 luò したとしてもスパムメールの配 peì 信 xìn が止 zhĭ まる保 baŏ 証 zhèng は全 quán く無 wú いどころか、メールアドレスが分 fēn かったことで、逆 nì にスパムメールを大 dà 量 liàng に送 sòng り付 fù けて来 laí ることが殆 daì どである。
サイトへの広 guăng 告 gaò 掲 jiē 載 zaì や質 zhí 問 wèn を装 zhuāng って返 făn 答 dá させ、それをリスト化 huà する業 yè 者 zhě も存 cún 在 zaì する。
スパム内 neì のヘッダや本 běn 文 wén に、スパムメール毎 meĭ の固 gù 有 yoŭ IDを含 hán ませたウェブサイトへのURLやメールアドレスを設 shè 定 dìng する。
HTML形 xíng 式 shì のメール となっており、特 tè 定 dìng のURLの画 huà 像 xiàng を参 cān 照 zhaò するように記 jì 述 shù されている。
URLに固 gù 有 yoŭ の識 shì 別 bié 子 zĭ が割 gē り当 dāng てられている場 cháng 合 hé は、どのメールアドレスに送 sòng 信 xìn したものかが判 pàn 別 bié される(このような画 huà 像 xiàng ないしHTMLコードはWebビーコン 、Webバグ などと呼 hū ばれる)。
前 qián 二 èr 者 zhě に対 duì しては連 lián 絡 luò しない・URLをクリックしないという自 zì 衛 weì 手 shoŭ 段 duàn で防 fáng ぐことができる。ウェブビーコンでは、メール本 běn 文 wén の画 huà 像 xiàng を開 kaī いた時 shí 点 diăn で情 qíng 報 baò が判 pàn 別 bié される危 weī 険 xiăn があるが、「HTML形 xíng 式 shì のメールは開 kaī かず即 jí 刻 kè 削 xuē 除 chú する」といった強 qiáng 硬 yìng な対 duì 策 cè を取 qŭ ると、スパムではない通 tōng 常 cháng の電 diàn 子 zĭ メールも削 xuē 除 chú してしまうリスクがある。そのため、メーラー の中 zhōng には「イメージブロック 」と呼 hū ばれる、画 huà 像 xiàng の表 biaŏ 示 shì を禁 jìn 止 zhĭ する機 jī 能 néng が実 shí 装 zhuāng されているものもある。
スパムメールを送 sòng 信 xìn している者 zhě (spammer、スパマー)は“ゾンビ ”と呼 hū ばれる不 bù 正 zhèng 侵 qīn 入 rù されたシステムで構 goù 成 chéng された巨 jù 大 dà な軍 jūn 隊 duì のようなものを統 tŏng 制 zhì している。スパマーのコミュニティは異 yì 常 cháng なほど高 gaō 度 dù に組 zŭ 織 zhī 化 huà されており、フィルター を通 tōng り抜 bá ける方 fāng 法 fă を開 kaī 発 fā する者 zhě 、マシンを乗 chéng っ取 qŭ りゾンビにしてしまう者 zhě 、そのマシンの利 lì 用 yòng 権 quán を切 qiē り売 maì りする者 zhě もいる。ゾンビシステムの数 shù は数 shù 千 qiān 台 taí にのぼると見 jiàn られている[ 7] 。景 jĭng 山 shān 忠 zhōng 史 shĭ は、著 zhù 書 shū の中 zhōng で全 quán 迷 mí 惑 huò メールの40%以 yĭ 上 shàng はゾンビPC から送 sòng 信 xìn されているのではないかとしている[ 8] 。
スパムメールの例 lì 。日 rì 本 běn ではまだ規 guī 制 zhì が十 shí 分 fēn でなくスパムメールは根 gēn 絶 jué されていない。
日 rì 本 běn においては、特 tè 定 dìng 電 diàn 子 zĭ メールの送 sòng 信 xìn の適 shì 正 zhèng 化 huà 等 děng に関 guān する法 fă 律 lw ・特 tè 定 dìng 商 shāng 取 qŭ 引 yĭn に関 guān する法 fă 律 lw 等 děng によりスパムの送 sòng 信 xìn 方 fāng 法 fă に対 duì する規 guī 制 zhì が行 xíng われている[ 注 zhù 2] 。規 guī 制 zhì 内 neì 容 róng は主 zhŭ に次 cì の通 tōng りである。
原 yuán 則 zé として、広 guăng 告 gaò ・宣 xuān 伝 yún メールを送 sòng 信 xìn することに対 duì して同 tóng 意 yì した受 shoù 信 xìn 者 zhě 以 yĭ 外 waì に対 duì しては、特 tè 定 dìng 電 diàn 子 zĭ メールを送 sòng 信 xìn してはならない。(オプトイン )
送 sòng 信 xìn 者 zhě が、送 sòng 信 xìn 拒 jù 否 foŭ の通 tōng 知 zhī をした者 zhě に対 duì して、特 tè 定 dìng 電 diàn 子 zĭ メールの送 sòng 信 xìn をすることの禁 jìn 止 zhĭ (オプトアウト )。 (ただし上 shàng 述 shù の通 tōng り、送 sòng 信 xìn 拒 jù 否 foŭ の通 tōng 知 zhī はメールアドレスの有 yoŭ 効 xiaò 性 xìng を知 zhī らしめるもので、かえって逆 nì 効 xiaò 果 guŏ である。)
商 shāng 品 pĭn やサービスの販 fàn 売 maì を目 mù 的 de とした広 guăng 告 gaò である場 cháng 合 hé は、広 guăng 義 yì の通 tōng 信 xìn 販 fàn 売 maì とみなし、取 qŭ り扱 xī い業 yè 者 zhě の所 suŏ 在 zaì などの連 lián 絡 luò 先 xiān を明 míng 示 shì しなければならない。(表 biaŏ 示 shì 義 yì 務 wù )
しかしながら、スパム送 sòng 信 xìn そのものに対 duì する規 guī 制 zhì は不 bù 十 shí 分 fēn で、問 wèn 題 tí も多 duō い。2008年 nián 2月 yuè には、「特 tè 定 dìng 電 diàn 子 zĭ メールの送 sòng 信 xìn の適 shì 正 zhèng 化 huà 等 děng に関 guān する法 fă 律 lw 」の改 gaĭ 正 zhèng 案 àn をまとめ、日 rì 本 běn 国 guó 外 waì から発 fā 信 xìn されたスパムについても取 qŭ り締 dì まりの対 duì 象 xiàng とするほか、罰 fá 金 jīn の最 zuì 高 gaō 額 é を改 gaĭ 正 zhèng 前 qián の100万 wàn 円 yuán から3000万 wàn 円 yuán に引 yĭn き上 shàng げるなど、規 guī 制 zhì を強 qiáng 化 huà している[ 9] 。
違 weí 法 fă 特 tè 定 dìng 電 diàn 子 zĭ メールの申 shēn 告 gaò 窓 chuān 口 koŭ としては、次 cì の二 èr つの団 tuán 体 tĭ が指 zhĭ 定 dìng されている(規 guī 定 dìng された法 fă 律 lw が異 yì なるためで、どちらでも申 shēn 告 gaò を受 shoù け付 fù けている)。
→
詳 xiáng 細 xì は「
DNSBL 」を
参 cān 照 zhaò
現 xiàn 在 zaì のメールシステムは配 peì 達 dá 経 jīng 路 lù が記 jì 録 lù されるため、発 fā 信 xìn されたサーバ を特 tè 定 dìng することができる。通 tōng 常 cháng 、加 jiā 入 rù しているインターネット・サービス・プロバイダ (ISP) のサーバから直 zhí 接 jiē 送 sòng 信 xìn すれば、すぐにスパム行 xíng 為 weì が判 pàn 明 míng して強 qiáng 制 zhì 退 tuì 会 huì などの措 cuò 置 zhì をとられるし、自 zì 前 qián のサーバから送 sòng 信 xìn すれば、すぐに発 fā 信 xìn 者 zhě が突 tū き止 zhĭ められてしまう。そのため、スパマーは無 wú 関 guān 係 xì な外 waì 部 bù のサーバを利 lì 用 yòng して送 sòng 信 xìn することとなる。そのようなスパムを送 sòng 信 xìn しているサーバは、第 dì 三 sān 者 zhě 中 zhōng 継 jì を許 xŭ している場 cháng 合 hé が多 duō い。そのため、第 dì 三 sān 者 zhě 中 zhōng 継 jì を許 xŭ すサーバからの受 shoù 信 xìn を拒 jù 否 foŭ することがスパム防 fáng 止 zhĭ に効 xiaò 果 guŏ 的 de な場 cháng 合 hé がある。
こうした、不 bù 当 dāng なメールの中 zhōng 継 jì を許 xŭ すサーバのIPアドレスを列 liè 記 jì したブラックリスト がある。プロバイダなどはこのブラックリストの提 tí 供 gōng 者 zhě (例 lì ・DSBL 、スパムコップ (英 yīng 語 yŭ 版 băn :SpamCop )、CBL (英 yīng 語 yŭ 版 băn :Composite Blocking List ))と契 qì 約 yuē を結 jié んで最 zuì 新 xīn 版 băn のリストの供 gōng 給 geĭ を受 shoù け、スパム遮 zhē 断 duàn に役 yì 立 lì てる。これらのブラックリストはリアルタイムに更 gèng 新 xīn されることからRBL (Realtime Blackhole List)とも呼 hū ぶ。
しかし一 yī 部 bù では、このブラックリストに間 jiān 違 weí って登 dēng 録 lù されることで、メールサーバが一 yī 時 shí 的 de に他 tā のメールサーバから無 wú 視 shì される被 beì 害 haì を受 shoù ける場 cháng 合 hé もある。最 zuì 近 jìn では、英 yīng 国 guó のspamhaus (英 yīng 語 yŭ 版 băn :The Spamhaus Project )のように、クラスCのIPアドレス 単 dān 位 weì でブラックリストに登 dēng 録 lù するようなケースがおきており、何 hé もしていないのにブラックリストに登 dēng 録 lù されるようなケースも発 fā 生 shēng しており、RBLの管 guăn 理 lĭ が大 dà きな問 wèn 題 tí となっている。
逆 nì に、メールサーバについては外 waì 部 bù の第 dì 三 sān 者 zhě から不 bù 正 zhèng に使 shĭ 用 yòng されないよう、POP before SMTP やSMTP-AUTH を設 shè 定 dìng したりして、部 bù 外 waì 者 zhě からの送 sòng 信 xìn を防 fáng 止 zhĭ したりする方 fāng 策 cè が採 caĭ られることが多 duō くなった。ただし、POP before SMTPはIPアドレス認 rèn 証 zhèng でありセキュリティ上 shàng の問 wèn 題 tí があることも指 zhĭ 摘 zhaī されている。その結 jié 果 guŏ 、メールの投 toú 稿 gaŏ (ユーザがメールを送 sòng 信 xìn すること)はメールサブミッションポート(Submission Port)である587番 fān ポートを使 shĭ って"SMTP-AUTH"で送 sòng 信 xìn するOP25B(Outbound Port 25 Blocking )が推 tuī 奨 jiăng されている。
そうでなければ、実 shí 際 jì にスパムの踏 tà み台 taí にされることはなくても、ブラックリストに収 shoū 録 lù されてしまって送 sòng 信 xìn 機 jī 能 néng を失 shī うことになりかねないからである。特 tè にこれは企 qĭ 業 yè やプロバイダ にとっては、致 zhì 命 mìng 的 de な問 wèn 題 tí に繋 xì がるため、メールサーバの設 shè 定 dìng ・管 guăn 理 lĭ 上 shàng で無 wú 視 shì できない課 kè 題 tí となっている。
メールを受 shoù け取 qŭ る際 jì に、初 chū 見 jiàn のサーバに対 duì して一 yī 時 shí 的 de エラーを示 shì すステータスコードを返 făn すようにする。一 yī 般 bān にスパムメール業 yè 者 zhě は大 dà 量 liàng のメールを短 duăn い時 shí 間 jiān で送 sòng 信 xìn するために、エラーが起 qĭ きるとリトライしないことが多 duō いためである。もちろん、このままではリトライしないサーバから送 sòng 信 xìn された一 yī 般 bān のメールも受 shoù け取 qŭ れないため、通 tōng 常 cháng の応 yīng 答 dá をする対 duì 象 xiàng となるサーバを記 jì 述 shù したホワイトリストや、IPアドレス からホスト名 míng を逆 nì 引 yĭn き して確 què 認 rèn する方 fāng 法 fă などと併 bìng 用 yòng する。
スパムメールが持 chí つ特 tè 有 yoŭ の単 dān 語 yŭ などを文 wén 章 zhāng から認 rèn 識 shì して、あるメールがスパムかそうでないかを自 zì 動 dòng 的 de に判 pàn 断 duàn 、スパムであれば即 jí 座 zuò に分 fēn 離 lí するというスパムフィルタ 機 jī 能 néng を持 chí ったソフトウェア が実 shí 用 yòng 化 huà されている。こうした判 pàn 断 duàn を支 zhī えている手 shoŭ 法 fă の一 yī つがベイズ推 tuī 定 dìng という統 tŏng 計 jì 手 shoŭ 法 fă であり、これを利 lì 用 yòng した判 pàn 別 bié ソフトウェアはベイジアンフィルタ と呼 hū ばれる。また、最 zuì 近 jìn では、その分 fēn 離 lí 性 xìng の良 liáng さとパラメータ調 diaò 整 zhěng の容 róng 易 yì さから、ロジスティック回 huí 帰 guī も用 yòng いられるようになってきている。スパムメールを収 shoū 集 jí して、そのフィンガープリントをデータベース 化 huà する手 shoŭ 法 fă も用 yòng いられている。収 shoū 集 jí の方 fāng 法 fă としてはISP にハニーポット (おとり )を準 zhŭn 備 beì して収 shoū 集 jí する方 fāng 式 shì がある。また、コミュニティ からのフィードバック によるコラボレーション型 xíng スパムフィルタ という手 shoŭ 法 fă もオープンソース や商 shāng 用 yòng フィルターにも使 shĭ われている。スパムメールは短 duăn 期 qī 間 jiān に新 xīn 種 zhŏng が現 xiàn れるので、これらのデータベース にも同 tóng 様 yàng のリアルタイム性 xìng が要 yaò 求 qiú される。
受 shoù 信 xìn サーバに実 shí 装 zhuāng したもの、電 diàn 子 zĭ メールクライアント に実 shí 装 zhuāng したものなどいくつかの段 duàn 階 jiē で使 shĭ 用 yòng 可 kě 能 néng で、また精 jīng 度 dù も非 feī 常 cháng に高 gaō い。
また、携 xié 帯 daì 電 diàn 話 huà メール では、改 gaĭ 正 zhèng 前 qián の特 tè 定 dìng 電 diàn 子 zĭ メール法 fă で題 tí 名 míng に必 bì 須 xū だった「未 weì 承 chéng 諾 nuò 広 guăng 告 gaò ※」などのメール受 shoù 信 xìn を拒 jù 否 foŭ したり、ドメイン名 míng (送 sòng 信 xìn 元 yuán のリモートホスト )を指 zhĭ 定 dìng しての受 shoù 信 xìn などのフィルタリング機 jī 能 néng を網 wăng 内 neì に持 chí つようになった。
2005年 nián 以 yĭ 降 jiàng は、フィルタリングソフトウェア による除 chú 去 qù を不 bù 当 dāng に免 miăn れるため、宣 xuān 伝 yún メッセージを画 huà 像 xiàng 化 huà して送 sòng 信 xìn する手 shoŭ 法 fă が増 zēng えた。アメリカのマカフィー 社 shè の調 diaò 査 chá によると、2006年 nián 初 chū 頭 toú にはスパム全 quán 体 tĭ の30%に過 guò ぎなかったのが、同 tóng 年 nián 末 mò には65パーセントに達 dá するようになったという調 diaò 査 chá 結 jié 果 guŏ が出 chū ている[ 10] 。
インターネットサービスプロバイダ (ISP)によっては、受 shoù 信 xìn サーバ (POP3 )が一 yī 定 dìng のアルゴリズム に従 cóng ってスパムであるかを判 pàn 定 dìng [ 注 zhù 3] し、スパム(または可 kě 能 néng 性 xìng が高 gaō いメール)と判 pàn 定 dìng されれば、件 jiàn 名 míng (サブジェクト )に「特 tè 定 dìng の語 yŭ 句 jù 」を付 fù 加 jiā するサービスを有 yoŭ 料 liaò ないし無 wú 料 liaò で提 tí 供 gōng するサービスもある。
メールソフト によっては件 jiàn 名 míng に「特 tè 定 dìng の語 yŭ 句 jù 」を含 hán むメールを指 zhĭ 定 dìng したフォルダ に移 yí 動 dòng させ、またはサーバ から即 jí 座 zuò に削 xuē 除 chú させるなどの処 chŭ 理 lĭ も可 kě 能 néng であるため、大 dà 量 liàng のスパムを受 shoù 信 xìn する手 shoŭ 間 jiān が抑 yì 制 zhì できる。
プロバイダによるフィルタリングの例 lì
Biglobe
件 jiàn 名 míng に「[spam] 」を付 fù 加 jiā する(例 lì :「[spam]これで大 dà 儲 chŭ け!」)。
OCN
件 jiàn 名 míng に「[meiwaku] 」を付 fù 加 jiā する(例 lì :「[meiwaku]★資 zī 料 liaò 請 qĭng 求 qiú はこちら」)。
宛 wăn 先 xiān 不 bù 明 míng のメールのリレーを受 shoù け付 fù けないサーバ[ 編 biān 集 jí ]
スパム業 yè 者 zhě が有 yoŭ 意 yì なメールアドレスのリストを常 cháng に欲 yù しているのは前 qián 記 jì の通 tōng りだが、それとは別 bié に辞 cí 書 shū 攻 gōng 撃 jī と呼 hū ばれる手 shoŭ 法 fă を使 shĭ って、一 yī 般 bān 的 de な英 yīng 単 dān 語 yŭ や想 xiăng 定 dìng される全 quán てのアルファベットや数 shù 字 zì の組 zŭ み合 hé わせを片 piàn っ端 duān から("@"の前 qián に付 fù けて)特 tè 定 dìng ドメインのメールサーバ宛 wăn に送 sòng 信 xìn することがある。これは、メールアドレスハーベスティング (あるいは単 dān にハーベスティング)と呼 hū ばれる行 xíng 為 weì で、一 yī 般 bān 的 de に、SMTP のRCPTコマンドを大 dà 量 liàng に発 fā し、それに対 duì する応 yīng 答 dá が、リレー許 xŭ 可 kě か、宛 wăn 先 xiān 不 bù 明 míng かによって、メールアドレスの存 cún 在 zaì を確 què 認 rèn している。
一 yī 部 bù のメールサーバに於 wū いては、宛 wăn 先 xiān 不 bù 在 zaì のメールであるにもかかわらず、RCPTコマンドでは「リレー許 xŭ 可 kě 」を返 făn 答 dá し、メールを一 yī 旦 dàn 受 shoù 信 xìn した上 shàng で、宛 wăn 先 xiān 不 bù 明 míng の旨 zhĭ を返 făn 信 xìn する方 fāng 式 shì がとられているが、このようなサーバは、メールアドレスハーベスティングの結 jié 果 guŏ 、ほぼ無 wú 制 zhì 限 xiàn のスパムメールを受 shoù け取 qŭ ることになってしまう。また、スパムメールの差 chaī 出 chū 人 rén が詐 zhà 称 chēng されている場 cháng 合 hé (ほとんどのスパムメールがそうである)、詐 zhà 称 chēng された差 chaī 出 chū 人 rén に対 duì して、宛 wăn 先 xiān 不 bù 明 míng の旨 zhĭ の通 tōng 知 zhī メールが大 dà 量 liàng に送 sòng 信 xìn され、第 dì 三 sān 者 zhě に被 beì 害 haì を拡 kuò 大 dà することにも繋 xì がる。このようなことを防 fáng ぐには、宛 wăn 先 xiān 不 bù 明 míng のメールはリレーを許 xŭ 可 kě しない方 fāng 法 fă が好 haŏ ましい。
アメリカ合 hé 衆 zhòng 国 guó では、電 diàn 子 zĭ メールだけでなく郵 yoú 便 biàn を利 lì 用 yòng したダイレクトメール や電 diàn 話 huà 勧 quàn 誘 yoù 販 fàn 売 maì に対 duì するオプトアウト 登 dēng 録 lù システム が国 guó 家 jiā (連 lián 邦 bāng 政 zhèng 府 fŭ )によって始 shĭ められており、電 diàn 子 zĭ メールでは、メールサーバ に多 duō 大 dà な負 fù 荷 hé を掛 guà けるようなスパム送 sòng 信 xìn 者 zhě への罰 fá 則 zé 強 qiáng 化 huà が進 jìn められている。スパム送 sòng 信 xìn 元 yuán 国 guó は、ブラジル ・インド ・大 dà 韓 hán 民 mín 国 guó の順 shùn に多 duō い[ 11] 。2012年 nián 7月 yuè -9月 yuè 、情 qíng 報 baò セキュリティ会 huì 社 shè のソフォス 社 shè の調 diaò 査 chá によれば、スパム送 sòng 信 xìn 元 yuán 国 guó はインド 16.1%、イタリア 9.4%、米 mĭ 国 guó 6.5%である。一 yī 方 fāng 、七 qī 大 dà 陸 lù で見 jiàn るとアジア 48.7%、ヨーロッパ 28.2%、南 nán 米 mĭ 10.2%であった[ 12] 。
2002年 nián には、NTTドコモ の携 xié 帯 daì 電 diàn 話 huà 宛 wăn に約 yuē 405万 wàn 通 tōng の宛 wăn 先 xiān 不 bù 明 míng メールを送 sòng 信 xìn した業 yè 者 zhě に対 duì して、NTTドコモの特 tè 定 dìng 接 jiē 続 xù サービスの規 guī 約 yuē に反 făn して迷 mí 惑 huò メールを送 sòng ったとして損 sŭn 害 haì 賠 peí 償 cháng 請 qĭng 求 qiú 訴 sù 訟 sòng が起 qĭ こされ、NTTドコモが勝 shèng 訴 sù した[ 13] 。
警 jĭng 視 shì 庁 tīng は、20億 yì 通 tōng のスパムメールを発 fā 信 xìn していた出 chū 会 huì い系 xì サイト運 yùn 営 yíng 者 zhě を、総 zŏng 務 wù 省 shěng からの措 cuò 置 zhì 命 mìng 令 lìng を無 wú 視 shì したとして2014年 nián 9月 yuè に措 cuò 置 zhì 命 mìng 令 lìng 違 weí 反 făn で逮 daì 捕 bŭ している[ 14] [ 15] [ 16] 。
2002年 nián 4月 yuè には特 tè 定 dìng 電 diàn 子 zĭ メールの送 sòng 信 xìn の適 shì 正 zhèng 化 huà 等 děng に関 guān する法 fă 律 lw (特 tè 定 dìng メール法 fă )が制 zhì 定 dìng 、また特 tè 定 dìng 商 shāng 取 qŭ 引 yĭn に関 guān する法 fă 律 lw (特 tè 定 dìng 商 shāng 取 qŭ 引 yĭn 法 fă )が改 gaĭ 正 zhèng され、スパムメールに対 duì する法 fă 的 de な規 guī 制 zhì が強 qiáng 化 huà された。
2006年 nián 3月 yuè に日 rì 本 běn 国 guó 内 neì のISP や携 xié 帯 daì 電 diàn 話 huà 事 shì 業 yè 者 zhě 等 děng が設 shè 立 lì したJEAG (Japan Email Anti-abuse Group) が迷 mí 惑 huò メール対 duì 策 cè に対 duì する3つのRecommendationを発 fā 表 biaŏ している。その中 zhōng では、ISPの動 dòng 的 de IPアドレス から送 sòng 信 xìn されるメールをブロックするOutbound Port 25 Blocking やSubmission Port +SMTP AUTH (英 yīng 語 yŭ 版 băn ) 、送 sòng 信 xìn ドメイン認 rèn 証 zhèng の採 caĭ 用 yòng などが推 tuī 奨 jiăng されている。
国 guó 際 jì 機 jī 関 guān 、OECDでは2006年 nián にスパム対 duì 策 cè のツールキットを作 zuò 成 chéng している。またスパムへの技 jì 術 shù 対 duì 策 cè の一 yī つとして送 sòng 信 xìn 認 rèn 証 zhèng 技 jì 術 shù を取 qŭ り上 shàng げている[ 17] 。アメリカでは、2004年 nián 1月 yuè に連 lián 邦 bāng 法 fă としてCAN-SPAM法 fă (CAN-SPAM Act of 2003 )が成 chéng 立 lì している。基 jī 本 běn 的 de な考 kaŏ えはオプト・アウト だが携 xié 帯 daì 電 diàn 話 huà に向 xiàng けたメールについてはオプト・イン を採 caĭ 用 yòng していることや、悪 è 質 zhí な迷 mí 惑 huò メールに関 guān する規 guī 制 zhì がなされている。2012年 nián 1月 yuè には、メール送 sòng 信 xìn 事 shì 業 yè 者 zhě 等 děng 15社 shè からなる迷 mí 惑 huò メール対 duì 策 cè やフィッシング 対 duì 策 cè などを目 mù 的 de とする「DMARC.org」が設 shè 立 lì 、SPF , DKIM 等 děng の技 jì 術 shù を活 huó 用 yòng し、送 sòng 信 xìn 者 zhě 認 rèn 証 zhèng を行 xíng うための仕 shì 組 zŭ みを策 cè 定 dìng している[ 18] 。欧 oū 州 zhoū では、2002年 nián 7月 yuè の電 diàn 子 zĭ 通 tōng 信 xìn 個 gè 人 rén データ保 baŏ 護 hù 指 zhĭ 令 lìng の13条 tiaó が電 diàn 子 zĭ メールのダイレクトマーケティング 目 mù 的 de での利 lì 用 yòng については、顧 gù 客 kè の同 tóng 意 yì がある場 cháng 合 hé にのみ認 rèn められるオプト・インを採 caĭ 用 yòng している。この指 zhĭ 令 lìng を受 shoù けてEUの各 gè 構 goù 成 chéng 国 guó でもオプト・イン規 guī 制 zhì を整 zhěng 備 beì してきている。
スパムメール防 fáng 止 zhĭ 技 jì 術 shù で特 tè に大 dà きな問 wèn 題 tí となるものとして擬 nĭ 陽 yáng 性 xìng がある。ここでいう擬 nĭ 陽 yáng 性 xìng とは、スパムメールでないメールがスパムメールと判 pàn 定 dìng されたり、善 shàn 良 liáng な企 qĭ 業 yè のIPアドレス がスパムメール送 sòng 信 xìn 者 zhě のアドレスとして登 dēng 録 lù されたり認 rèn 識 shì されることを意 yì 味 weì する。擬 nĭ 陽 yáng 性 xìng が発 fā 生 shēng すると重 zhòng 要 yaò なメールが紛 fēn 失 shī することになるので大 dà きな損 sŭn 失 shī に繋 xì がる可 kě 能 néng 性 xìng がある。フィルタリング技 jì 術 shù は、スパムの検 jiăn 出 chū 率 lw の向 xiàng 上 shàng よりも擬 nĭ 陽 yáng 性 xìng を限 xiàn りなく小 xiaŏ さくするようにされているのが一 yī 般 bān 的 de である。
送 sòng 信 xìn ドメイン認 rèn 証 zhèng 技 jì 術 shù [ 編 biān 集 jí ]
なりすましの問 wèn 題 tí へ対 duì 応 yīng として、現 xiàn 在 zaì プロトコルを修 xiū 正 zhèng することなく認 rèn 証 zhèng 機 jī 能 néng を追 zhuī 加 jiā する技 jì 術 shù が提 tí 案 àn されている。その一 yī つに送 sòng 信 xìn ドメイン認 rèn 証 zhèng 技 jì 術 shù がある。送 sòng 信 xìn ドメイン認 rèn 証 zhèng 技 jì 術 shù は、既 jì 存 cún のメール配 peì 送 sòng の仕 shì 組 zŭ みを変 biàn えることなく受 shoù 信 xìn メールサーバーにおいて、メールの送 sòng 信 xìn 者 zhě 情 qíng 報 baò が偽 weì 装 zhuāng されているかどうかをドメイン単 dān 位 weì で確 què 認 rèn することを可 kě 能 néng とする技 jì 術 shù である[ 19] 。
なりすましメール対 duì 策 cè 、迷 mí 惑 huò メールフィルターの設 shè 定 dìng 例 lì
フィーチャーフォン (例 lì )
au - 「メール」キー→「Eメール設 shè 定 dìng 」→「メールフィルター」[ 20] 。
ドコモ - 「iMenu 」→「お客 kè 様 yàng サポート」→「各 gè 種 zhŏng 設 shè 定 dìng (確 què 認 rèn ・変 biàn 更 gèng ・利 lì 用 yòng )」→「メール設 shè 定 dìng 」
ソフトバンク - Yahoo!ケータイ トップページ「設 shè 定 dìng ・申 shēn 込」→「メール設 shè 定 dìng 」→「メール設 shè 定 dìng (アドレス・迷 mí 惑 huò メールなど)」→「迷 mí 惑 huò メールブロック設 shè 定 dìng 」
スマートフォン のキャリアメール (例 lì )
au - 「メール」アイコン→「設 shè 定 dìng 」→「Eメール設 shè 定 dìng 」→「その他 tā の設 shè 定 dìng 」→「迷 mí 惑 huò メールフィルター」
ドコモ - 「SPモード メールアプリ」→「メール設 shè 定 dìng 」→「その他 tā 」→「メール全 quán 般 bān の設 shè 定 dìng 」
ソフトバンク - 「My Softbank」にアクセス、ログイン後 hoù に「メール設 shè 定 dìng (SMS/MMS)」→迷 mí 惑 huò メールブロックの設 shè 定 dìng の「変 biàn 更 gèng する」→「個 gè 別 bié 設 shè 定 dìng はこちら」を選 xuăn 択 zé 。
固 gù 定 dìng ISP(例 lì )
IIJ4U では「なりすましメール対 duì 策 cè フィルタ」が提 tí 供 gōng されている。フィルタ画 huà 面 miàn で設 shè 定 dìng することが可 kě 能 néng [ 21] 。
ウェブメール
メールアドレス収 shoū 集 jí ロボットの対 duì 策 cè として、テキストリテラルで書 shū かない[ 注 zhù 4] 手 shoŭ 法 fă が取 qŭ られることがある。
2006年 nián 2月 yuè にシマンテック が行 xíng ったワークショップ での発 fā 表 biaŏ によると、スパムの返 făn 信 xìn 率 lw が0.001%(10万 wàn 通 tōng に1通 tōng )を超 chaō えると採 caĭ 算 suàn が取 qŭ れるという[ 22] 。
2008年 nián 2月 yuè には、日 rì 本 běn で、のべ22億 yì 通 tōng のスパムを送 sòng 信 xìn した容 róng 疑 yí 者 zhě が逮 daì 捕 bŭ されており[ 23] 、この容 róng 疑 yí 者 zhě は約 yuē 2000万 wàn 円 yuán の利 lì 益 yì を得 dé ていたとされる。
低 dī コスト で大 dà 量 liàng にメッセージを送 sòng ることができるため、採 caĭ 算 suàn が取 qŭ れるうちはスパムを根 gēn 絶 jué することは困 kùn 難 nán であるといわれている。
^ ピンクシート(Pink Sheets )市 shì 場 cháng などのPenny stock(日 rì 本 běn 語 yŭ で言 yán えばボロ株 zhū に相 xiāng 当 dāng )に対 duì する風 fēng 説 shuō の流 liú 布 bù である。これは情 qíng 報 baò 開 kaī 示 shì があまり為 weì されていない、流 liú 通 tōng 性 xìng ・価 jià 格 gé の低 dī い企 qĭ 業 yè の株 zhū に対 duì し業 yè 績 jī が上 shàng がるという情 qíng 報 baò を流 liú し、売 maì り抜 bá けるというものである。Stockや XXXX.PK(ピンクシート銘 míng 柄 bĭng の証 zhèng 券 quàn コード )やXXXX.OB(店 diàn 頭 toú 市 shì 場 cháng の証 zhèng 券 quàn コード)などのキーワードが入 rù っているものがそれである。なお、日 rì 本 běn では、数 shù 百 baĭ 万 wàn 円 yuán 以 yĭ 上 shàng の金 jīn 額 é を年 nián 利 lì 数 shù %から1%以 yĭ 下 xià の低 dī 金 jīn 利 lì で融 róng 資 zī する旨 zhĭ の宣 xuān 伝 yún 内 neì 容 róng を送 sòng りつける闇 àn 金 jīn 融 róng (貸 daì します詐 zhà 欺 qī )の勧 quàn 誘 yoù メールもある。
^ 「特 tè 定 dìng 電 diàn 子 zĭ メール」とは、個 gè 人 rén に対 duì し、営 yíng 利 lì を目 mù 的 de とする団 tuán 体 tĭ 及 jí び個 gè 人 rén が、自 zì 己 jĭ 又 yoù は他 tā 人 rén の営 yíng 業 yè につき、広 guăng 告 gaò 又 yoù は宣 xuān 伝 yún を行 xíng うための手 shoŭ 段 duàn として送 sòng 信 xìn する電 diàn 子 zĭ メール。
^ あくまで機 jī 械 xiè 的 de に判 pàn 定 dìng するものであるため、悪 è 意 yì のないメールがスパム扱 xī いされる、誤 wù 検 jiăn 知 zhī (後 hoù 述 shù )の問 wèn 題 tí もある。
^ アットマークを画 huà 像 xiàng に置 zhì き換 huàn えるなど。