Anonim

Vi hater alle spam. Nei, ikke det forstyrrende deilige hermetisk kjøttet. Jeg snakker om e-post spam. Til tross for fortsatte forbedringer i spamdeteksjon og -filtrering, er det nesten uunngåelig i disse dager, og selv om du sannsynligvis aldri vil kunne stoppe det fullstendig, er det noen trinn du kan ta for å minimere det. Et av disse trinnene er å deaktivere eksternt innhold i OS X Apple Mail-appen. Her er hvorfor og hvordan du gjør det.
Først litt bakgrunn. De umoralske rykkene bak spam-e-post sender ofte ut millioner av meldinger om gangen, ofte “gjett” på e-postadresser fra populære domener som Gmail, Yahoo og iCloud. Fra et spammers perspektiv, for eksempel, er det et sikkert veddemål at “” er en ekte e-postadresse, og når du har kraftig moderne datamaskiner og skriptprogramvare, kan du like enkelt generere “, ” “, ” og så videre, med praktisk talt uendelige variasjoner. Spammeren vil til slutt ende opp med en enorm liste over potensielle ofre, men en som er fylt med e-postadresser som faktisk ikke fungerer.
Når det gjelder det enorme antallet spammere har å gjøre med, er en slik liste fremdeles relativt verdifull, selv om bare en av tusen adresser er reell og aktivt brukt av kontoinnehaveren. Men å begrense listen for å maksimere antall "ekte" e-postkontoer kan være ekstremt lukrativt for spammere, både for deres egne kriminelle markedsføringsambisjoner, så vel som for å øke verdien for potensielle kjøpere av den listen.
Så ofte bruker spammere flere taktikker for å prøve å bekrefte at e-postadressene i systemet deres er reelle og i aktiv bruk. Den første og mest åpenbare taktikken er selvfølgelig å prøve å lure mottakeren til å handle på spam-e-postens tilbud, ved å lokke mottakeren til å klikke på en lenke for å "kjøpe" et produkt, motta en "rabatt" eller gi personlig informasjon i noen andre vei. Forhåpentligvis har de fleste erfarne e-postbrukere nå lært seg å være på vakt mot slike tilbud.
Den andre metoden er litt mer uekte: å tilby en "avslutte abonnement" -lenke. Ekte selskaper er pålagt av forskjellige lover og forskrifter å tilby e-postmottakere en trygg måte å fjerne seg selv fra en legitim adresseliste, og spammere drar fordel av dette kravet for å lure brukere til å klikke på et “avmelde” eller “fjerne meg fra denne listen” link.

Denne spam-e-posten bruker alle tre taktikkene, inkludert den farlig falske avmeldingsknappen.

I beste fall bekrefter du ved å klikke på en kobling som denne for spammeret at e-postadressen din er ekte og at du bruker kontoen aktivt. I verste fall tar den deg til en phishing-side i et forsøk på å finne ut din personlige informasjon, eller tar deg med til et kapret nettsted som vil prøve å infisere datamaskinen din med skadelig programvare. Under ingen omstendigheter må du aldri klikke på “avslutte abonnement” -koblinger i mistenkelige e-postmeldinger. Dette vil bare sikre at du mottar enda mer spam.
Nok en gang, forhåpentligvis er de fleste brukere allerede klar over utmeldings-trikset, og det kommer en dag hvor en slik taktikk ikke lenger er effektiv for spammere. Men det er fortsatt en tredje taktikk som er mindre åpenbar: eksterne bilder og innhold.
Du skjønner, en gang i tiden var e-post bare ren tekst uten formatering, bilder eller andre fancy funksjoner. Men etter hvert som behovene og ønskene til Internett-brukere vokste, gjorde også brukerenes forventninger til e-post, og dagens e-post er tilgjengelig i full HTML, med lenker, bilder, tekstformatering og kode. Problemet er at koden som viser bilder eller innhold i e-posten din er vert på en server på stedet. Når du for eksempel mottar en e-post fra Amazon.com, er ikke Amazon-logoen og produktbildene knyttet til e-posten, de lagres på Amazons servere, og når du åpner e-posten for å se den, er det litt kode i e-postmeldingen ringer Amazon-serverne og viser de tiltenkte bildene. Alt dette er sømløst for brukeren, men det er noen viktige personvern- og sikkerhetsmessige implikasjoner her, spesielt når det gjelder spam.

Et eksempel på en e-post med eksterne bilder deaktivert (venstre) og aktivert (høyre).

Ved å bruke eksterne bilder og innhold kan legitime selskaper og brukere holde e-postmeldinger små, og gir mulighet for mer nyttig formatering. Men spammere og andre onde onlines kan bruke ekstern kode for å fortelle om du har mottatt e-posten deres. I motsetning til Amazon-eksemplet vårt, vil en spammer bruke sporingskode som knytter den spesifikke e-postadressen din til en lenke til et eksternt bilde på spam-serveren. Hvis du til og med åpner en spam-e-post som inneholder bilder, vet spammeren øyeblikkelig at e-postadressen din er gyldig, og at du så spam-e-posten. Enda verre vil spammeren også kunne lære viktig informasjon om deg, for eksempel IP-adressen din, som for de fleste brukere avslører deres generelle geografiske beliggenhet.
Akkurat som de to første taktikkene ovenfor, viser dette at du er en ekte person, og gir spammeren mye mer informasjon om deg du noen gang hadde tenkt å gi. Det er imidlertid enda mer snikende fordi brukeren ikke engang trenger å gjøre noe annet enn å åpne e-postmeldingen, som kanskje ikke alltid kan identifiseres som spam før du åpner den . Heldigvis kan du dempe denne risikoen ganske enkelt i de fleste moderne e-postprogrammer, inkludert Apple Mail, ved å forhindre automatisk innlasting av eksterne bilder og innhold.


Start Mail i OS X og gå til Mail> Innstillinger> Visning . Finn boksen merket Last inn eksternt innhold i meldinger, og fjern merket for det. Dette hindrer Mail i å automatisk laste bilder og annet eksternt innhold når du først åpner en e-postmelding. I stedet vil du se en ny stolpe øverst i hver e-post som inneholder eksternt innhold, der du spør om du vil "Last inn eksternt innhold" (du kan se eksempler på denne ledeteksten på skjermdumpene over). Bare klikk på den knappen når du er sikker på at e-posten er legitim, og du vil se de eksterne bildene og formateringen vises i meldingen.
Merk at Apple Mail ikke lagrer eller husker valget ditt, så du må velge å laste inn eksternt innhold hver gang du åpner en e-postmelding, selv om du tidligere hadde valgt å laste inn eksternt innhold på den samme e-postmeldingen.
Den potensielle ulempen med å deaktivere eksternt innhold er at e-postmeldinger fra legitime avsendere ikke blir gitt ordentlig med mindre du klikker “Last inn eksternt innhold” for hver melding, men med tanke på det stadig mer forstyrrende spam-problemet, er en slik ulempe uten tvil en liten pris å betale for redusert Fare. Deaktivering av eksterne bilder og innhold i Mail vil ikke eliminere spam fullstendig, men det er et viktig skritt i den større kampen mot denne forferdelige praksisen.
Selv om dette tipset fokuserte på Mail for OS X, kan du oppnå samme resultat i Mail for iOS ved å gå til Innstillinger> Mail, Kontakter, kalendere og slå av “Last inn eksterne bilder.” Andre e-postapper som Outlook og Thunderbird har lignende funksjon, selv om begge forhindrer eksterne bilder fra ukjente avsendere som standard.

Bekjemp spam og beskytt personvernet ditt ved å deaktivere eksternt innhold i e-post