Why Am I Getting All This Spam?
Unsolicited Commercial E-mail Research Six Month Report.


© March 2003, Center for Democracy & Technology



要旨

毎日数百万人の人々はスパムとして知られている多くの迷惑商用Eメール(UCE)を受け取っています。一部のユーザはスパムを些細な迷惑と見ている一方、他の人々はEメールアドレスの変更を強いられるほどスパムに閉口しています。このことで多くのインターネットユーザが不思議に思っていることがあります:どのようにこの人たちは私のEメールアドレスを入手したの?

2002年夏、CDTはスパムの原因を探るプロジェクトに着手しました。そのために数百のEメールアドレスを設定し、それを一つの目的のみに使用してこれらのアドレスがどのような種類のメールを受けるかを見るために6ヶ月間待ちました。この調査研究でCDTが作った多数のアドレスがスパムを誘い込むことはほとんどのEメールユーザにとって驚くに値しないでしょうが、Eメールアドレスがどこに使用されるかでそのアドレスのスパムのさまざまな誘い込み方(さらにその量)を知ることは非常に興味深いことです。

この調査結果はどのようなオンライン行動が最も多数のスパムを生むか、その知見をインターネットユーザに提供しています。さらにスパムに関するいくつかの俗説の誤りも明らかにしています。

主な結果

ウエッブサイトあるいはニュースグループにポストされたEメールアドレスが最も多くのスパムを呼び込むことを我々の分析は示しています。

おおむね商用Eメールを受ける選択権をユーザに提供しているカンパニーはその選択を尊重しています。我々がEメールアドレスを提供したほとんどの主要なウエッブサイトは -- 選択権が我々に提供された場合 -- 我々の行ったプライバシーの選択を尊重しました。

一部のスパムは メールサーバへのアタックで行われました。これはEメールアドレスの収集に全く頼っていない方法です。"brute force(力ずく)" アタック と"dictionary(辞書)"アタックにおいてはスパム・プログラムはドメインでの全ての可能な文字の組み合わせ、あるいは一般的な名前、言葉へスパムを送信します。これらのアタックは阻止可能ですが一部のスパムはすり抜けます。多くの場合これらのアタックで生成されたスパムは長いEメールアドレス(bobwillians@domain.comのような)向かう前に短いEメールアドレス(bob@domain.comのような)に向けられるようです。

スパムを避ける秘訣

現在、スパムを防ぐ特効薬はありません。われわれの調査研究に基づきスパム防止のためインターネットユーザは以下の方法を試すことをお勧めします。

さらに知りたい方はCenter for Democracy & technologyのAri Schwartz、202-637-9800、ari@cdt.org に連絡してください。

以下省略

The original report

Translated by Fuminori Takeda. March 2003.