Омана адрес (переміщення адрес, мунінг адрес) — це практика маскування адреси електронної пошти, щоб запобігти її автоматичному збиранню непроханими постачальниками масової електронної пошти. Мунінг адреси призначено для маскування адреси електронної пошти таким чином, що не дозволяє комп'ютерному програмному забезпеченню бачити справжню адресу або навіть будь-яку адресу взагалі, але дозволяє читачеві відновити оригінал і зв'язатися з автором: адреса електронної пошти, наприклад, як «ніхто@example.com», стає «ніхто at example dot com».
Будь-яка адреса електронної пошти, опублікована для всіх, імовірно, буде автоматично зібрана комп'ютерним програмним забезпеченням, яке використовується масовими розсиланнями (процес, відомий як вимивання адрес електронної пошти). Адреси, розміщені на вебсторінках, Usenet або в чатах, особливо вразливі до цього. Приватну електронну пошту, надіслану між окремими особами, навряд чи вдасться зібрати, але електронну пошту, надіслану до переліку розсилань, який архівується та стає доступним через Інтернет, або передається на сервер новин Usenet і оприлюднюється, зрештою можна відсканувати та зібрати.
Маскування адрес ускладнює людям надсилання електронної пошти одне одному. Багато хто розглядає це як спробу усунути симптом, а не як розв'язання справжньої проблеми спаму електронної пошти[en] за рахунок створення проблем для непричетних користувачів.[1] Крім того, є збирачі електронної пошти, які знайшли способи читати замасковані адреси електронної пошти.
Використання омани адреси в Usenet суперечить рекомендаціям RFC 1036, що регулюють формат публікацій Usenet, який вимагає вказувати дійсну адресу електронної пошти в полі повідомлення "Від: ". На практиці мало хто суворо дотримується цієї рекомендації.[2]
Систематичне маскування адрес електронної пошти (наприклад, user[at]domain[dot]com) забезпечує незначний захист.
Будь-яка перешкода зменшує бажання користувача докладати зайвих клопотів, щоб надіслати електронний лист на таку адресу. Навпаки, добре підтримана фільтрація електронної пошти на стороні користувача не відштовхує потенційних кореспондентів. Однак жоден фільтр спаму не захищений на 100 % від помилкових спрацьовувань, і той самий потенційний кореспондент, якого відлякували б адреси, може натомість витрачати час на довгі листи, які просто зникають у теках небажаної пошти.
Для комерційних структур підтримка контактних форм на вебсторінках, а не оприлюднення адрес електронної пошти може бути одним із способів гарантувати, що вхідні повідомлення відносно вільні від спаму, і не втрачаються. У поєднанні з полями CAPTCHA спам у таких полях коментарів може бути зведений до нуля. За винятком того, що відсутність доступності до CAPTCHA створює ті ж проблеми, що й стримувальні проблеми при маскуванні.
Як альтернатива маніпуляції адреси існує кілька «прозорих» методів, які дозволяють людям публікувати дійсну адресу електронної пошти, але все одно ускладнюють автоматичне розпізнавання та збір адреси:
Прикладом використання " user@example.com " за допомогою сценаріїв на стороні клієнта буде:
<script type="text/javascript">
var name = 'user';
var at = '@';
var domain = 'example.com';
document.write(name + at + domain);
</script>
Використання зображень і сценаріїв для обфускації адрес може спричинити проблеми для людей, які використовують програми зчитування з екрана, та користувачів з обмеженими можливостями, а також ігнорує користувачів текстових браузерів, таких як lynx та w3m[en], хоча прозорість означає, що вони не шкодять людям, які не говорять англійською, які не можуть зрозуміти звичайний текст, прив'язаний до однієї мови, що є частиною непрозорих змінених адрес або інструкцій, які їх супроводжують.
Згідно з дослідженням 2003 року, проведеним Центром демократії та технологій, навіть найпростіше «прозоре маніпулювання іменами» адрес електронної пошти може бути ефективним.[9]
Поширені методи маскування адрес:
Замаскована адреса | Відновлення оригінальної адреси |
---|---|
no-one at example (dot) com | Замініть «at» на «@», і «(dot)» на «.» |
no-one@elpmaxe.com.invalid | Зворотне доменне ім'я : elpmaxe до example відкинувши.invalid |
moc.elpmaxe@eno-on | Відзеркалити всю адресу |
no-one@exampleREMOVEME.com | Інструкція в самій адресі; видалити REMOVEME |
no-one@exampleNOSPAM.com.invalid | Видаліть NOSPAM і .invalid з адреси. |
n o — o n e @ e x a m p l e . c o m | Це все ще читається, але пробіли між літерами зупиняють більшість автоматичних спам-ботів. |
no-one@example.com (як HTML) | Це все ще читається і може бути скопійовано безпосередньо з вебсторінок, але зупиняє багато збирачів електронної пошти. |
по-опе@ехатрlе. сот | Не можна скопіювати безпосередньо з вебсторінок, потрібно скопіювати вручну. Усі літери, крім l, є кириличними гомогліфами, які ідентичні латинським еквівалентам для людського ока, але сприймаються більшістю комп'ютерів по-різному. (Див. також IDN homograph атака[en] для більш зловмисного використання цієї стратегії.) |
Зарезервований домен верхнього рівня .invalid додається, щоб гарантувати, що справжня адреса електронної пошти не буде створена випадково.