8 Mayıs 2010 Cumartesi

Spam Niçin Kötüdür?

Spam türündeki iletilerin yarattığı sorunlar şöyle özetlenebilir:

1. Email şeklindeki spam, alıcıların göndericiden çok daha fazla masraf yapmasını gerektiren bir özelliğe sahiptir. Bir örnekle açıklamak gerekirse, AOL (America Online) mahkeme kararıyla durdurulana kadar Cyber Promotions kuruluşundan günde 1.8 milyon spam iletisi aldığını belirtmiştir. Tipik bir kullanıcının bir spam mailini almak, tesbit etmek ve silmek için sadece 10 saniye harcadığı düşünüse bile, bu AOL tarafından karşılanması gereken ve sadece spam maillerin silinmesi için harcanan 5,000 saatlik bağlantı anlamına gelmektedir. Buna karşılık T1 hattı kullan spam kaynağı bunun için günde sadece $100 mertebesinde bir ücret ödemektedir.
2. Bir çok spam mesajında, bu tür iletiler alınmak istenmiyorsa, bir komut (genelde REMOVE vb.) gönderilmesine ilişkin bir ibare yer alır. Katılmak için kimsenin sormadığı bir uygulamadan, ayrılmak için niçin birşeyler yapmak gerektiği sorusu gözardı edilse bile, gönderilerin yoğunluğu arttıkça böyle bir yöntem işe yaramayacaktır. Şimdilerde çoğumuz, günlük olarak sadece birkaç spam alıyoruz. Ancak, Internet üzerindeki kullanıcıların sadece % 0.1'lik bölümün, günde 100,000 mail gibi ortalama bir oranla (bu bir dialup kullanıcısı için rahatlıkla ulaşılabilecek bir rakamdır) spam göndermeye başladığını düşünelim. Bu durumde her kullanıcı günde 100 spam mesajı alacaktır. Eğer kullanıcıların %1'i spam iletile göndermeye karar verirse, günde her kullanıcıya 1000 mail gibi bir orana ulaşılmış olacaktır. Bu anlamda bir kullanıcıdan günde 100 tane REMOVE mesajı göndermesini istemek ne kadar mantıklı olacaktır ? AOL kullanıcıları zaten bu rakamlara çok yakın bir durumda olduklarını belirtmişlerdir.
3. Gittikçe artan sayıdaki spam göndericisi, spam sitelerinden gönderilen iletilere izin vermeyen çeşitli önlemleri aşabilmek amacıyla iletileri kimi ara sistemler üzerinden göndermektedirler. (Mail sunucularının genel yapısının sadece kendi kullanıcılarına değilde bütün Internet'e mail gönderebilecek şekilde tasarlanmış olması bunu kolaylaştırır) Bu ise arada kullanılan sistemlerin ağ ve disk altyapısının istenmeyen spam mesajları ile dolmasına yol açar. Bunun da ötesinde ara sistem yöneticileri, spam mesajlarının son alıcılarının şikayetlerine doğrudan maruz kalırlar.
4. Spam iletileri, hemen hemen istisnasız olarak gereksiz iletilerdir. Reklamı yapılan ürünler genellikler değersiz, işe yaramaz, kimi zaman zararlı olabilirler. Spam iletilerinin masrafı düşük olduğundan iletiler gönderilirken bir hedef kitle aranmaz.
5. Spam gönderen yazılımlar bu tip ilanları almak istediği ileri sürülen binlerce kişinin mail adresi ile birlikte dağıtılırlar. Ancak, bu yanlış bir bilgidir, aslında bu adresler Usenet gruplarından, mail listelerinden toparlanmış, büyük olasılıkla da bu tarz mailleri almak istemeyen kurbanlardan oluşur. Spam yazılımları çoğunlukla servisin alındığı servis sağlayıcı tarafından tesbit edilmesini güçleştirecek şekilde tasarlanır.Hemen her spam mesajinda REMOVE komutu gönderilirse iletilerin sona ereceği belirtilmesine karşın bu genellikle yapılmaz. Hatta kimi kullanıcılar, yeni açılmış bir hesaptan, test amaçlı gönderdikleri bir REMOVE iletisinin ardından spam mailleri almaya başladıklarını belirtmişlerdir.
6. Spam kaynakları genellikle iletileri gönderdikleri kişilerin kendilerinen mesaj almak istemediklerini bilirler. Bu sebepler spam iletilerinde yanlış cevap adresleri kullanarak, şikayet mesajlarından kurtulurlar. Bu iş için mümkünse servis sağlayıcıların bir kerelik deneme hesaplarını tercih ederler, servis sağlayıcı onların arkasından hesapları temizlemek için uğrasır. Bu yönde bir çok başka örnek vermek mümkünse de, spam'in zararları genelde bu şekilde özetlenebilir. Ahlaki yönü bu derece düşük olan başka bir iş kolu düşünmek zordur. Bazı ülkelerde türüne bağlı olmakla birlikte spam mesajlarının yasalarca cezaya tabi olduğu dikkate alınmalıdır.
7. Spam iletileri kullanıcıların olduğu kadar sistem yöneticilerinin de vakitlerini almaktadır. Internet e-posta sisteminde bir ileti alıcısına ulaştırılamadığı durumda göndericisine, alıcı ve göndericisine ulaştırılamadığı durumda ise postmaster hesabına geri dönmektedir. Spam iletilerin bir çoğunda gönderici adresi uydurma bir hesap olduğundan yerine ulaşamayan iletiler postmaster hesaplarında birikecek ve normalde e-posta sistemindeki aksaklıkları takip etmek için kullanılan postmaster hesapları aşırı yüklenecektir. Gelen iletilerin içinde hangisinin gerçekten e-posta sistemindeki bir aksaklık, hangisinin geri dönen bir spam iletisi olduğunu bulmak için iletilerin hepsinin tek tek denetlenmesi gerekecek ve sistem yöneticisinin iş yoğunluğu artacaktır (yada sistem yöneticisini postmaster hesabını denetlemekten vazgeçirerek e-posta sistemindeki gerçek aksaklıkların da farkedilmesini engelleyecektir).

RBL Servisleri

SPAM’dan korunma çözümleri (RBL servisleri)

Bu döküman sistem yöneticileri için hazırlanmış olup, SPAM iletilerinden korunmak için faydalanılabilecek bazı yöntemleri içermekterdir.

SPAM iletilerinden korunmanın yollarından bir tanesi de, SPAM kaynağı veya açık relay olan mail sunucularının bir listesini kontrol etmek suretiyle, kara listedeki sunuculardan gelen mailleri reddetmektir. Bu alanda faliyet gösteren üç servis aşağıda kısaca incelenmiştir. Servislerle ilgili sadece servisin ne olduğu, nasıl çalıştığı, Sendmail 8.9.x ve üzeri posta sunucularında SPAM önleme işlevi için servisten ne şekilde yararlanılacağı ve servise yeni bir SPAM kaynağı veya relay sunucunun nasıl bildirileceği anlatılmıştır. Servisler hakkında detaylı bilgi ve diğer mail sunucuları için servislerden ne şekilde faydalanılabileceği konusunda dökümanda belirtilen web sayfalarına baş vurulmalıdır.

Anlatılan şekilde servis veren bütün kurumlar RBL olarak adlandırılmamakla birlikte, hepsinin benzer özelliklere sahip olması, aynı şekilde işlemesi ve posta sunucu tanımlamalarında hepsinin RBL olarak tanımlanmaları sebebiyle bu dökümanda genel olarak RBL adı ile anılacaktır.

RBL Nedir ? Nasıl işler ?

RBL (Realtime Blackhole List, Gerçek zamanda Karadelik Listesi) işleten kurumlar tarafından tutulan bir veri tabanı sayesinde, kara listedeki posta sunucularına ait bir ters (reverse) DNS tanımının bulunması ile sağlanır. Servisten yararlanan posta sunucusu, bir diğer sunucudan gelen iletiyi kabul etmeden önce RBL, servisi DNS’inde bu kaydı kontrol eder. Eğer kayıt varsa, gönderen sunucunun kara listede olduğu anlaşılarak ileti reddedilir.

Sistem üç farklı şekilde işleyebilir:

1. Doğrudan RBL servisi veren kurumun DNS sunucusuna ulaşmak mümkündür. Bu durumda ileti anlınmadan hemen önce yapılan kontrol ile veri tabanı gerçek zamanda kontrol edilmiş olur.

2. RBL veritabanının yerel bir DNS sunucusunda ikincil alan olarak yansılanması mümkündür. Bu yöntem RBL servisini veren kurumun DNS sunucusuna ulaşılamasa bile kara liste kontrolünün yapılabilmesini mümkün kılar. Listenin güncelliğinin garanti edilebilmesi için, ikincil alan tanımının kısa aralıklarla yenilenecek şekilde yapılmasında yarar vardır. Bu yöntem için ilgili servise üyelik gereklidir. Detaylı bilgi için servis dökümantasyonuna bakılmalıdır.

3. Eskiden kullanılmakta olan ve güncelliğini yitirmiş bir yöntem ise, çok atlamalı (multi-hop) BGP tanimlamasi ile kara listedeki sunucu adresine erişimin kısıtlanmasıdır. Bu yöntem halen bazı RBL servislerince desteklenmekte olup, posta sunucusu yazılımından bağımsız olması açısından tercih edilebilir. Detaylı bilgi için servis dökümantasyonuna bakılmalıdır.

MAIL SUNUCULARINDA RBL SERVISININ KULLANIMI VARSAYILAN (DEFAULT) BİR AYAR DEĞİLDİR. SERVİSTEN YARARLANILMAK İSTENİYORSA BU DÖKÜMANDA VEYA SERVİS DÖKÜMANTASYONUNDA BELİRTİLEN AYARLAR YAPILMALIDIR.

RBL Servisleri

1. MAPS – RBL

Web adresi : http://maps.vix.com/rbl

RBL (Realtime Blackhole List, Gerçek zamanda Karadelik Listesi) Mail Abuse Prevention Systems (MAPS) tarafından işletilmekte olan bir sistemdir. Serviste açık relay sunucuları olduğu kadar, sadece SPAM kaynağı olan sunucular da listelenir. Mail sunucularında seçenek belirtilmeksizin RBL servisinin kullanımı seçildiğinde varsayılan ayar olarak MAPS-RBL servisinden yararlanıldığından en yaygın kullanılan servistir.

Servisten yararlanmak için:

Sendmail 8.9.x sürümünde RBL desteği seçimlik bir ayar olarak sunulmaktadır. Aktif hale getirmek için kuruma ait ayarları içeren sendmail.mc dosyasına

FEATURE(rbl)

Satırının eklenmesi, yeni sendmail.cf dosyasının oluşturularak, devreye sokulması yeterlidir.

Ayarlamalar yapıldıktan sonra servisin işleyip işlemediğini test edilmek isteniyorsa, Russell Nelson tarafından çalıştırılan bir deneme servisinden yararlanmak mümkündür. \n Bu mail adresi spam botlara kar%C5%9F%C4%B1 korumal%C4%B1d%C4%B1r, g%C3%B6rebilmek i%C3%A7in Javascript a%C3%A7%C4%B1k olmal%C4%B1d%C4%B1r " style="color: rgb(25, 106, 176); text-decoration: none; ">nelson-rbl-test@crynwr.com adresine bir mail gönderildiğinde kısa bir süre sonra ns.crynwr.com alan adı ile mail sunucunuzla yapılan iletişimin dökümünü içeren bir ileti gelecektir. Bu dökümü inceleyerek sunucunun durumunu kontrol etmek mümkündür. Aynı zamanda RBL veritabanında listelenmiş olan linux.crynwr.com sunucusundan da bir ileti gönderilecektir. Bu iletinin RBL tanımı çalışıyorsa reddedilmesi, dolayısıyla alıcıya ulaşmaması gerekmekterdir. Eğer bu ileti alınırsa RBL tanımı çalışmıyor demektir. İlk iletide gönderilen mail sunucusu bağlantı dökümü ise bu ikinci iletinin gönderilmesi sırasındaki iletişimdir. Ayarlamaların yapılmasına karşın sonuç alalınamıyorsa veya başka bir mail sunucusu kullanılıyorsa detaylı bilgi ve yardım için MAPS-RBL web sitesine başvurulmalıdır.

(http://maps.vix.com/rbl/usage.html)

SPAM kaynağı bir sunucunun bildirilmesi:

MAPS-RBL özellikle açık relay olmasa bile SPAM kaynağı sunucuları listelediğinden, listeleme politikası açısından en sıkı olanıdır. Servise başvurmadan önce ilk olarak SPAM iletilerini gönderen kişi veya kurumla temasa geçilmeli, yapılan işin hatalı olduğu anlatılmaya çalışılmalı, son verilmesi istenmelidir. Eğer bundan bir sonuç alınamazsa bir üst sağlayıcıya başvurularak, sistem yöneticileri durum hakkında bilgilendirilmeli ve SPAM iletilerinin engellenmesi istenmelidir. Eğer gerekiyorsa ilgili kişiler SPAM önleme konusunda bilgilendirilmelidir. Bundan da bir sonuç alınamazsa yukarıdaki adımlarda yapılan tüm yazışmalar ve alınan SPAM iletileri, açık başlık bilgileri ve durumun açıklayan bir rapor ile birlikte \n Bu mail adresi spam botlara kar%C5%9F%C4%B1 korumal%C4%B1d%C4%B1r, g%C3%B6rebilmek i%C3%A7in Javascript a%C3%A7%C4%B1k olmal%C4%B1d%C4%B1r " style="color: rgb(25, 106, 176); text-decoration: none; ">rbl@mail-abuse.org adresine gönderilmelidir.

Eğer posta sunucusu sadece bir açık relay olup, SPAM kaynağı kendisi değilse, durum ilgili sitenin sistem yöneticisine bildirildikten sonraki 24 saat içinde bir yanıt alınamamış ve açık relay kapatılmamış ise, bu site üzerinden SPAM iletilerinin gönderildiğine dair bir belgenin (SPAM iletisinin kendisi – açık başlık bilgisi ile) ve gönderilen uyarı iletisinin bir kopyasının yine yukarıdaki adrese iletilmesi yeterlidir.

Yapılan başvuru MAPS tarafından incelenerek uygun görüldüğü taktirde belirtilen posta sunucusu RBL veri tabanına dahil edilecektir. Bildirimler ve RBL politikasi konusunda detaylı bilgi için MAPS-RBL web sitesine başvurulmalıdır.

(http://maps.vix.com/rbl/reporting.html)

2. MAPS – RSS

Web adresi : http://maps.vix.com/rss

Relay Spam Stopper (RSS) servisi de MAPS tarafından işletilmektedir. RBL servisinden farklı olarak bu serviste, sadece açık relay sunucular listelenir ve veritabanına yapılacak ekleme başvurularında SPAM ve açık relay’in kapatılması konusunda daha önce ilgili kuruma başvurulmuş olunması şartı aranmaz. Ancak bir sunucunun açık relay olması listeleme için yeterli değildir, aynı zamanda bu sunucu üzerinden SPAM iletilerinin de gönderiliyor olması gereklidir.

Servisten yararlanmak için:

Sendmail 8.9.x sunuclar halen sadece bir tek RBL tanımına izin verirler, bu sebeple MAPS-RBL servisine ek olarak RSS servisinden de yararlanılmak isteniyorsa, http://www.sendmail.orgadresinden temin edilebilecek olan mrbl.p3 yaması (patch) kullanılmalıdır. Belirtilen yama dosyası alındıktan sonra Sendmail kurulumunun cf/ dizininde uygulanmalıdır. Bu işlem yapıldıktan sonrasendmail.mc dosyasında aşağıdaki örnekte görüldüğü gibi birden fazla RBL tanımı kullanmak mümkün olacaktır.

FEATURE(rbl, ‘rbl.maps.vix.com’, ‘Rejected – see http://www.mail-abuse.org/rbl/’)

FEATURE(rbl, ‘relays.mail-abuse.org’, ‘Open spam relay – see http://maps.vix.com/rss/’)

Örneklerdeki birinci satır MAPS-RBL ikinci satır ise MAPS-RSS servislerinin kullanımını sağlamaktadır. RBL özelliğindeki birinci paramete kullanılacak RBL sunucusunu ikinci paramatre ise mail göndericisine verilecek red cevabını içerir. Bu ikinci parametre isteğe bağlıdır, bu parametre tanımlanmazsa red cevabı:

“Mail from” $&{client_addr} “ refused by blackhole site DNSLookupHost” şeklindedir ve DNSLookupHost tanımı birinci parametreyi yani RBL servis sistemini içerir.

Aynı yama ile kullanılması mümkün olan $&{client_addr} parametresi ise verilen red cevabinda mail sunucu adresinin belirtilmesine imkan verir. Örneğin:

FEATURE(rbl, ‘rbl.maps.vix.com’, ‘Mail from $&{client_addr}rejected – see http://www.mail-abuse.org/rbl/’)

FEATURE(rbl, ‘relays.mail-abuse.org’, ‘Open spam relay $&{client_addr} – see http://maps.vix.com/rss/’)

Yeni sendmail.mc dosyası oluşturulduktan sonra, sendmail.cf dosyası üretilerek işler hale getirilmelidir. RSS servisini ile ilgili yardım ve diğer posta sunucularında uygulanması konusunda RSS web sitesine başvurulmalıdır. (http://maps.vix.com/rss/how.html)

SPAM ileten bir sunucunun bildirilmesi:

Açık relay konumundaki ve SPAM ileten bir sunucunun RSS veri tabanında yer alması isteniyorsa, SPAM mesaji açık başlık bilgisi ile birlikte \n Bu mail adresi spam botlara kar%C5%9F%C4%B1 korumal%C4%B1d%C4%B1r, g%C3%B6rebilmek i%C3%A7in Javascript a%C3%A7%C4%B1k olmal%C4%B1d%C4%B1r " style="color: rgb(25, 106, 176); text-decoration: none; ">relays@mail-abuse.org adresine iletilmelidir. SPAM iletisinin üzerinde, boş bir satıra Relay: (ip adresi) ibaresi konmalıdır. Örnek:

Relay: 202.36.148.21

Bu satır tam olarak örnekte görüldüğü gibi yazılmalıdır. “:” işaretinden sonra bir boşluk vardır.

Relay sunucularının RSS servisine bildirilmesi ve RSS politikası ile ilgili detaylı bilgi için servisin web sitesine başvurulmalıdır. (http://maps.vix.com/rss/submit2.html)

3. ORBS

Web adresi : http://www.orbs.org

ORBS servisi RBL ve RSS’den farklı olarak sadece açık relay durumundaki sunucuları listeler. Sunucunun rapor edilmesi için sistem yöneticileri ile konu hakkında görüşülmüş olması gerekmediği gibi, sunucu üzerinden SPAM iletileri gönderiliyor olması da gerekmez.

Servisten yararlanmak için:

RSS dökümantasyonundaki mrbl.p3 yaması uygulandıktan sonra ORBS’a ait rbl tanımının sendmail.mc dosyasında belirtilmesi yeterlidir. Örnek:

FEATURE(rbl, ‘rbl.maps.vix.com’, ‘Rejected – see http://www.mail-abuse.org/rbl/’)

FEATURE(rbl, ‘relays.mail-abuse.org’, ‘Open spam relay – see http://maps.vix.com/rss/’)

FEATURE(rbl, ‘relays.orbs.org’, ‘Open spam relay – see http://www.orbs.org’)

Örnekteki satırları sırası ile MAPS-RBL, MAPS-RSS ve ORBS servislerinin kullanımını sağlar. RSS örneklerinde görülebileceği gibi $&{client_addr} parametresinin kullanılması isteği bağlıdır.

Yeni sendmail.mc dosyası oluşturulduktan sonra, sendmail.cf dosyası üretilerek işler hale getirilmelidir. RSS servisini ile ilgili yardım ve diğer posta sunucularında uygulanması konusunda RSS web sitesine başvurulmalıdır.

SPAM ileten bir sunucunun bildirilmesi:

SPAM ileten bir sunucu ORBS veritabanına eklenmek isteniyorsa, başvuru site üzerindeki bir form aracılığı ile yapılabileceği gibi e-mail aracılığıyla da gerçekleştirilebilir. Birden fazla adres için başvuru yapılacaksa e-mail tercih edilmelidir. Mail içerisinde

Relay: (ip adresi)

düzenlemesinde 10 adede kadar sunucu adresi yazılabilir. Mail ile yapılacak başvurular \n Bu mail adresi spam botlara kar%C5%9F%C4%B1 korumal%C4%B1d%C4%B1r, g%C3%B6rebilmek i%C3%A7in Javascript a%C3%A7%C4%B1k olmal%C4%B1d%C4%B1r " style="color: rgb(25, 106, 176); text-decoration: none; ">relays@orbs.org adresine gönderilmeli, eğer web sitesinde sağlanan form aracılığıyla başvuru yapılmak isteniyorsa http://www.orbs.org/report1.cgi adresi kullanılmalıdır.

Sistem Yöneticileri İçin Spam'dan Korunmak

Sistem Yöneticileri İçin
  • Size bildirilen SPAM mesajlarına kesinlikle saldırı ile yanıt vermeyin.
  • İletiler mail sunucunuzun bir ara sunucu (relay) olarak kullanılması şeklinde iletiliyorsa, relay özelliğini iptal etmek için sunucunuzda gerekli ayarlamaları yapın. (Bkz. Mail Sunucuların Relay'e Kapatılması)
  • İletiler kurumunuz bünyesindeki veya servis sağladığınız bir kurum veya bireysel kullanıcı tarafından gönderiliyorsa, ilgili kurum veya kullanıcıyı SPAM konusunda uyarınız, durumun sürmesi halinde gerekli yaptırımlara (kullanıcı hesabının, servisin, bağlantının bir süreliğine veya süresiz olarak kapatılması veya iptali gibi) başvurarak gönderilerin sonlandırılmasını sağlayınız.
  • Kurumunuzun Kabuledilebilir Kullanım Politikasında (Acceptable Use Policy) kesinlikle SPAM'e karşı olduğunuzu belirtiniz. Mümkünse bu konuda öngörülen yaptırımları belirtiniz. Bu sayede hem yeni müşteri ve kullanıcılar daha servisten yararlanmaya başlamadan önce, servisi SPAM amaçlı kullanamayacakları konusunda bilgilendirilecekler, hem de herhangi bir yaptırım durumunda gelecek itirazlar önlenmiş olacaktır.
  • Eğer yoksa, yönetiminizdeki alan adları için, abuse@domain şeklinde, SPAM ile ilgili haberleşmenin sağlanabileceği bir adres tanımlayınız.
  • Varsa, yönetiminiz altındaki tartışma listelerinde üyeler dahil tüm kullanıcıların üyeler listesine erişimini kapatınız, liste sahiplerini bu konuda bilgilendiriniz.
  • Müşteri kaybetme endişesi ile SPAM'e göz yummayın. 100,000'ler mertebesindeki gönderilerin sistem kaynaklarınız ve insan gücünüz üzerinde yaratacağı maliyet bir kullanıcı hesabının getirisinden çok daha fazla olacaktır.

Kullanıcılar İçin Spam'dan Korunmak

  • Aldığınız SPAM mesajlarına kesinlikle saldırı ile yanıt vermeyi
  • Aldığınız SPAM iletisinde bu tip bir ibare bulunsa dahi, maili REMOVE veya benzeri bir konu satırı ile yanıtlamayın, bu büyük olasılıkla bir işe yaramayacağı gibi aynı zamanda adresinizin doğruluğunun tesbitine ve daha fazla SPAM iletisi almanıza sebep olacaktır.
  • Aldığınız iletiyi yanıtlamak ve gönderici kişi veya kuruluşa şikayetinizi bildirmek istiyorsanız bunu mail programınızın yanıtla reply seçeneği ile yapmayın. Bu durumda mesaj büyük olasılıkla ilgisiz yada gerçekte var olmayan bir kullanıcıya gidecektir. Eğer mesajın kendi içerisinde bir mail adresi verilmişse bu adresi kullanın.
  • Mümkünse aldığınız ileti konusunda ilgili sistemin yöneticisini bilgilendirin, SPAM iletisinin hangi servis sağlayıcıdan geldiğini bulmak için mesaj seçeneklerinden Full Header/Tam Başlık seçeneğini seçmeniz, gelen detaylı görüntüde, From: ile başlayan satırın üzerindeki ilk Received: satırına bakmanız yeterlidir. Sistem yöneticisi ile bağlantıya geçerken mesajin bu açık halini de iletiniz.
  • Eğer belirtilen yöntem konusunda zorluklar yaşıyorsanız, mesajın açık halini doğrudan kendi sistem yöneticinize iletiniz. O SPAM kaynağı sistemin yöneticisi ile temas kuracaktır.

SPAM Nedir ?

Internet üzerinde aynı mesajın yüksek sayıdaki kopyasının, bu tip bir mesaji alma talebinde bulunmamış kişilere, zorlayıcı nitelikte gönderilmesi Spam olarak adlandırılır. Spam çoğunlukla ticari reklam niteliğinde olup, bu reklamlar sıklıkla güvenilmeyen ürünlerin, çabuk zengin olma kampanyalarının, yarı yasal servislerin duyurulması amacına yöneliktir. Spam gönderici açısından çok küçük bir harcama ile gerçekleştirilebilirken mali yük büyük ölçüde mesajin alıcıları veya taşıyıcı, servis sağlayıcı kurumlar tarafından karşılanmak zorunda kalınır.

Internet kullanıcıları üzerindeki etkileri incelendiğinde iki tip Spam vardır. Email aracılığıyla gönderilen spam doğrudan gönderilen mesajlarla, bireysel kullanıcıları hedef alır. Email spam listeleri genellikle Usenet gönderilerinin taranması, tartışma gruplarının üye listelerinin çalınması veya web üzerinden adres aramalarıyla oluşturulur. Email tipindeki spam gönderileri tipik olarak alan kullanıcının masraf yapmasına sebep olur. Email erişimi için süreye bağlı telefon parası ödeyen her kullanıcı için bir bedel ortaya çıkması kaçınılmazdır. Bununda ötesinde, spam maillerinin taşınmasının servis sağlayıcılar ve diğer on-line servisler üzerinde oluşturduğu mali yük de doğrudan abonelere yansıyacaktır.

E-posta yolu ile gönderilen spam türlerinden ticari içerikli olan UCE (Unsolicited Commercial e-mail- Talep Edilmemiş Ticari e-posta) adından da anlaşılacağı gibi istemediğiniz halde size gönderilen bir ürünü yada hizmeti tanıtıcı elektronik posta iletileridir.

İçeriğinin mutlaka ticari olması gerekmeyen UBE (Unsolicited Bulk e-mail Talep Edilmemiş Kitlesel e-posta), aynı anda yüzbinlerce e-posta hesabına gönderilen e-posta iletileridir. Bu iletiler ticari içerikli olabileceği gibi politik bir görüşün propagandasını yapmak yada bir konu hakkında kamuoyu oluşturmak amacı ile gönderilen e-posta iletileri de olabilir. Spam hakkında önemli bir nokta, bir iletinin spam olarak nitelendirmek için kullanılacak ölçütün iletinin içeriği ile hiç alakalı olmamasıdır. Herkesin üzerinde hemfikir olduğu, önemli bir toplumsal duyarlılığa sahip bir konu hakkında görüş bildirmek için kitlesel olarak gönderilen bir iletide aslında spam olarak nitelendirilebilir.

Bir diğer sık rastlanılan e-posta spam tipi ise MMF (Make Money Fast – Kolay Para Kazanın) iletileri; zincir iletiler yada piramit benzeri pazarlama yapıları ile ilgili gelen iletilerdir. Piramitin en üstündeki isme para gönderip listenin altına kendinizi eklediğinizde para kazanmaya başlayacağınıza ilişkin iletiler bu tip spam iletilerine örnek olarak verilebilir.

Email türündeki spam’in rahatsız edici bir tipi ise, iletinin tartışma listelerine gönderilmesi durumudur. Bir çok tartışma listesinde, kimi işlemler sadece liste üyeleri tarafından gerçekleştirilebildiğinden, spam göndericileri, mümkün olduğu kadar çok listeye üye olmaya çalışarak, liste üyelerinin adreslerini temin ederler.

Diğer bir Spam tipi ise, iptal edilebilir (cancellable) Usenet mesajları aracılığı ile yapılan spamdir. 20 veya daha fazla haber öbeğine aynı anda gönderilen bir ileti spam kapsamında incelenir. Usenet kullanıcıları açısından bu kadar çok sayıda haber öbeğine gönderilen bir iletinin genellikle öbeklerin çoğu, hatta hepsi açısından konu dışı kaldığı tesbit edilmiştir. Bu tür spam, sıklıkla haber öbeklerini okuyan ancak çok ender veya hiç gönderi yapmadıklarından email adresleri elde edilemeyen kullanıcı grubunu hedefler. Usernet spamleri haber öbeklerini reklamlar veya ilgisiz iletilerle doldurarak kullanıcı açısından faydasız ve kullanılması zor hale getirir.