...и рекомендовала идентифицировать электронные сообщения
Деннис Каллаген
Новый импульс быстро растущему числу предложений по совершенствованию идентификации отправителей электронной почты даст заключение Федеральной комиссии США по торговле (ФКТ) о неработоспособности предлагаемого реестра адресов электронной почты, по которым запрещается рассылка незатребованных сообщений (National Do Not E-mail Registry).
В докладе, направленном в Конгресс США, ФКТ предлагает разработать универсальный стандарт идентификации электронных сообщений вместо реестра, к созданию которого призывает закон CAN-SPAM. Такая аутентификация, утверждается в докладе, позволит ликвидировать основную часть спама.
Спам как стихийное бедствие.
Количество сообщений электронной почты, идентифицированных как спам, %
ФКТ считает, что без аутентификации серверов электронной почты не удастся добиться широкого использования списка, предусмотренного законом CAN-SPAM. Более того, он может превратиться в общенациональный источник действующих адресов электронной почты для спамеров.
Некоторые специалисты, работающие в данной области, согласны с таким утверждением. "Поскольку сегодня отправитель электронной почты не несет никакой ответственности, список адресов, владельцы которых не желают получать незатребованные сообщения, должен больше напоминать перечень возражающих против вторжения в их дом", - говорит Мен Вен Вон, технологический директор находящейся в Филадельфии службы рассылки электронной почты Pobox.com и инициатор создания рабочей группы по правилам рассылки электронной почты Sender Policy Framework (SPF).
SPF объединила свои усилия с созданной по инициативе Microsoft группой для разработки механизма идентификации отправителей Caller ID. В результате сформировался круг ведущих специалистов по аутентификации электронных посланий. Параллельно и независимо от них Yahoo продолжает развивать свою инициативу по созданию доменных ключей (DomainKeys).
ФКТ в докладе Конгрессу сообщает, что поддержит проведение осенью этого года встречи специалистов по аутентификации электронной почты, чтобы "способствовать тщательному анализу предлагаемых систем аутентификации и их быстрому внедрению".
ФКТ утверждает, что, прежде чем сделать свои выводы, она проанализировала предложения о создании реестра, поступавшие от крупнейших компаний, работающих в сфере Интернета, компьютеров и управления базами данных, проконсультировалась более чем с 80 экспертами из 50 с лишним организаций, включая группы пользователей, специалистов по электронному маркетингу и борцов со спамом, затребовала информацию у семи Интернет-провайдеров, контролирующих свыше 50% рынка адресов электронной почты частных лиц, и воспользовалась услугами трех ведущих компьютерных специалистов США.
"Без эффективной аутентификации электронной почты любой реестр обречен на провал, - таким выводом заканчивается доклад ФКТ. - Аутентификация, более полное соблюдение требований закона CAN-SPAM и совершенствование фильтров провайдерами Интернет-доступа могут даже сделать реестр ненужным".
Сэнди Уитмен, главный технолог Cypress Integrated Systems, считает, что позиция ФКТ не стала неожиданностью. "Вопрос почти исчерпан, - заявил Уайтмен в Нью-Йорке. - Любой специалист знал, что закон CAN-SPAM не будет работать. Так что теперь ФКТ замела его под ковер и приступает к решению проблемы".
Закон о контроле над насилием с использованием незатребованной порнографии и рекламных объявлений (Controlling the Assault of Non-Solicited Pornography and Marketing Act of 2003), вступивший в силу с 1 января 2004 г., требует ясно обозначать коммерческую рассылку сообщений как рекламу, использовать адекватную содержанию характеристику в поле "Тема", указывать реальный адрес отправителя, предоставлять возможность отказаться от получения сообщений в дальнейшем и обрабатывать такие отказы в течение 10 рабочих дней. Предусматривает ответственность спамеров в виде штрафа в размере до 2 млн. долл. (в тройном размере за преднамеренное нарушение закона) и/или тюремного заключения. Закон предписывает разработать "план и график создания общенационального реестра адресов электронной почты, по которым не должны отправляться сообщения рекламного характера" (раздел 9, п. а, пп. 1). - Прим. пер. |