Este post foi publicado originalmente por Dick Craddock em 20 de janeiro, em inglês, aqui.
Este post vai falar um pouco mais sobre o SmartScreen® e nosso modo de lidar com a filtragem de spams e sobre um tipo particularmente ruim de spam chamado de ataque de phishing. Também vou explicar porque contas de email diferentes sofrem com níveis diferentes de spam e o que você pode fazer para reduzir o spam na sua própria conta.
Por trás dos números
No meu post anterior, eu mencionei dois dados principais:
- O Hotmail filtra 98% de todo o spam que recebe.
- O spam nas caixas de entrada está abaixo de 5%, ou seja, menos de 5% das mensagens na sua caixa de entrada são spam.
Vamos dar uma outra olhada nesses números. O primeiro é a quantidade de spam que nossos filtros pegam, em relação ao total de spam que o sistema recebe. O segundo é a quantidade de spam na caixa de entrada, em relação às mensagens legítimas.
Vamos fazer as contas:
- Recebemos cerca de 8 bilhões de emails todos os dias. Entregamos cerca de 2,5 bilhões de mensagens para as caixas de entrada de nossos usuários. Isso significa que estamos filtrando cerca de 5,5 bilhões de mensagens. Nós sabemos (das medições feitas após as entregas) que cerca de 110 milhões de mensagens que são entregues são spam. Então, é um pouco menos de 5%:
110 milhões ÷ 2.500 milhões = 0,044, ou menos de 5% - Filtramos 110 milhões de spams de 5,5 bilhões de emails que recebemos todos os dias, então, estamos filtrando 98% do spam:
110 milhões ÷ 5.500 milhões = 0,002, ou cerca de 2%
Fazendo as comparações certas
Há maneiras diferentes de medir o spam. O nosso modo é usar dados reais dos usuários pra medir quanto spam passa pelo nosso sistema. Selecionamos uma parcela de nossos usuários que reflete a grande "população" do Hotmail em várias dimensões.
O outro modo, que alguns serviços de email anunciam, é simplesmente medir as taxas em que usuários relatam spam, usando o botão "Lixo eletrônico" ou similar. Esse modo tem algumas falhas, como métrica confiável, incluindo falsos positivos, tendências no feed, suscetibilidade a alterações e dependência do entusiasmo dos usuários para relatar spam. Para a maioria dos ataques de spam, a taxa que é relatada é menos de 2% do total de mensagens entregues. Isso porque a maioria das mensagens nunca são abertas ou relatadas como spam. Então, usar esse método pode resultar em uma taxa de spam enganosamente baixa ("menos de 2%!"), mesmo sem filtro algum.
Nós achamos que o nosso enfoque de medir o verdadeiro spam, usando o loop de comentários, é melhor. O nosso enfoque mostra uma visão estatística de como os usuários do Hotmail classificam uma seleção aleatória de emails que enviamos para eles examinarem. Essa é a diferença entre um experimento controlado e estudos baseados em observação. (Mas, para os interessados na taxa de relatos de "Lixo eletrônico" do Hotmail, ela é consistentemente menor que 0,5%, o que é comparável com o que os outros serviços divulgam.)
Pode ser difícil fazer uma comparação justa entre a eficiência de serviços de email diferentes na luta contra o spam. Você geralmente compara a sua experiência em contas diferentes, e há vários fatores que afetam o volume de spam em uma conta individual, incluindo:
- Como a conta é usada. Você usa esse endereço em vários sites, para fazer compras etc.?
- A idade da conta. Contas de email mais antigas estão há mais tempo "por aí", tendo mais possibilidade de figurar em listas de spammers.
- O tamanho do serviço de email.
Essa última é interessante e não muito intuitiva, talvez. Nós sabemos que o Hotmail é um grande alvo de spammers por causa do grande número de usuários. Mas a nossa tecnologia antispam é eficiente justamente porque nós vemos todos os ataques de spam que acontecem na Internet. Nós usamos todos os dados desses ataques para irmos cada vez melhor na luta contra o spam. Podemos ser um alvo grande, mas temos uma armadura muito forte!
Finalmente, vale a pena falar um pouco sobre como nós vemos e encaramos a luta contra o spam.
Cada grande serviço de email tem sua filosofia e critérios para lidar com spam. Alguns serviços colocam um grande volume de mensagens na sua pasta de lixo eletrônico. Isso pode parecer impressionante, mas pode tornar particularmente difícil achar os falsos positivos, porque você tem que ficar examinando muitos spams. O Hotmail, por outro lado, tem uma diretiva de excluir agressivamente os spams (apesar de nunca excluirmos uma mensagem até termos certeza de que é spam) e nós também excluímos mensagens que estão na pasta de Lixo eletrônico por mais de 10 dias. Um usuário que tenha o Hotmail como conta principal verá muito poucos spams na sua Caixa de entrada ou na pasta Lixo eletrônico e, de vez em quando, encontrará falsos positivos nessa pasta. É claro que classificar esses falsos positivos nos ajuda a deixar o sistema ainda melhor.
Nós achamos que a nossa decisão de excluir agressivamente o spam e dar a você as ferramentas para controlar o spam na sua conta faz muito sentido.
Os spammers não vão esperar sentados
Uma coisa que faz do combate ao spam um desafio é que os spammers estão constantemente trabalhando para encontrar novos meios de enganar o Hotmail e outros serviços de email. O spam é um negócio grande e só funciona se as mensagens de spam (mesmo que seja uma pequena porcentagem) seja entregue. Há muito dinheiro envolvido, o que motiva os spammers a encontrar falhas para explorar, de modo que vemos as técnicas deles evoluírem a cada dia.
O que funcionava para evitar spam ontem pode não funcionar hoje. É por isso que temos um enfoque equilibrado entre investimentos em longo prazo, que resultarão em melhorias duradouras, e esforços em curto prazo, para reagir ao ataque mais recente. Então, enquanto trabalhamos para evitar que a mais nova mensagem de "compre eletrônicos aqui" apareça nas caixas de entrada, também estamos concentrados em acabar com todo e qualquer spam, ponto. É uma longa batalha.
Vamos ver um dos gráficos do meu post passado. Os triângulos verdes mostram quando o Hotmail lançou novas tecnologias de combate ao spam. Essas, normalmente, são mais estratégicas, apostas em longo prazo que resultam em grandes melhorias, e você pode ver que elas geralmente causam uma queda substancial no spam. Os círculos azuis destacam os desafios diários das evoluções constantes dos ataques de spam
Phishing
Uma das mais abomináveis formas de spam é o phishing - um tipo de ataque que tenta obter informações confidenciais (como sua senha ou número do cartão de crédito) através de emails fraudulentos, enganosos.
Você provavelmente já viu alguns desses scams. Dentre os mais comuns, estão:
- "Você ganhou na loteria!" (e agora tudo o que você precisa fazer é pagar uma pequena quantia para receber seu prêmio).
- "Você é uma gracinha! Quer sair comigo?" e mensagens similares que tentam fazer você navegar por algum site pago.
- "A sua conta do Hotmail foi afetada e você precisa reinserir suas credenciais." Esse scam é particularmente hediondo porque ele se aproveita do seu medo de ter a conta afetada para afetar a sua conta! Você também pode ver esse tipo de scam tendo como alvos serviços de email, contas bancárias e outras instituições financeiras.
Os phishing scams, como todos os outros spams, podem ser muito eficientes, mesmo com taxas de sucesso extremamente baixas, porque o spammer precisa apenas mandar um grande volume de email para ganhar dinheiro.
A nossa tecnologia SmartScreen luta contra phishing scams excluindo ou filtrando agressivamente esses tipos de mensagens. O SmartScreen usas várias técnicas, incluindo:
- Autenticação. O remetente precisa provar que é quem diz que é.
- Reputação do URL. O SmartScreen inspeciona as URLs e os links contidos na mensagem.
- Filtragem de conteúdo.
Quando uma mensagem é considerada perigosa ou suspeita, o Hotmail mostra uma barra de segurança vermelha, na parte de cima da mensagem.
O SmartScreen também está embutido diretamente no Internet Explorer, então, você tem o benefício de ser alertado contra sites de phishing e outros sites suspeitos, sempre que você estiver navegando pela web.
E aqui vão algumas dicas para você não ser vítima de scams:
- Nunca forneça credenciais de contas quando receber uma solicitação por email. O Hotmail nunca pede as credenciais da sua conta via email. (E nenhum outro serviço de confiança deveria fazer isso, também!) Trate esse tipo de solicitação como altamente suspeita; no geral, é melhor apagar essas mensagens. Se você não tiver certeza, visite o site em questão, digitando o endereço no navegador (não clique no link no email).
- Saiba como reconhecer phishing scams verificando as técnicas mais comuns, como links que parecem legítimos, mas são de um site fraudulento.
- Tenha cuidado ao lidar com emails envolvendo credenciais ou informações financeiras.
Graymail
Você deve se lembrar do meu último post, em que eu falava sobre graymail, as mensagens na sua caixa de entrada que são indesejadas, mas foram solicitadas. Dentro os tipos mais comuns de graymail, estão boletins, notificações de redes sociais e alertas.
A maneira "certa" de lidar com o graymail não é tão preto-no-branco; destinatários diferentes podem ter opiniões diferentes sobre se uma determinada mensagem é ou não spam. De fato, não é nem o conteúdo da mensagem, nem o remetente o que melhor determina se a mensagem é indesejada ou não: é o seu relacionamento com o conteúdo ou o remetente que determina se você quer ou não essa mensagem na sua caixa de entrada. O que é talvez mais interessante é que a sua opinião sobre se um email é spam pode mudar com o tempo. (Anúncios de aparelhos de TV são chatos, até que você comece a procurar uma TV nova.)
A boa notícia é que o Hotmail põe você no controle. Nós fornecemos várias ferramentas que ajudam você a decidir que mensagens você quer e quais não quer na sua caixa de entrada, incluindo:
- Cancelar a assinatura. O Hotmail foi um dos primeiros serviços de email a oferecer a possibilidade de cancelar a assinatura de um boletim. O SmartScreen detecta automaticamente boletins e oferece um link para cancelar a assinatura, à direita do cabeçalho, quando você está vendo o boletim. O SmartScreen é, bem, esperto o suficiente para fazer isso apenas para remetentes com boa reputação, evitando outro jeito de os spammers validarem o seu endereço de email!
- Lista de contatos. A sua lista de contatos é para pessoas reais em cujo email você confia. O Hotmail sempre põe os emails dos seus contatos na sua caixa de entrada.
- Lista de remetentes confiáveis. Pense na lista de remetentes confiáveis como o lugar para colocar remetentes comerciais em que você confia. O Hotmail deixa isso fácil, incluindo uma opção Marcar como confiável à direita do cabeçalho da mensagem. O email desses remetentes vai para a sua caixa de entrada.
- Lista de remetentes bloqueados. Você pode bloquear emails de qualquer remetente, usando o link Marcar como lixo eletrônico, no cabeçalho da mensagem, ou adicionando o endereço ou domínio do remetente à sua lista de remetentes bloqueados. O Hotmail excluirá os emails futuros desse remetente.
Essas ferramentas dão a você muito controle sobre o que aparece na sua caixa de entrada, mas as nossas pesquisas mostraram que podemos fazer ainda mais. Essa é uma área em que continuaremos a fazer grandes investimentos. Você pode esperar mais novidades, assim que estivermos prontos para lançar novas tecnologias.
O que vem por aí
Por ora, isso é tudo. Na próxima vez, quem vai escrever é John Scarrow - ele tem as mesmas funções que eu, mas na equipe da Plataforma de Segurança do Windows Live.
Até lá, espero que vocês continuem a usar o Hotmail e a mandar comentários para nós!
Dick Craddock,
Gerente de Programa de Grupo do Windows Live Hotmail