Email spam

The Readdle Team
Creato:

Definizione

💡 Spam email: messaggi indesiderati che non hai richiesto, di solito inviati in massa. Possono essere pubblicità, truffe, tentativi di phishing o semplici sciocchezze che intasano la tua inbox.

Il nome deriva da uno sketch dei Monty Python degli anni Settanta in cui la parola "spam" viene ripetuta in modo fastidioso. Decisamente azzeccato.

Perché la tua inbox viene inondata

Perché è economico e funziona abbastanza spesso da essere redditizio.

Inviare un milione di email non costa quasi nulla. Se anche solo lo 0,01% dei destinatari clicca su un link o compra qualcosa, lo spammer ci guadagna. Il report annuale sulla sicurezza di Cisco stima che circa l'85% di tutto il traffico email sia spam. Si tratta di miliardi di messaggi ogni singolo giorno.

Una parte dello spam è semplicemente fastidiosa (pubblicità di prodotti che non vuoi). Altre sono pericolose (email di phishing che cercano di rubare la tua password o la tua carta di credito). Lo spam peggiore impersona marchi affidabili, rendendolo più difficile da individuare.

Il tuo indirizzo email è probabilmente finito in una lista di spam tramite violazioni dei dati, database di clienti trapelati o web scraping. Una volta che sei in una lista, gli spammer si scambiano e vendono queste liste tra loro. Si diffonde velocemente.

Tipi comuni di spam

Lo spam commerciale è semplicemente marketing a cui non ti sei mai iscritto. "Compra il nostro integratore miracoloso!" oppure "Clicca qui per orologi a basso prezzo!" Fastidioso ma per lo più innocuo. Viola il CAN-SPAM Act se non include un link di disiscrizione, ma il rispetto della normativa è incostante.

Lo spam di phishing finge di provenire dalla tua banca, da PayPal, Amazon o da un'altra azienda affidabile. L'obiettivo è ingannarti facendoti cliccare un link e inserire le tue credenziali di accesso su un sito falso. Queste email creano spesso un senso di urgenza: "Il tuo account verrà sospeso a meno che tu non effettui la verifica ora!" Sono progettate per aggirare il tuo pensiero critico.

Lo spam con malware cerca di infettare il tuo computer. Di solito contiene un allegato (falsa fattura, avviso di spedizione) che installa software dannoso quando viene aperto. Meno comune ora perché la maggior parte dei client email blocca automaticamente gli allegati sospetti.

Lo spam reply-chain dirotta thread email reali tramite spoofing degli indirizzi. Vedi quella che sembra la continuazione di una conversazione legittima, ma in realtà è uno spammer che si inserisce nel thread. Astuto e più difficile da rilevare.

Le truffe del principe nigeriano (chiamate anche frodi con anticipo) ti promettono denaro se aiuti a trasferire fondi. Sono palesemente truffe, ma funzionano ancora su abbastanza persone da rimanere in circolazione. La grammatica scadente a volte è intenzionale, serve a filtrare solo i bersagli più ingenui.

Come lo spam aggira i filtri

I filtri antispam sono piuttosto efficaci, ma non sono perfetti. Gli spammer si adattano costantemente.

Usano domini e indirizzi IP a rotazione per evitare il blacklisting. Imitano i pattern delle email legittime includendo testo reale, formattazione corretta e persino token di personalizzazione estratti da database trapelati.

Alcuni spam aggirano i filtri usando messaggi basati su immagini invece che su testo. Il filtro non può leggere ciò che è contenuto nell'immagine, quindi sembra pulito. Altri abusano di servizi email gratuiti (Gmail, Yahoo) perché quei domini hanno una buona sender reputation, rendendo i loro messaggi più propensi a finire nelle inbox.

E a volte lo spam passa perché tecnicamente non è spam. Forse ti sei iscritto a qualcosa anni fa, te ne sei dimenticato e ora la loro newsletter settimanale sembra spazzatura. Ecco perché esiste il link di disiscrizione.

Maggiore sicurezza nella tua inbox

Dovrei cliccare su disiscriviti sullo spam?

No. Non cliccare mai sui link nelle email sospette. Rispondere o cliccare su disiscriviti conferma che il tuo indirizzo email è attivo, il che ti rende un bersaglio più appetibile. Limitati a eliminarlo o a segnalarlo. Usa i link di disiscrizione solo nelle email di aziende legittime alla cui registrazione ricordi effettivamente di esserti iscritto.

Cosa succede se lo spam continua a superare il mio filtro?

Continua a contrassegnarlo come spam. I filtri migliorano con il feedback. Se vieni travolto dallo spam di mittenti simili, il tuo indirizzo email potrebbe essere in una nuova lista di spam. Valuta di creare una nuova email principale e di migrare lentamente i contatti importanti. Usa indirizzi email usa e getta per registrazioni poco affidabili.

Come posso proteggere il mio indirizzo email dagli spammer?

Fai attenzione a ciò che pubblichi online. Gli indirizzi email pubblicati pubblicamente su siti web, forum o social media vengono raccolti dai bot e aggiunti alle liste di spam. Quando possibile, usa invece i moduli di contatto. Per le newsletter o le registrazioni una tantum, usa un'email usa e getta. Non condividere mai con leggerezza la tua email principale.

Vale la pena controllare regolarmente la cartella spam?

Sì, ma non tutti i giorni. Una volta a settimana è sufficiente. A volte email legittime restano intrappolate nel filtro (candidature di lavoro, reset di password, ricevute). Se vedi falsi positivi, contrassegnali come "Non è spam" per addestrare il filtro. Non lasciare che email importanti marciscano nello spam per settimane.

Contenuti correlati

Termini correlati

 

The Readdle Team
Spark

Smart. Concentrazione. Email.

Posta elettronica veloce e multipiattaforma progettata per filtrare i fastidi.