ปัญหาการส่งข้อมูลข่าวสาร โฆษณาสินค้า และบริการ ในรูปแบบของใบปลิวโฆษณาที่เราไม่ได้ต้องการมายังตู้จดหมายตามบ้านเรานั้น เป็นปัญหาที่มีมาเป็นเวลานานแล้ว แต่การส่งใบปลิวนั้นกลับถูกมองว่าไม่ใช่ปัญหาใหญ่ เพราะต้นทุนในการส่งใบปลิวโฆษณาค่อนข้างสูง ทำให้โฆษณาเหล่านั้นมีจำนวนที่ไม่มากนัก แต่ในปัจจุบันปัญหาในรูปแบบเดียวกันนี้ได้เกิดขึ้นกับระบบอีเมล์เช่นกัน กล่าวคือ ข้อความอีเมล์ที่เราไม่ได้ต้องการ หรือร้องขอให้ส่งข้อมูลมาให้ ถูกส่งเข้ามายังตู้จดหมายอิเล็กทรอนิกส์ของเราเกือบทุกวัน และกลายเป็นสิ่งที่น่ารำคาญ เราเรียกข้อความอีเมล์ที่เป็นขยะดังกล่าวนี้ว่า สแปมเมล์ หรือเรียกสั้นๆว่า สแปม

          สแปมเมล์ เป็นปัญหาที่หนักกว่าจดหมายขยะในตู้จดหมายตามบ้าน เนื่องจากสแปมก่อให้เกิดค่าใช้จ่ายต่อผู้รับ ในขณะที่จดหมายขยะจะก่อให้เกิดค่าใช้จ่ายต่อผู้ส่งซึ่งต้องใช้เงินในการตีพิมพ์โฆษณาเพื่อส่งมายังผู้รับ นอกจากนั้นแล้วผู้ส่งสแปมจะเสียค่าใช้จ่ายเท่าเดิมไม่ว่าสแปมเมล์นั้นจะถูกส่งไปยังผู้รับเพียงคนเดียวหรือล้านคนก็ตาม ส่วนจดหมายขยะผู้ส่งจะต้องเสียค่าใช้จ่ายเท่ากับจำนวนผู้รับ การส่งสแปม มีต้นทุนในการส่งต่ำมาก ทำให้เกิดอาชีพการทำธุรกิจในการส่งอีเมล์เพื่อการโฆษณาโดยเฉพาะ หรือ ที่เราเรียกว่า สแปมเมอร์ แสดงให้เห็นว่า อีเมล์เป็นอีกช่องทางหนึ่งที่ถูกนำมาใช้ในการโฆษณาซึ่งใช้ต้นทุนต่ำ และยังส่งได้ตรงตามกลุ่มของสินค้า ส่งผลต่อการเพิ่มขึ้นของอัตราการส่งโฆษณาผ่านทางอีเมล์
          ในแต่ละวันสแปมเมลถูกส่งออกมาโดยเฉลี่ย 6,000 ล้านฉบับ และมีสแปมเมลบางส่วนที่ถูกบล็อกไว้ ปัญหาสแปมเมลเป็นปัญหาที่ใกล้ตัวคนใช้คอมพิวเตอร์เป็นอย่างมาก ซึ่งรุนแรงใกล้เคียงกับ ปัญหาไวรัส และ ปัญหาสปายแวร์ จากงานวิจัยจากหลายสถาบัน ปัญหาสแปมอีเมล์มีแนวโน้มที่จะเพิ่มขึ้นทุกปีอีกด้วย การ์ดเนอร์กรุ๊ป (Gartner Group) รายงานว่า ประมาณ 90 เปอร์เซ็นต์ของผู้ใช้อีเมล์ได้รับสแปมหรืออีเมล์เชิงพาณิชย์อย่างน้อยสัปดาห์ละครั้ง แม้ว่าสภานิติบัญญัติของสหรัฐอเมริกาและนักกฎหมายพยายามหาทางประกาศห้ามส่งสแปมเมล์ รวมถึงคณะกรรมการการค้าของสหรัฐอเมริกา (Federal Trade Commission) ทำการฟ้องสแปมเมอร์ที่ส่งเมล์หลอกลวงผู้บริโภค สแปมเมล์ก็ยังคงเพิ่มขึ้นอย่างรวดเร็ว นอกจากสแปมเมล์จะใช้แบนวิธ (bandwidth) มากและทำให้ระบบอีเมล์ช้าลงแล้ว ยังทำให้ผู้ใช้อีเมล์เสียเวลาในการลบเมล์ขยะ รู้สึกเหมือนถูกละเมิดความเป็นส่วนตัว และถือเป็นความเสี่ยงต่อความปลอดภัยของระบบ การทำธุรกิจของพวกสแปมเมอร์นี้เป็นงานที่ง่ายมาก นั่นคือ การที่สแปมเมอร์ พยายามหาอีเมล์แอดเดรส มาเก็บไว้ให้มากที่สุด เพื่อใช้ในการส่งอีเมล์โฆษณาไปยังเป้าหมายให้ได้มากที่สุด โดยสแปมเมอร์จะได้รับค่าคอมมิชชัน จากการสั่งซื่อสินค้าผ่านโฆษณาเหล่านั้น
          สแปมเมอร์สามารถใช้เมล์เซิร์ฟเวอร์ขององค์กรในการส่งเมล์ ซึ่งบ่อยครั้งทำให้เกิดปัญหาต่อระบบขององค์กรโดยไม่ตั้งใจ เวอร์จินเน็ต (Virgin Net) เคยประสบปัญหาเมื่อผู้สมัครสมาชิกรายหนึ่งใช้ระบบเครือข่ายในการส่งเมล์ขยะ 250,000 ฉบับ ผลจากการกระทำของบุคคลนี้ ทำให้เวอร์จินเน็ตต้องใช้ Real-time Blackhole List (RBL) ในการส่งบล็อคเมล์ที่มาจากองค์กรดังกล่าว พวกสแปมเมอร์เอาอีเมล์แอดเดรสในการส่งสแปมอีเมล์จำนวนมาก จากการซื้ออีเมล์แอดเดรสจากเว็บที่ขายอีเมล์แอดเดรส (ตัวอย่าง เช่น http://www.fxstyle.net/ ) หรือ มาจากการใช้โปรแกรม Email Spider หรือ Email Harvester หาอีเมล์แอดเดรสที่ถูกโพสต์อยู่บนเว็บไซต์ต่างๆ บนอินเตอร์เน็ต โดยสามารถหาได้จาก Google Search Engine โดยใช้คีย์เวริด์ "@yourcompany.com" ผลการทดสอบหาอีเมล์แอดเดรส ด้วย Google Search Engine จาก Keyword : @yahoo.co.th       
          
สำหรับเทคนิคล่าสุดใช้วิธี "Directory Harvest Attacks: DHAs" ที่เน้นการโจมตีบริเวณ SMTP connection point เป็นหลัก การโจมตีประเภทนี้ สแปมเมอร์สามารถหาอีเมล์แอดเดรสในองค์กร เพื่อส่งสแปมอีเมล์เอง หรือขายให้สแปมเมอร์คนอื่นๆ การทำงานของ DHAs คือ การที่สแปมเมอร์ส่ง Email delivery attempt requests ไปยัง Mail Transfer Agent (MTA) ขององค์กร แล้วคอยรับสัญญาณการตอบกลับ เทคนิค DHAs นั้นมักจะทำการโจมตีพร้อมๆ กันจากเครื่องคอมพิวเตอร์หลายๆ เครื่อง ทำให้ SMTP Traffic มีอัตราสูงขึ้น ดังนั้นการโจมตีด้วยเทคนิค DHAs จึงสามารถทำให้เครื่อง Email server ขององค์กรล่มได้อย่างง่ายดาย และก่อให้เกิดผลกระทบต่อประสิทธิภาพในการทำงานของระบบ Email server ขององค์กรอีกด้วย
          ในอินเตอร์เน็ตมีการจำหน่ายอีเมล์แอดเดรส และโปรแกรมที่ใช้ในการทำธุรกิจสแปมอีเมล์อยู่เป็นจำนวนมาก จากการสำรวจของบริษัทจำหน่ายอุปกรณ์ Anti-SPAM รายหนึ่งได้ระบุว่าใน eBay.com นั้นมีการเสนอประมูลอีเมล์แอดเดรส 100 ล้านรายการพร้อมทั้งโปรแกรมที่ใช้ในการส่งสแปมโดยมีราคาเริ่มต้นต่ำกว่า 500 บาท อยู่เป็นจำนวนมาก หรือ ในบางครั้งอาจมีการจัดแยกอีเมล์แอดเดรสออกเป็นกลุ่มต่างๆ เพื่อการกำหนดกลุ่มเป็นหมายในการส่งสแปมอีเมล์ที่ชัดเจน การโจมตีของพวกพวกสแปมเมอร์ จึงไม่ใช่ปัญหาเล็กๆ ที่เป็นแค่ทำให้เกิดความรำคาญแก่ผู้ใช้คอมพิวเตอร์ทั่วไป แต่เป็นปัญหาใหญ่ ที่กระทบต่อระบบอีเมล์โดยรวมองค์กรที่จะมองข้ามไม่ได้อีกต่อไป ดังนั้นองค์กรควรให้ความสำคัญกับปัญหาสแปมอีเมล์ อย่างจริงจังและเตรียมการป้องกันให้พร้อมกับปัญหาสแปมอีเมล์ที่จะทวีความรุนแรงมากขึ้นเรื่อย

 

1 1 1 1 1 1 1 1 1 1 คะแนน 0.00 ดาว (จาก 0 คน)

กรุณาเข้าสู่ระบบก่อนแสดงความคิดเห็น
Copyright © 2013 • Thailand Knowledge Center
 
Font :
A-
A
A+
X

กรุณากรอกแบบสำรวจความพึงพอใจการใช้งานเว็บไซต์คะ