این روزها اگر ساعتی کوتاه در اینترنت بگذرانید به احتمال زیاد با رباتهای اسپمر هم برخورد خواهید داشت. در حوزه اینترنت شما بیشتر با رباتها در ارتباط هستید تا انسانها، مثل رباتهای مخابراتی و یا رباتهای چت. البته تا زمانی که این رباتها به شما آسیبی نرسانند از تعامل با آنها خوشحال خواهید بود. اما آیا میدانید این رباتها با ظرافت و به آرامی تمام اطلاعات شما را ذخیره میکنند؟ اگر صاحب کسب و کار اینترنتی هستید حتما تاکنون بارها با اسپم و اسپمرها برخورد داشتهاید. یا اگر قصد شروع کسب و کار اینترنتی را دارید حتما با این موضوع برخورد خواهید کرد. پس بهتر است تا فرصت دارید، انواع اسپم و ربات اسپمر را بشناسید و راههای جلوگیری از آنها را بیاموزید.
بات یک برنامه نرمافزاری است که برخی از کارهای تکراری را با سرعت بسیار بالایی انجام میدهد. جالب است بدانید که باتها به صورت کاملا خودکار، طبق برنامههایی که از قبل دریافت کردهاند و بدون دخالت انسان کارها را پیش میبرند. ویژگیای که باعث میشود بات ها گاهی خطرناک باشند این است که بات از انجام دادن یک کار تکراری هرگز خسته نمی شود. و می تواند تا بینهایت یک عمل مشخص را تکرار کند.

ربات خوب: هر رباتی که به افراد یا سازمانها برای دستیابی به اهداف شخصی یا شغلیشان کمک کند، به عنوان رباتِ خوب شناخته میشود. برای مثال رباتهای موتور جستجو، رباتهای اجتماعی و رباتهای چت چند نمونه از رباتهای خوب هستند.
ربات بد: هر رباتی که با انجام فعالیتهای مخرب در اینترنت به دیگران آسیب برساند به عنوان ربات بد شناخته میشود. این نوع رباتها توسط مجرمان اینترنتی، اسپمرها و هکرهای کلاه سیاه برای دستیابی به منافع شخصی یا مالی ساخته میشوند. رباتهای Scraper و ربات اسپمر (spambots) چند نمونه از رباتهای بد هستند.
40٪ از ترافیک جهانی اینترنت را باتها مصرف میکنند. در این بین صنعتی که بیشترین آسیب را دیده، بانکداری و امور مالی است، جایی که 42٪ از بازدیدها مربوط به رباتهای بد است. این رباتها از طریق صفحات فیشینگ یا تکنیکهای مشابه مستقیماً سود میبرند و یا اطلاعات حساس را جمعآوری میکنند. در رتبه دوم، صنعتِ تهیهی بلیط بیشترین ضربه را خوردهاست، 39٪ از ترافیک وب در این صنعت مربوط به رباتهای بد است. این رباتها بلیط را در زمان واقعی خریداری میکنند و به شخص ثالث میفروشند. این امر مستقیماً بر مشتریان واقعی تأثیر میگذارد.

ربات های اسپمر جزو شناخته شدهترین نوع ربات بد هستند. این رباتها که ماهیتی نرمافزای دارند برای ارسال پیامهای اسپم و انبوه به کاربران برنامهریزی میشوند. رباتهای اسپمر قادر به انجام فعالیتهای مخرب مختلفی هستند; مواردی نظیر اظهار نظر جعلی در انجمنها، نمایش تبلیغات بی ربط و جمعآوری آدرسهای ایمیل که در ادامه با ارسال پیامهایی حاوی پیوند و یا فرمهای فیشینگ اطلاعات شخص آنها را جمعآوری میکنند. جالب است بعضی از spambotsها برای گسترش تبلیغات نادرست و یا برای افزایش بازدید وب سایتها فعالیت می کنند.

اسپمرها می توانند در هر محیطی با روشهای مختلفی کار کنند. برای مثال قادرند در سایتها اطلاعات ایجاد کنند و در گروههای اجتماعی و انجمنها نظرات نامربوط بدهند. جالب است بدانید این رباتها طوری برنامهریزی شدهاند که میتوانند مانند یک انسان در انجمنهای مختلف با کاربران تعامل داشته باشند.
تمام فرمهای موجود در وبسایتها از فیلدهای اطلاعاتی مختلفی تشکیل شدهاند. در نتیجه اسپمرها میتواند با نوشتن یک اسکریپت یا قطعه کد کوچک، رباتها را جوری طراحی کنند که قادر به پرکردن فیلدهای اطلاعاتی مانند بخش نظرات و تماس با ما باشند. این نوع رباتها میتوانند ثبتنامهای بیشمار و مبهمی را در وبسایتها انجام دهند که در ادامه پایگاه داده سازمان با حسابهای اسپم پر میشود. درنهایت به دلیل تعداد بالای ثبتنامهای بیربط توسط رباتها و درنتیجه آن مختل شدن ترافیک سایت، نرخ پرش افزایش میابد. زیرا هنگامی که کاربران اصلی با تاخیر مواجه شوند ترجیح میدهند وبسایت را ترک کنند.
اسپمرها می توانند به سیستم عامل شما نیز دسترسی پیدا کنند. و به وسیله آن پیامهای اسپم برای مخاطبانتان ارسال کنند. برای مثال رباتهای اسپمر میتوانند بعد از ورود به اطلاعات شما برای کاربران وبسایت ایمیلهای فراموشی رمز عبور بفرستند و درنهایت عملیات فیشینگ را انجام دهند. این حرکت علاوه بر بی اعتماد کردن مخاطبان به وبسایت، میتواند منجر به اسپم شناخته شدن ایمیل کسب و کارتان نیز شود.
تنها تعداد کمی از اسپمرها (scraper) به نحوی برنامه ریزی شدهاند که دادهها را از سراسر اینترنت جمعآوری کنند و سپس در دارک وب بفروشند. دادههای جمع آوری شده ممکن است شامل اطلاعات حساس مالی و سایر اطلاعات PII مانند آدرس ایمیل، شماره تلفن و حسابهای اجتماعی باشند.

رباتهای اسپمر بسته به نوع فعالیتشان انواع مختلفی دارند. مانند Scraper، اسپمرهای ایمیل و اسپمرهایی که در صفحات وبسایت نظر ارسال میکنند.
این دسته از رباتهای اسپمر صفحات وبسایت را برای یافتن الگوهای ایمیل مانند name.surname@domain.name خزش میکنند. و با ایمیلهای جمع آوری شده پایگاه دادهای ایجاد میکنند. در ادامه مهاجمان برای بسیاری از کاربران ایمیلهایی با ماهیت مخرب که از بدافزار تشکیلشدهاند و یا دارای پیوند هستند ارسال می کنند. مهاجمان به وسیله این ایمیلها تلاش میکنند اطلاعات شخصی شما را بدزدند (فیشینگ). این اتفاق میتواند در بدترین حالت منجر به اسپم شناخته شدن ایمیل وبسایت شود.
نظر اسپم نوع دیگری از رباتهای اسپمر است که به طور کلی در انجمنهای مختلف وجود دارد. این رباتها معمولاً نظرات جعلی برای فروش یک محصول میدهند. و یا با گذاشتن بک لینک در قسمت نظرات تلاش میکنند بازدید سایت را افزایش دهند که در نتیجه باعث کاهش رتبه سئو وبسایت میشوند. بسیاری از وبسایتها امکان اظهار نظر عمومی را فراهم میکنند. این امر منجر میشود رباتها بدون داشتن حساب کاربری به راحتی نظرات اسپم و یا بک لینک به دیگر وبسایتها تولید کنند. حتی اگر وبسایت شما نیاز به تأییدیه داشته باشد، این رباتها میتوانند یک حساب کاربری ایجاد کنند و شروع به اظهار نظر کنند.
رباتها در شبکههای اجتماعی مانند توییتر، فیس بوک یا اینستاگرام بیشترین میزان فعالیت را دارند. این دسته از ربات ها معمولاً پیام، پیشنهادات، معاملات و یا محصولات را به کاربران ارسال می کنند. آنها پستها را لایک میکنند، به اشتراک میگذارند و درباره آن نظر میدهند. حساب رباتهای شبکههای اجتماعی مانند حسابهای دیگر کاملا واقعی و قانونی به نظر میرسند. معمولاً میتوانید تعدادی ربات در توییتر پیدا کنید که در حال توییت، بازتوییت و لایک پستی هستند.

اسپمرها به طور معمول از فرمهای ثبتنام و فرمهای اشتراک سواستفاده میکنند. و با ارسال هزاران آدرس ایمیل که متعلق به کسی نیست دادههای بیفایده تولید میکنند. گاهی ممکن است از طرق فرمهایی که نیاز به تایید پیامکی دارند به صاحبان وبسایتها ضربه مالی بزنند. در این روش با هربار درخواست ربات پیامکی حاوی کد ارسال میشود که هر پیام برای صاحب وبسایت هزینهبر است.
کپچا بهترین و کاربردیترین روش برای جلوگیری از اسپم است. هنگام پرداختهای اینترنتی آخرین فیلد از شما درخواست میکند تا علائم موجود در تصویر را وارد کنید. این تصویر، کپچاست. Captcha یک امر عالی برای مدیریت ترافیک وبسایت بدون هزینههای مالی است. و تنها از کاربر درخواست میکند آزمونی ساده را انجام دهد که رباتها قادر به پاسخگویی به آن نیستند. مثل جمع کردن دو عدد، نوشتن حروفی بهم ریخته و پیدا کردن شئ خاص درون تصاویر. کپچا با این حرکت رباتها را از انسانها متمایز میکند. اکثر رباتها تنها میتوانند حضور تصاویر را تشخیص دهند و قادر نیستند ماهیت موجود در تصاویر را شناسایی کنند.
بهترین نوع کپچا آزمونهای پیدا کردن شئ در بین تصاویر است. بهتر است از آزمونهای جمع اعداد استفاده نکنید و به طور کلی از کپچا با سوال ثابت پرهیز کنید. آزمونهای کپچا بسیار متنوع هستند. شرکت گوگل با راهاندازی سرویس reCAPTCHA این آزمونها را سادهتر هم کرده است. این سرویس درصورتی آزمونهای کپچا را به شما نشان میدهد که رفتاری شبیه به ربات داشته باشید. در غیر این صورت میتوانید بدون انجام آزمونهای کپچا به فعالیت بپردازید. این سرویس گوگل از تجزیه و تحلیل ریسک و چالشهای تطبیقی استفاده میکند تا از فعالیت رباتها در سایت شما جلوگیری کنند.

در روش COI بعد از ثبتنام اولیه، ایمیلی شامل لینکی که بیان میکند شما با موفقیت ثبتنام کردهاید و آیا میخواهید حساب را فعال کنید، به کاربر ارسال میشود. در این سیستم اگر کاربر بر روی لینک فعال سازی کلیک کرده و وارد صفحه مورد نظر شد، مطمئن میشوید که با ربات برخورد نداشتهاید. این روش نه تنها به شما کمک می کند تا از سواستفاده ناخواسته جلوگیری کنید بلکه منجر به پیدا کردن مشتریان باکیفت میشود. و همچنین مانع از حضور ایمیلهای بیمصرف و نامعتبر در پایگاه داده شما میشود.
در این روش فیلدهایی در فرم تماس، نظرات و دیگر بخشهای دریافت اطلاعات میگذارید که برای انسان قابل رویت نیست. رباتها معمولاً تمام فیلدها را پر میکنند که به این معنی است اگر قسمتهای Honeypot پر شوند، کاربر باید بلافاصله به عنوان نامعتبر یا اسپم علامتگذاری شود.
یکی از بزرگترین معضلات حال حاضر دنیای تکنولوژی ربات اسپمر هستند که بخش بزرگی از ترافیک اینترنت جهانی را مصرف میکنند. در این مقاله تلاش شد با زبانی ساده نحوه فعالیت این رباتها، آسیبهایی که ممکن است به بار آورند و راههای جلوگیری از این آسیبها بطور کامل توضیح داده شود. در این بین، بهترین راه برای جلوگیری از فعالیت رباتهای اسپمر و اسپم، استفاده از کپچا در تمام بخشهایی است که قصد دارید از کاربر اطلاعات دریافت کنید مانند فرم تماس، ثبت نام و نظرات.