CBS INTERACTIVE BUSINESS SITES: ZDNET.DE | SILICON.DE
BEI SILICON.DE: Apple Magic Trackpad – eine Entzauberung
ANZEIGE
Toolkit Spam
Spam und Viren gehören heute zum Alltag jedes Computernutzers, lästig und gefährlich sind sie dennoch. Das ZDNet-Toolkit zeigt, wie sich Antiviren- und Antispam-Lösungen im Alltag bewähren und welche Abwehrstrategien Firmen Erfolg versprechen.
 
 

Spamabwehr vor Kapitulation: Greifen gängige Methoden noch?

Christoph H. Hochstätter
|
25. Juni 2008
Immer häufiger versagen Anti-Spam-Maßnahmen: Die Inbox erhält unerwünschte Mails. Wichtige Mails landen hingegen im Spam-Ordner. ZDNet untersucht die eingesetzten Methoden und zeigt, was man besser machen kann.

Ohne wirksame Spambekämpfung wäre es heutzutage schier unmöglich, sich in der eigenen Mailbox zurechtzufinden. Experten sind sich zwar nicht ganz einig, wie hoch der Prozentsatz des Spams am gesamten E-Mail-Aufkommen im Internet ist, Schätzungen unter 90 Prozent gibt es allerdings nicht.

Die Methoden zur Spambekämpfung sind alles andere als perfekt. Die Probleme sind allgemein bekannt: In der Inbox befinden sich häufig doppelt so viele Spam-Mails wie gezielt gerichtete Mails. Andererseits findet man ab und zu die E-Mail eines Bekannten im Spam-Ordner, oder sie kommt gar nicht erst an. Das bezeichnet man als "False Positive".

False Positives sind besonders kritisch. Eine einzige nicht zugestellte E-Mail kann leicht zu Missverständnissen zwischen Sender und Empfänger führen. Oft haben E-Mail-Nutzer keinen Einfluss darauf, ob eine vom Server als Spam erkannte E-Mail im Spam-Ordner landet oder kommentarlos gelöscht wird.

Die meisten Anbieter von E-Mail-Accounts für Privatanwender erlauben zwar umfangreiche Einstellmöglichkeiten, was mit vermeintlichen Spam-Mails passieren soll, anders sieht es jedoch für die Nutzer von Firmen-Accounts aus. Hier dominiert Microsoft Exchange als E-Mail-Plattform.

Das zugehörige Sicherheitsprodukt Forefront Security for Exchange Server löscht standardmäßig alle E-Mails, die als Spam erkannt werden. Diese E-Mails kommen erst gar nicht beim Benutzer an. Dies lässt sich umstellen, jedoch liegt die Entscheidung darüber beim Administrator. Meist belassen es die Administratoren beim Standard, um ein Überlaufen der User-Mailboxen zu verhindern. False Positives sind so vorprogrammiert.

Die Auswirkungen von False Positives wären deutlich geringer, wenn es eine Möglichkeit gäbe, den Absender zu informieren, dass die E-Mail nicht zugestellt wurde. Darauf wird in der Regel allerdings verzichtet. Spammer benutzen meist echte E-Mail-Adressen als Absender. Der Grund ist einfach: Wird eine E-Mail mit einer nicht existierenden Domain als Absender verschickt, so lehnen SMTP-Mailer eine solche E-Mail ab.

Spammer müssen daher zumindest beim Domainnamen nach dem "@" auf existierende Domains zurückgreifen. Meist gilt das auch für den Benutzernamen vor dem "@". Denn es gibt die Möglichkeit, auch diesen Namen auf Echtheit zu überprüfen.

Das dafür vorgesehene Kommando VRFY (Verify) ist bei den meisten Mailern zwar deaktiviert, jedoch kann ein Mailer die Echtheit überprüfen, indem er vor der Zustellung versucht dem Absender eine Sondierungsmail (Probe) zu schicken. Ist der Absendername gefälscht, bekommt er einen Fehler zurück. Ist der Absendername echt, bricht er die Verbindung ab.

Diese Form der "Sondierung" ist äußerst umstritten, wird in der Praxis jedoch häufig verwendet. Lehnt nun ein Mailer eine E-Mail ab, weil er sie als Spam eingestuft hat, so sollte er dem Absender nicht antworten. Da die E-Mail-Adresse des Absenders gefälscht ist, bekäme ein Unbeteiligter eine Nachricht, dass seine Mail, die er gar nicht verfasst hat, abgelehnt wurde. Da Spam ein Massenphänomen ist, müssten unbeteiligte Nutzer weiteren unabsichtlich erzeugten Spam in Form von Nichtzustellungsmeldungen ertragen.

Diese Form des ungewollten Spams wird als Backscatter bezeichnet. Backscatter tritt ab und zu auf, weil sich viele Mail-Administratoren der Backscatter-Problematik nicht bewusst sind.

Für den Absender einer E-Mail, die sich als False Positive herausstellt, bedeutet dies, dass er in der Regel niemals erfährt, dass seine Mail nicht zugestellt wurde. Der Empfänger hingegen bekommt erst gar keine Mail.

  • E-Mail
  • Twitter
  • 1
  • Drucken
Fanden Sie diesen Artikel nützlich?
2 von 2 Lesern fanden diesen Artikel nützlich.

Lesermeinungen zum Artikel

 
von Fritz
am 25. Juni 2008, 21:12 Uhr
Wegwerfdomains
Gerade die Wegwerfdomains sind ein wunderbares Spam-Merkmal. Seltsamerweise wird der Name des Systems, das sehr erfolgreich mit Wegwerfdomain-Erkennung arbeitet, von ZDNet geblockt. Na dann weiterhin viel Spaß beim manuellen Spam-Löschen.
ANZEIGE
 
ANZEIGE
Security-News »
Top Security-Downloads »

Spybot - Search & Destroy

Spionage- und andere Malware erkennen und beseitigen » mehr...

Zonealarm

Kostenlose zonenbasierte Firewall » mehr...

Avira AntiVir Personal

Für den Privatgebrauch kostenloser Virenscanner mit Rootkit und Spyware-Schutz » mehr...

DBAN - Darik's Boot And Nuke

Sicheres Löschen kompletter Laufwerke » mehr...

Avast Free Antivirus

Leistungsfähiges und umfangreiches Antiviren-Programm » mehr...

Lesermeinungen »

28. Juli 2010, 17:36 Uhr
E-Mail-Cloud

Warum haben IT-Verantwortliche weniger Bauchschmerzen mit RIM wie mit Google? Ganz » mehr...

zu E-Mail-Cloud statt Exchange: So funktioniert Google Apps

18. Juli 2010, 13:31 Uhr
Sicherheiten (inkl. Umfrage)

Kein System was von Menschen erdacht oder entwickelt wurde, wird irgendwann einmal » mehr...

zu Malware für Android: echte Gefahr oder Übertreibung?

Beliebte Security-Themen »
  • News
  • Artikel
  • Videos
  • Bilder
Ausserdem bei ZDNet »

Top-Themen bei ZDNet

Displayfolien: Schutz für Augen und Privatsphäre

Viele Nutzer stören sich am spiegelnden Screen ihres Notebooks. Und wer unterwegs ist, hat oft ungebetene... » mehr

Drahtlos im Internet: Die besten Tools für WLAN-Netze

Mit den richtigen Programmen für Wi-fi-Hotspots ist man unterwegs bestens gerüstet. So lassen sich Access... » mehr

Android-Grundlagen: So klappt der Umstieg auf das Google-OS

Zwar lassen sich Smartphones mit Googles mobilem Betriebssystem gut bedienen, aber nicht alle Einstellungen... » mehr