...и рекомендовала идентифицировать электронные сообщения

Деннис Каллаген

Новый импульс быстро растущему числу предложений по совершенствованию идентификации отправителей электронной почты даст заключение Федеральной комиссии США по торговле (ФКТ) о неработоспособности предлагаемого реестра адресов электронной почты, по которым запрещается рассылка незатребованных сообщений (National Do Not E-mail Registry).

В докладе, направленном в Конгресс США, ФКТ предлагает разработать универсальный стандарт идентификации электронных сообщений вместо реестра, к созданию которого призывает закон CAN-SPAM. Такая аутентификация, утверждается в докладе, позволит ликвидировать основную часть спама.

Спам как стихийное бедствие.

Количество сообщений электронной почты, идентифицированных как спам, %

ФКТ считает, что без аутентификации серверов электронной почты не удастся добиться широкого использования списка, предусмотренного законом CAN-SPAM. Более того, он может превратиться в общенациональный источник действующих адресов электронной почты для спамеров.

Некоторые специалисты, работающие в данной области, согласны с таким утверждением. "Поскольку сегодня отправитель электронной почты не несет никакой ответственности, список адресов, владельцы которых не желают получать незатребованные сообщения, должен больше напоминать перечень возражающих против вторжения в их дом", - говорит Мен Вен Вон, технологический директор находящейся в Филадельфии службы рассылки электронной почты Pobox.com и инициатор создания рабочей группы по правилам рассылки электронной почты Sender Policy Framework (SPF).

SPF объединила свои усилия с созданной по инициативе Microsoft группой для разработки механизма идентификации отправителей Caller ID. В результате сформировался круг ведущих специалистов по аутентификации электронных посланий. Параллельно и независимо от них Yahoo продолжает развивать свою инициативу по созданию доменных ключей (DomainKeys).

ФКТ в докладе Конгрессу сообщает, что поддержит проведение осенью этого года встречи специалистов по аутентификации электронной почты, чтобы "способствовать тщательному анализу предлагаемых систем аутентификации и их быстрому внедрению".

ФКТ утверждает, что, прежде чем сделать свои выводы, она проанализировала предложения о создании реестра, поступавшие от крупнейших компаний, работающих в сфере Интернета, компьютеров и управления базами данных, проконсультировалась более чем с 80 экспертами из 50 с лишним организаций, включая группы пользователей, специалистов по электронному маркетингу и борцов со спамом, затребовала информацию у семи Интернет-провайдеров, контролирующих свыше 50% рынка адресов электронной почты частных лиц, и воспользовалась услугами трех ведущих компьютерных специалистов США.

"Без эффективной аутентификации электронной почты любой реестр обречен на провал, - таким выводом заканчивается доклад ФКТ. - Аутентификация, более полное соблюдение требований закона CAN-SPAM и совершенствование фильтров провайдерами Интернет-доступа могут даже сделать реестр ненужным".

Сэнди Уитмен, главный технолог Cypress Integrated Systems, считает, что позиция ФКТ не стала неожиданностью. "Вопрос почти исчерпан, - заявил Уайтмен в Нью-Йорке. - Любой специалист знал, что закон CAN-SPAM не будет работать. Так что теперь ФКТ замела его под ковер и приступает к решению проблемы".

Закон о контроле над насилием с использованием незатребованной порнографии и рекламных объявлений (Controlling the Assault of Non-Solicited Pornography and Marketing Act of 2003), вступивший в силу с 1 января 2004 г., требует ясно обозначать коммерческую рассылку сообщений как рекламу, использовать адекватную содержанию характеристику в поле "Тема", указывать реальный адрес отправителя, предоставлять возможность отказаться от получения сообщений в дальнейшем и обрабатывать такие отказы в течение 10 рабочих дней. Предусматривает ответственность спамеров в виде штрафа в размере до 2 млн. долл. (в тройном размере за преднамеренное нарушение закона) и/или тюремного заключения. Закон предписывает разработать "план и график создания общенационального реестра адресов электронной почты, по которым не должны отправляться сообщения рекламного характера" (раздел 9, п. а, пп. 1). - Прим. пер.