טיפול בדואר זבל (Spam)

דואר זבל(דוא"ז) מוגדר כהפצת הודעת דואר לקבוצה גדולה של נמענים (יותר מ 40) שלא ביקשו לקבל אותו מלכתחילה – באנגלית Massive distribution of unsolicited mail.

בדצמבר 2008 נכנס לתוקף חוק בנושא. מי שמעוניין לדעת יותר על דוא"ז יכול למצוא הסברים והפניות ב ISOC-IL.

מדיניות המכללה היא לא לשלוח דוא"ז (גם במקרים בהם זה חוקי), וכל משתמש במערכות מידע בקמפוס מתבקש להימנע מביצוע הפצת דואר זבל הן לנמענים בתוך הקמפוס והן מחוצה לו. מי שמתלבט על הדרכים להפיץ מידע לגיטימי מוזמן לעיין במסמך הדן בכך.

המדיניות הנקוטה בקמפוס לגבי דואר נכנס:

אנטי-ספאם:

1. אם מזוהה ספאם או שכתובת השולח מופיעה ב – DNSBL – המכתב מקבל בנושא  את התווית  [SPAM] ונשמר במאגר BACKUP של מערכת סינון. מכתבים נשמרים במאגר BACKUP  חודש ורק מנהל המערכת יכול לאתר שם מכתב מסוים ולהעביר אותו למשתמש.

2. אם מזוהה ספאם אפשרי – המכתב מקבל בנושא את התווית [Probable spam] ועובר למשתמש.

3. אם מזוהה דואר שנשלח לתפוצה רחבה – המכתב מקבל בנושא את התווית [MASSMAIL]  ועובר למשתמש.

4. מכתבים הכתובים בשפות  ChineseJapanese , Korean, Thai –  המכתבים מקבלים  בנושא  את התווית  [SPAM] והמכתב נשמר במאגר BACKUP במשך חודש. רק מנהל המערכת יכול לאתר שם מכתב מסוים ולהעביר אותו למשתמש.

אנטי-וירוס:

1. אם מזוהה איום – המכתב מקבל בנושא  את התווית  [Intrusion Threat]   ונישמר במאגר BACKUP במשך חודשחודש. רק מנהל המערכת יכול לאתר שם מכתב מסוים ולהעביר אותו למשתמש.

2. אם מתגלה אובייקט נגוע, או חשוד כנגוע – המערכת מנסה לנקות את האובייקט.

א. אם הניקוי הצליח – המכתב מקבל בנושא את התווית  [Cured]  ועובר למשתמש.

ב. אם הניקוי נכשל – המכתב מקבל בנושא  את התווית  [Infected] ונישמר במאגר BACKUP במשך חודש. רק מנהל המערכת יכול לאתר שם מכתב מסוים ולהעביר אותו למשתמש.

3. אם מזוהות שגיאות סריקה – המכתב מקבל בנושא את התווית [AV_Corrupted]  ועובר למשתמש.

4. אם מזוהה אובייקט מוצפן – המכתב מקבל בנושא את התווית [AV_Encripted] ועובר למשתמש.

אנטי-פישינג:

פישינג הינה שיטה לגניבת שם משתמש וסיסמא, בדרך כלל מיושמת באמצעות ממשק דומה ושם דומה לאתרים קיימים.

1. אם מזוהה איום פישינג – המכתב מקבל בנושא את התווית [Phishing]  ועובר למשתמש.

2. אם במכתב מזוהים קישורים עם כוונות זדון(malware) – המכתב מקבל בנושא את התווית [Malicious link] ועובר למשתמש.

סינון תוכן:

1. אם המכתב חורג ממגבלת 11M – המערכת דוחה את קבלת המכתב ושולחת הודעה לשולח המכתב.

2. אם המכתב כולל קובץ שאסור בהעברה – המערכת דוחה את קבלת המכתב ושולחת הודעה לשולח המכתב.

 

 יש באפשרות המשתמש להגדיר כללים נוספים להעברת הודעות דואר לתיקיות שונות על פי מאפיין מסוים. למשל, להגדיר שכל ההודעות המסומנות [Phishing] יועברו לתיקיית "דואר זבל". ראו מדריך להגדרת כללים לחסימת דואר זבל. הפעלת כללים יכולה לאפשר גם תיוק אוטומטי של הודעות דואר – כמו למשל לתייק כל הודעת דואר המגיעה מכתובת בסיומת bgu.ac.il לתיקיה "בן גוריון". אך יש להיות זהיר בהפעלת כללים אלו – כי אנשים נוטים לשכוח שהפעילו כלל ואז לא מוצאים הודעות דואר שנשלחו אליהם.

אם יש דואר לגיטימי שהתקבל ותויג כדואר זבל, ניתן לפנות למרכז תמיכה ולתאר איזו הודעה תויגה לא נכון, ונוכל לטפל בכך שהודעות נוספות יגיעו ליעדן ללא סינון.