एक सामान्य स्पैम फ़िल्टर किन बातों की जाँच करता है, इसे तीन श्रेणियों में बाँटा जा सकता है:
संदेश कहाँ से आया
एंटी-स्पैम संगठनों ने विशेष नेटवर्क सूचियाँ बनाई हैं जिन्हें RBLs (Real-time blackhole lists) कहा जाता है। स्पैम फ़िल्टर उन सूचियों में उस IP पते और डोमेन नाम की जाँच करता है जिससे संदेश भेजा गया था। यदि IP पता सूची में मौजूद किसी पते से मेल खाता है, तो संदेश का स्पैम स्कोर बढ़ जाता है, और इसी कारण ईमेल स्पैम में जा सकता है।
संदेश किसने भेजा
ईमेल हेडर का उपयोग करके स्पैम फ़िल्टर जाँचते हैं कि ईमेल किसी स्पैम इंजन द्वारा भेजा गया था या किसी वास्तविक प्रेषक द्वारा। हर ईमेल की एक विशिष्ट ID होती है, लेकिन जब स्पैमर बड़े पैमाने पर ईमेल भेजते हैं, तो उन सभी की ID एक जैसी होती है।
संदेश कैसा दिखता है
स्पैम फ़िल्टर ईमेल की बॉडी और विषय का विश्लेषण करता है। जिन स्ट्रिंग्स को स्पैम के रूप में पहचाना जा सकता है, वे हैं 'buy now', 'lowest prices', 'click here' आदि। साथ ही, यह बड़े फ़ॉन्ट, ब्लिंकिंग टेक्स्ट, चमकीले रंग आदि जैसे आकर्षक HTML की भी जाँच करता है। बहुत से स्पैम फ़िल्टर पूरे पाठ की तुलना संदिग्ध शब्दों की संख्या से करते हैं। इसलिए, उदाहरण के लिए, यदि आपका ईमेल लंबा है, तो कुछ संदिग्ध शब्दों के कारण उसे स्पैम के रूप में नहीं पहचाना जाएगा।
वैध प्रेषक जानकारी
एक पहचानने योग्य और वैध प्रेषक ईमेल पता उपयोग करें। सामान्य या संदिग्ध प्रेषक नामों से बचें।
सुनिश्चित करें कि “From” फ़ील्ड आपकी संस्था या ब्रांड का सही प्रतिनिधित्व करती हो।
स्पष्ट विषय पंक्ति
ऐसी विषय पंक्ति लिखें जो ईमेल के उद्देश्य को संक्षेप में दर्शाए।
भ्रामक या क्लिकबेट शैली की विषय पंक्तियों से बचें।
विषय को प्रश्नवाचक चिन्ह या स्पेस के साथ समाप्त न करें।
केवल बड़े अक्षरों का उपयोग न करें।
विषय में Test/Testing जैसे शब्दों का उपयोग न करें।
संरचित ईमेल बॉडी
अपने ईमेल की सामग्री को पैराग्राफ़ या अनुभागों में व्यवस्थित करें।
पठनीयता बेहतर करने के लिए शीर्षक, बुलेट पॉइंट और क्रमांकित सूचियों का उपयोग करें।
बहुत अधिक विशेष प्रतीकों का उपयोग न करें, खासकर वाक्य की शुरुआत या अंत में।
हस्ताक्षर और संपर्क जानकारी
अपने नाम, पदनाम और संपर्क विवरण के साथ एक पेशेवर ईमेल हस्ताक्षर शामिल करें।
अच्छी तरह फ़ॉर्मैट किया गया हस्ताक्षर आपके ईमेल की विश्वसनीयता बढ़ाता है।
अत्यधिक लिंक और अटैचमेंट से बचें
अपने ईमेल में हाइपरलिंक की संख्या सीमित रखें।
ईमेल को बहुत अधिक फ़ाइलों से न भरें।
छवियों के साथ सावधान रहें। केवल छवियों वाले ईमेल न भेजने की सलाह दी जाती है। सुनिश्चित करें कि प्रत्येक छवि के लिए आपके पास कम से कम दो पंक्तियाँ पाठ की हों।
संक्षिप्त URL का उपयोग न करें। स्पैमर अक्सर अपने वास्तविक URL छिपाने के लिए उनका उपयोग करते हैं।
.exe, .zip, .swf जैसे कुछ प्रकार के अटैचमेंट से बचें। .jpg, .gif, .png और .pdf का उपयोग करना ठीक है।
नोट: अटैचमेंट स्पैम फ़िल्टरिंग और समग्र संदेश मूल्यांकन में एक महत्वपूर्ण कारक हैं। अटैचमेंट में कुछ फ़ाइल प्रकार ईमेल के स्पैम स्कोर को बढ़ा सकते हैं। परिणामस्वरूप, ऐसे अटैचमेंट वाले संदेशों के अस्वीकार या फ़िल्टर होने की संभावना अधिक होती है। इन फ़ाइल प्रकारों पर सीधे प्रतिबंध नहीं है, लेकिन इन्हें आमतौर पर अधिक जोखिम से जोड़ा जाता है, जो डिलीवरबिलिटी को प्रभावित कर सकता है।
नीचे आप उन अटैचमेंट एक्सटेंशनों की सूची देख सकते हैं जो ईमेल डिलीवरी पर नकारात्मक प्रभाव डाल सकते हैं:
.ace .arj .cue .smi .zpaq .ade .adp .apk .appx .appxbundle .Bat .cab .chm .cmd .cpl .diagcab .diagcfg .diagpack .dll .dmg .ex .ex_ .exe .hta .img .ins .iso .isp .jar .jnlp .js .jse .lib .lnk .mde .mjs .msc .msi .msix .msixbundle .msp .mst .nsh .pif .ps1 .scr .sct .shb .sys .vb .vbe .vbs .vhd .vxd .wsc .wsf .wsh .xll .app .application .appref-ms .msh .msh1 .msh2 .msu .pl .ps2 .py .pyc .pyo .pyw .pyz .pyzw .reg .scf .shs .theme .vhdx .vsmacros .website .ws
अनसब्सक्राइब विकल्प
यदि आप विज्ञापन भेज रहे हैं, तो ईमेल को उसी रूप में पहचाना जाना चाहिए।
आसानी से मिलने वाला अनसब्सक्राइब लिंक शामिल करें। एंटी-स्पैम नियमों का पालन करना बहुत महत्वपूर्ण है। अनसब्सक्राइब अनुरोधों का सम्मान करना प्राप्तकर्ताओं के साथ विश्वास बनाता है।
HTML के साथ Plain Text संस्करण
कुछ ईमेल क्लाइंट HTML को सही तरीके से रेंडर नहीं कर सकते। Plain Text संस्करण शामिल करने से सभी प्राप्तकर्ताओं के लिए पहुँच सुनिश्चित होती है।
यदि संभव हो, तो फ़ॉन्ट के अलग-अलग रंगों से बचें।
डोमेन कॉन्फ़िगरेशन
SPF, DKIM और DMARC रिकॉर्ड जाँचें। Sender Policy Framework (SPF) रिकॉर्ड डोमेन मालिकों को उन IP पतों की सूची प्रकाशित करने की अनुमति देते हैं जो उनकी ओर से ईमेल भेजने के लिए अधिकृत हैं। इसका उद्देश्य स्पैम और धोखाधड़ी की मात्रा को कम करना है, क्योंकि इससे दुर्भावनापूर्ण प्रेषकों के लिए अपनी पहचान छिपाना बहुत कठिन हो जाता है। Domain Keys Identified Mail (DKIM) आपकी कंपनी को ईमेल स्पैमिंग और फ़िशिंग प्रयासों से बचाने में मदद करता है। यह क्रिप्टोग्राफ़िक प्रमाणीकरण के माध्यम से संदेश से जुड़े डोमेन नाम की पहचान को सत्यापित करने की एक विधि प्रदान करता है। Domain-based Message Authentication, Reporting, and Conformance (DMARC) यह निर्धारित करके आपके डोमेन को ईमेल स्पूफिंग और फ़िशिंग से बचाने में मदद करता है कि अनधिकृत ईमेल के साथ कैसे व्यवहार किया जाना चाहिए। जिन डोमेनों में प्रमाणीकरण रिकॉर्ड सही तरीके से कॉन्फ़िगर नहीं होते, उनमें निम्न समस्याएँ होने की संभावना काफ़ी अधिक होती है:
- स्पैम फ़ोल्डर में पहुँचना;
- डिलीवरी में देरी;
- प्रतिष्ठा से संबंधित प्रतिबंध;
- या प्राप्त करने वाले प्रदाताओं द्वारा संदेश अस्वीकार किया जाना।
हम दृढ़ता से सलाह देते हैं कि ईमेल भेजने के लिए उपयोग किए जाने वाले किसी भी डोमेन के लिए इन तीनों प्रमाणीकरण विधियों को कॉन्फ़िगर करें।
ब्लैकलिस्ट में अपना IP और डोमेन जाँचें। यदि आपका IP या डोमेन ब्लैकलिस्ट में है, तो ईमेल भेजने से पहले आपको उसे व्हाइटलिस्ट करना चाहिए या अपने ईमेल सेवा प्रदाता से संपर्क करना चाहिए।
यदि आप नया पंजीकृत डोमेन नाम उपयोग कर रहे हैं या पहले इसका उपयोग ईमेल भेजने के लिए नहीं किया गया था, तो बेहतर डिलीवरबिलिटी के लिए इसे warm up करना आवश्यक है। इस गाइड को देखें: How to warm-up your email sending domain
अन्य सिफ़ारिशें
हम ईमेल सूचियाँ खरीदने की सिफ़ारिश नहीं करते। संभावित ग्राहकों की सूचियाँ खरीदना एक सामान्य प्रथा है। हालांकि, ऐसी सूचियों में बहुत से ईमेल पते सही नहीं होते और आपका IP/डोमेन बहुत जल्दी बड़े पैमाने पर मेलिंग के कारण ब्लैकलिस्ट हो सकता है। वास्तविक लोगों को व्यक्तिगत ईमेल भेजना बेहतर है।
जाँचें कि आपके ईमेल कैसे डिलीवर हो रहे हैं। आप Google, Yahoo आदि जैसे लोकप्रिय ईमेल प्रदाताओं के साथ अलग-अलग ईमेल खाते बना सकते हैं और उन्हें परीक्षण ईमेल भेज सकते हैं।
अपने ग्राहकों को नियमित रूप से ईमेल भेजें और अपने प्राप्तकर्ताओं को बताएं कि वे आपके ईमेल पते को कैसे व्हाइटलिस्ट कर सकते हैं।
हालाँकि आजकल एंटी-स्पैम सिस्टम काफ़ी उन्नत हैं और लगभग 90,9% स्पैम ईमेल को ब्लॉक कर देने चाहिए, फिर भी यह ध्यान रखना महत्वपूर्ण है कि कोई भी सिस्टम इतना परिपूर्ण नहीं है कि वह सभी उपयोगकर्ताओं के लिए 100% स्पैम ईमेल ब्लॉक कर सके (कम से कम अभी तक)।
जब स्पैम वाला कोई ईमेल गलती से वैध ईमेल के रूप में पहचाना जाता है और Inbox में पहुँच जाता है, तो इसे false negative कहा जाता है। उदाहरण के लिए, ऐसे लिंक जो परिचित वेबसाइटों जैसे दिखते हैं, लेकिन वास्तव में फ़िशिंग वेबसाइटों पर ले जाते हैं। तो false negatives होने में कौन से कारक योगदान देते हैं?
एक नया स्पैम पैटर्न जो अभी सिस्टम को ज्ञात नहीं है. चूँकि अधिकांश एंटी-स्पैम फ़िल्टर मशीन लर्निंग तकनीक का उपयोग करते हैं, वे लगातार सीखते रहते हैं, यानी ऐसे ईमेल की पहचान और उन्हें ब्लॉक करने के लिए नए स्पैम पैटर्न उनके डेटाबेस में जोड़े जाते रहते हैं। साथ ही, स्पैमर भी यही करते हैं। जब वे एंटी-स्पैम फ़िल्टर को धोखा देने के लिए नई परिस्थितियों के अनुसार खुद को लगातार ढालने की कोशिश करते हैं, तो वे नए पैटर्न बनाते हैं जिन्हें सिस्टम तुरंत पहचान नहीं पाते।
व्यक्तिपरक सामग्री फ़िल्टरिंग. कुछ मामलों में, सामग्री फ़िल्टरिंग जटिल हो सकती है। जहाँ कुछ चीज़ों की पहचान करना आसान होता है, वहीं ईमेल सामग्री इतनी स्पष्ट नहीं होती। निश्चित रूप से, स्पैम के कुछ ज्ञात संकेतक होते हैं: ब्लॉकलिस्ट किए गए डोमेन, वे TLD जो सबसे अधिक स्पैम भेजने के लिए उपयोग किए जाते हैं, executable फ़ाइल अटैचमेंट, या ईमेल में मौजूद ज्ञात स्पैम कीवर्ड। हालांकि, स्पैम के लिए सामग्री दिशानिर्देश हमेशा बदलते रहते हैं, ठीक हमारी दुनिया की तरह। यही कारण है कि कभी-कभी एंटी-स्पैम सिस्टम के लिए यह पहचानना कठिन हो जाता है कि कोई ईमेल स्पैम है या ham।
उपयोगकर्ताओं की राय अलग-अलग हो सकती है कि क्या स्पैम माना जाता है. अधिकांश प्राप्तकर्ताओं के लिए स्पैम की परिभाषा बहुत व्यक्तिपरक हो सकती है। कुछ लोग इसे केवल अवांछित संचार (जिसमें वैध विज्ञापन भी शामिल हैं जिन्हें वे अब प्राप्त नहीं करना चाहते) मानते हैं, भले ही ऐसे ईमेल में स्पैम के कारक मौजूद न हों।
इस प्रकार के ईमेल आमतौर पर एंटी-स्पैम सिस्टम द्वारा स्पैम नहीं माने जाते और इसलिए आपके inbox में पहुँच सकते हैं:
डायरेक्ट मार्केटिंग और न्यूज़लेटर ईमेल जिनके लिए उपयोगकर्ताओं ने सहमति दी हो (जैसे सदस्यता ली हो);
लेन-देन संबंधी ईमेल (जैसे रसीदें, पुष्टिकरण, इनवॉइस आदि);
Auto-renew या "up for renewal" सूचनाएँ (उन सेवाओं के लिए जिन्हें आपने स्वेच्छा से खरीदा है);
ईमेल बाउंस सूचनाएँ;
प्राप्तकर्ता को गलती से भेजे गए संदेश।
साथ ही, स्पैम को उसके बढ़ा-चढ़ाकर किए गए वादों, तात्कालिकता की भावना और व्यावसायिक उद्देश्यों से पहचाना जा सकता है। संभावित स्पैम ईमेल की जाँच करते समय यहाँ कुछ बातें हैं जिन पर विशेष ध्यान देना चाहिए:
प्रेषक
सबसे पहले, स्पैमर लंबे ईमेल पते उपयोग करते हैं (Gmail, Yahoo आदि जैसी मुफ़्त ईमेल सेवाओं का उपयोग करते हुए) जिनमें अक्षरों और संख्याओं का यादृच्छिक संयोजन होता है। उदाहरण के लिए, ell45704truiw@gmail.com.
इसके अलावा, वे आपके डेटा तक पहुँच पाने के लिए प्रतिष्ठित संगठनों का रूप धारण कर सकते हैं। उदाहरण के लिए, आपको नकली ईमेल पते मिल सकते हैं जो असली पतों जैसे दिखते हैं (जैसे, @paypai.com PayPal के लिए या @nelflix.com Netflix के लिए, जो उनके डोमेन नहीं हैं)। कभी-कभी अंतर तुरंत पहचानना मुश्किल होता है, इसलिए प्रेषक को ध्यान से देखना बहुत महत्वपूर्ण है, खासकर ईमेल में लिंक पर क्लिक करने या उसका जवाब देने से पहले।
भाषा
टाइपो, गलत वर्तनी, स्पष्ट व्याकरण संबंधी गलतियाँ, या किसी दूसरी भाषा से खराब अनुवादित पाठ जैसा लगना भी स्पैम ईमेल की स्पष्ट पहचान हैं। प्रतिष्ठित स्रोतों से आने वाले वैध प्रचारात्मक ईमेल में आमतौर पर ऐसी गलतियाँ नहीं होतीं, क्योंकि वे अपनी कॉपी का ध्यान रखते हैं।
लिंक
सामान्य तौर पर, यदि आपको कोई अज्ञात ईमेल प्राप्त होता है, तो किसी भी लिंक पर क्लिक करने की जल्दी न करें, क्योंकि इससे आपका डेटा लीक हो सकता है या आप कोई वायरस डाउनलोड कर सकते हैं। स्पैमर आपकी व्यक्तिगत जानकारी, क्रेडिट कार्ड विवरण, पासवर्ड आदि चुराने के लिए उपयोग किए जाने वाले धोखाधड़ी वाले संसाधनों के लिंक छिपाने हेतु संक्षिप्त URL (जैसे bit.ly, tinyurl.com, tiny.cc आदि) का उपयोग कर सकते हैं। कुछ मामलों में, ये लिंक आपके PC पर कोई फ़ाइल डाउनलोड करा सकते हैं। अपनी सुरक्षा के लिए, यदि आप प्रेषक के बारे में सुनिश्चित नहीं हैं, तो लिंक बिल्कुल न खोलने या उन्हें किसी ऑनलाइन links checker में जाँचने की सलाह दी जाती है।
अवास्तविक दावे
यदि आपको कोई ईमेल मिलता है जिसमें कुछ बहुत ही कम कीमत पर खरीदने का प्रस्ताव हो या धनराशि/इनाम देने की पेशकश हो, तो बहुत संभव है कि आप स्पैम संदेश देख रहे हों। सबसे अच्छा कदम होगा ईमेल को हटाना और उसे स्पैम के रूप में रिपोर्ट करना।