Что такое спам простыми словами?

Спам – это нежелательные сообщения, которые массово рассылают людям без их согласия или вопреки их ожиданиям. Чаще всего отправителю нужно что-то продать, заставить получателя перейти по ссылке, выманить данные или распространить вредоносную программу. Спам приходит не только по электронной почте: он встречается в SMS, мессенджерах, комментариях, социальных сетях и телефонных звонках.

Чем спам отличается от обычного сообщения

Главный признак спама – не конкретная тема письма, а способ рассылки. Сообщение отправляют большому числу адресатов, которые его не просили. Оно может рекламировать реальный товар и даже не содержать вируса, но всё равно остаётся спамом, если получатель не соглашался на такую коммуникацию и не может нормально от неё отказаться.

Не каждое неожиданное письмо является спамом. Банк может прислать уведомление об операции, интернет-магазин – сведения о сделанном заказе, а сервис – ссылку для восстановления пароля. Такие сообщения связаны с действием пользователя или договором. Подписная рассылка тоже допустима, если человек сам её выбрал, понимает отправителя и может отписаться.

Спамеры стараются сделать массовое письмо похожим на личное. Они добавляют имя, имитируют оформление известной компании, создают ощущение срочности. Поэтому одного обращения «Здравствуйте, Иван» недостаточно, чтобы считать письмо настоящим. Адрес и содержание нужно оценивать вместе.

Для чего его рассылают

Самый простой вариант – навязчивая реклама. Рассылка стоит дёшево, и отправителю достаточно крошечной доли откликов. Более опасный вариант – мошенничество. Получателю обещают выигрыш, компенсацию, лёгкий заработок или возврат налога, но сначала требуют оплатить комиссию либо сообщить реквизиты карты.

Фишинговый спам маскируется под письмо банка, магазина, службы доставки или государственного сервиса. Ссылка ведёт на поддельную страницу входа. Введённые логин, пароль и код получает злоумышленник. Иногда вложение содержит программу, которая крадёт данные или шифрует файлы.

Есть и технический спам: бессмысленные комментарии со ссылками, автоматические регистрации, повторяющиеся сообщения в формах обратной связи. Их цель может заключаться в рекламе сайта, поиске уязвимостей или создании нагрузки на ресурс.

Как спамер получает адрес

Адрес электронной почты или номер телефона может оказаться в открытом профиле, объявлении, утёкшей базе или списке клиентов плохо защищённого сервиса. Автоматические программы собирают адреса с доступных страниц. Иногда пользователь сам указывает контакты в сомнительной анкете и невнимательно соглашается на передачу данных партнёрам.

Другой источник – перебор. Популярные сочетания имени и домена легко генерировать автоматически. Если получатель отвечает на письмо или нажимает кнопку, которая не является честной отпиской, он подтверждает, что адрес активен. После этого поток иногда усиливается.

Понять устройство доставки помогает статья о том, что такое электронная почта. Письмо проходит через серверы, а почтовый фильтр анализирует отправителя, заголовки, текст, ссылки и реакцию других пользователей.

По каким признакам распознать опасное письмо

Насторожить должны давление и необычная просьба: «срочно подтвердите пароль», «оплатите долг сегодня», «назовите код из SMS». Надёжная организация не просит передавать пароль или одноразовый код через письмо. Подозрительны ошибки в домене, несоответствие имени и адреса отправителя, странное вложение и ссылка, которая ведёт не туда, куда обещает текст.

Нужно учитывать контекст. Уведомление о посылке подозрительно, если человек ничего не заказывал. Письмо от директора с просьбой немедленно купить подарочные карты требует проверки другим способом. Даже знакомый адрес не даёт полной гарантии: учётную запись могли взломать, а отображаемое имя – подделать.

Перед переходом полезно навести указатель на ссылку и посмотреть адрес. На телефоне ссылку обычно можно удержать, не открывая. Однако самостоятельно печатать адрес официального сайта или открывать его из закладки безопаснее, чем проверять сомнительную ссылку экспериментом. О работе страниц и адресов подробнее рассказано в материале о браузере простыми словами.

Что делать со спамом

Обычное нежелательное письмо лучше отметить как спам средствами почтового сервиса. Это переместит его в специальную папку и поможет фильтру распознавать похожие рассылки. Если письмо пришло от известной компании после настоящей подписки, можно использовать заметную ссылку отписки. В явно мошенническом сообщении нажимать «отписаться» не стоит: ссылка может подтвердить активность адреса или вести на опасный сайт.

Не отвечайте отправителю, не открывайте вложение и не вводите данные на странице из такого письма. Сообщение от банка или магазина проверяйте через официальное приложение, вручную набранный адрес либо номер на карте и договоре. Подозрительное SMS можно удалить после передачи оператору или сервису через предусмотренный канал жалоб.

Если пароль уже введён на подозрительной странице, нужно сразу открыть настоящий сайт, сменить пароль и завершить неизвестные сеансы. Такой же пароль следует заменить во всех других сервисах. Затем включают двухфакторную защиту и проверяют историю операций. При передаче банковских данных необходимо связаться с банком по официальному номеру.

Как уменьшить количество спама

Полностью исключить нежелательные сообщения трудно, но их можно сократить. Основной адрес лучше не публиковать открыто без необходимости. Для регистраций и публичных объявлений удобно иметь отдельный адрес. Важным аккаунтам нужны уникальные пароли и двухфакторная аутентификация.

Следует обновлять браузер и операционную систему. Защитные функции способны предупреждать о вредоносных страницах, однако не заменяют внимательность. Практические настройки собраны в статье о безопасности информации в браузерах. Дополнительные меры описаны в инструкции, как обезопасить браузер.

Не стоит публиковать в комментариях основной номер телефона, рабочую почту и другие контакты, если этого не требует задача. При регистрации полезно снять необязательные галочки рекламных рассылок и проверить, кому разрешается передавать сведения.

Спам, фишинг и вирус – не одно и то же

Спам описывает нежелательный массовый способ доставки. Фишинг – обман с целью получить данные или действие жертвы. Вирус или другая вредоносная программа – программный код. Эти явления пересекаются, но не совпадают. Рекламный спам может быть безвредным, а фишинговое сообщение иногда адресуют одному конкретному человеку. Вредоносную программу способны передать и через взломанный сайт, а не только через письмо.

Поэтому папка «Спам» – полезный фильтр, но не абсолютная граница безопасности. Опасное письмо иногда попадает во входящие, а нормальное уведомление – ошибочно задерживается. Итоговое решение принимает человек с учётом отправителя, адреса, просьбы и контекста.

Краткий вывод

Спам – это массовые нежелательные сообщения без нормального согласия получателя. Он бывает рекламным, мошенническим и техническим. Опасны не только раздражающие повторы, но и ссылки, вложения, просьбы назвать пароль или код. Лучшие действия – не отвечать, отметить письмо как спам, проверить важную информацию через официальный канал и быстро защитить аккаунт, если данные уже были раскрыты.