Академический Документы
Профессиональный Документы
Культура Документы
Usurio Final
ConsultCorp
Distribuidor HSC MLI
comercial@consultcorp.com.br
www.consultcorp.com.br
Sumrio
I.
II.
Definies ................................................................................. 4
O que SPAM? ....................................................................................................................................... 4
O que so spam zombies? ..................................................................................................................... 4
Motivadores de envio de spam ............................................................................................................. 4
Problemas causados pelo SPAM .......................................................................................................... 6
Tipos de SPAM ....................................................................................................................................... 7
Correntes (chain letters) ......................................................................................................................................................... 7
Propagandas ............................................................................................................................................................................. 7
Ameaas, brincadeiras e difamao...................................................................................................................................... 7
Pornografia ............................................................................................................................................................................... 8
Spit e spim ................................................................................................................................................................................ 8
Spam via redes de relacionamentos ..................................................................................................................................... 8
Propagao de vrus e RANSOMWARE ........................................................................................................................... 8
III.
IV.
V.
Notas importantes
Este manual foi desenvolvido exclusivamente para uso para revendas e/ou clientes da
ConsultCorp. Para efetuar distribuio, apresentao, cpia parcial e/ou integral dele,
necessria autorizao da empresa ConsultCorp ou do autor Roberto Chu.
O manual foi desenvolvido baseado no produto HSC MLI em nuvem compartilhada, sendo
utilizado para base dele a verso 4.2.0-20.
Para qualquer dvida e/ou sugesto deve ser enviado email para sac@consultcorp.com.br
Definies
O que SPAM?
Spam o termo usado para referir-se aos e-mails no solicitados, que geralmente so
enviados para um grande nmero de pessoas. Quando o contedo exclusivamente
comercial, esse tipo de mensagem chamada de UCE (do ingls Unsolicited Commercial Email).
investir muito pouco ou nada para alcanar os mesmos objetivos em uma escala muito
maior. Por essa razo, esse um dos maiores motivadores para o envio de spam.
Desde o primeiro spam registrado e batizado como tal, em 1994, essa prtica tem evoludo,
acompanhando o desenvolvimento da Internet e de novas aplicaes e tecnologias.
Atualmente, o spam est associado a ataques segurana da Internet e do usurio,
propagando vrus e golpes. To preocupante quanto o aumento desenfreado do volume de
spam na rede, a sua natureza e seus objetivos.
O spam ganhou popularidade, tema tratado em vrios sites e protagonista de notcias na
imprensa, muitas vezes abordando mecanismos de preveno ou defesa. O combate ao
spam e o desenvolvimento de mecanismos de preveno e proteo tornaram-se servios
de destaque oferecidos por provedores de acesso e empresas fabricantes de
software/hardware.
Toda essa movimentao em torno do tema fez com que surgissem diferentes fontes de
informao e muitas controvrsias a respeito do spam. No por acaso que tornou-se um
assunto quase sempre acompanhado de polmicas. Com o objetivo de ser uma fonte de
referncia idnea, imparcial e embasada tecnicamente que foi criado o site Antispam.br.
Ele tem o compromisso primordial de informar o usurio e o administrador de redes sobre o
spam.
Fonte: http://www.antispam.br/
Tipos de SPAM
Desde o aparecimento do primeiro spam, em 1994, a prtica de enviar e-mails no
solicitados tem sido aplicada com vrios objetivos distintos e tambm utilizando diferentes
aplicativos e meios de propagao na rede. Os tipos de spam identificados at o momento
so correntes, boatos, lendas urbanas, propagandas, ameaas, pornografia, cdigos
maliciosos, fraudes e golpes, spIM (spam via Instant Messenger), spam via redes sociais e
spit (spam over internet telephony).
Propagandas
Os spams com contedo de propaganda so conhecidos como UCE (Unsolicited Comercial
E-mail). A publicidade pode envolver produtos, servios, pessoas, sites etc.
Esse tipo de spam motivo de discusso e polmica, afinal, possvel fazer marketing na
Internet sem fazer spam. No entanto, aqueles que insistem em divulgar sua imagem ou
negcio por meio de mensagens no solicitadas, acabam comprometendo sua credibilidade.
A soluo o marketing responsvel na rede.
Por outro lado, alguns spams oferecem produtos que no existem e servios que nunca
sero entregues. Os casos mais comuns so os e-mails vendendo plulas milagrosas para
melhorar o desempenho sexual de homens e mulheres ou, ainda, para perder peso
dormindo.
Pornografia
O envio de material de pornografia por meio de mensagens no solicitadas uma das
modalidades mais antigas de spam. Duas questes importantes relacionadas a este tpico
so: o recebimento desse tipo de spam pelas crianas e a propagao de material de
pedofilia. No primeiro caso, importante utilizar recursos tcnicos anti-spam, alm de
acompanhar as crianas que tm acesso ao e-mail e aos demais aplicativos da rede desde
muito jovens.
Em relao pedofilia, a orientao clara: notificar imediatamente aos rgos
competentes, como a Polcia Federal. O e-mail para denncias de pedofilia dcs@dpf.gov.br
Spit e spim
O spit refere-se ao "spam via Internet Telephony". Assim, as mensagens no solicitadas
tambm se propagam por outros meios, atingindo os usurios dos "telefones IP" (VoIP). O
spim o termo empregado para os "spams via Instant Messenge", ou seja, o envio de
mensagens eletrnicas no solicitadas por meio dos aplicativos de troca de mensagens
instantneas como, por exemplo, o Microsoft Messenger e o ICQ.
Filtro de IP
Sempre que um determinado email identificado como spam, o provedor de email marca
aquele endereo de IP de quem enviou como sendo de um spammer. Assim fica mais fcil
identificar spam, no necessariamente pelo endereo de email, que pode ser clonado, mas
pelo endereo de IP que muito mais preciso.
Filtro de Palavras
A grande maioria dos spams vm com determinadas palavras-chave, para chamarem a
ateno do usurio para algum servio ou venda online. Todo servidor de email atualmente
vem com um filtro que faz uma varredura preliminar no contedo do email que voc recebe
em busca dessas palavras, que geralmente so Viagra, Cialis ou algo relacionado venda
de remdios online ou prticas ilcitas. Os filtros tambm reconhecem mensagens escritas
somente com letras maisculas ou escritas com palavras e caracteres aleatrios e as separam
como Spam.
Filtro de Links
Um dos principais objetivos do spam lev-lo a algum outro site onde ele pode vender algo
a voc ou pode roubar alguma informao sua atravs de um sistema de phishing ou
instalao de vrus na sua mquina. Vrios desses sites j so conhecidos e sua lista cresce a
MANUAL DO USURIO FINAL - AGOSTO DE 2016
cada dia. Caso um email tenha algum link que leve a alguma dessas pginas, o filtro
bloqueia automaticamente.
10
Atualizao Constante
Mecanismo atualizado Diariamente atravs do HSC Extreme Update
Rate Control
Controle de Conexes por remetente
Anti DOS
Bloqueio de tentativa de Sobrecarga do Servidor
GreyList Filter
Greylist Automtica
11
SPF e DKIM
Suporte a validao de Remetente atravs de SPF e Domain Key
Vrus Scanner
Mecanismo Antivirus, Malwares
Custom Polices
Black e White LISTS Customizveis
Fingerprint Analysis
Filtro por Assinaturas de SPAM
Document Analysis
Anlise de documentos Anexados na mensagem (PDF, Word, TXT)
Image Analysis
Filtragem de Imagens
Bayesian Analysis
Filtragem utilizando a tecnologia Bayes Databases
URL Intention
Filtragem por URLS mal intencionadas no corpo da Mensagem
Harvest Mail
Proteo na verificao da existncia da Caixa Postal. possvel a configurao para
que possa receber notificaes de SPAMS e NOSPAMS. Possui integrao com MS
Exchange/AD e Zimbra Collaboration Suite.
12
13
Painel de Controle
Primeiros passos
A princpio voc j deve ter recebido um email parecido com o email abaixo indicado, ao
qual fornecido usurio e senha, bem como URL para acessar o painel de controle. Caso
voc no tenha recebido esse email, favor contactar o administrador do anti-spam.
14
15
Administrao de Emails
Status do email
Ao entrar no Painel de Controle do MLI, voc visualizar TODOS os e-mails que passaram
pelo sistema (ltimos 24 horas de email recebido) de anti-spam referentes ao seu usurio.
Voc tambm pode acessar esse painel de visualizao indo em:
RealTime -> E-mails
Repare que eles so indicadas por colunas. Abaixo a descrio do que cada uma delas.
Coluna
Data/Hora
Assunto
De
Para
Tamanho
Pontuao
Entregue
Status
Descrio
Data e hora da chegada do email
Assunto do email
Remetente (quem mandou o email)
Destinatrio (para quem se destina o email)
Tamanho do email (incluindo tamanho dos anexos)
Quantos pontos que o email apresentou, quanto mais alto maior o risco
do email ser um SPAM.
Por padro acima de 6 pontos j considerado como provvel spam.
Acima de 8 pontos tratado com SPAM.
- Indica que o email foi entregue
- Indica que o email foi bloqueado
Indica o status do email, isto , se ele foi entregue, se foi barrado e o
motivo. Segue abaixo os status:
- Provvel Spam
- SPAM
- Liberado para entrega pelo usurio ou admnistrador do anti-spam
- Est cadastrado na Whitelist da empresa
16
Caso voc queira verificar maiores informaes sobre o email, basta dar duplo clique sobre
ele.
No exemplo a seguir, foi selecionado o email que havia sido barrado no anti-spam:
Ao dar duplo clique sobre o email, abrir a janela abaixo, indicando maiores detalhes do
email (neste caso do email barrado).
17
Voc tambm poder verificar outras informaes em cabealho, Texto, HTML ou fazer
download do email na aba download.
) e selecione a ao desejada.
18
Busca de Emails
Voc ainda poder efetuar buscas mais refinadas de e-mails. Para isso basta preencher o
campo Pesquisa (Assunto, De, Para ou ID)
Como neste painel inicial apresenta somente os ltimos e-mails no prazo de 24 horas, para
fazer pesquisas anteriores, necessrio utilizar a Pesquisa Avanada.
19
ID
Assunto
De (Origem)
Para (Destino)
Tamanho
ainda possvel refinar mais ainda indicando Status da mensagem, atravs de operador
lgico.
20
Em Quarentena
21
22
23
Selecione Marcar como Confivel e indique se voc deseja inserir o email na Whitelist
como IP/Domnio/Endereo.
24
25
Neste mesmo painel voc ainda pode mudar o seu nome ( somente esttico).
26
27
28