scr.im: proteja seu e-mail de spammers

Por: em 02/08/10 na(s) categoria(s): Dicas, Internet, Meio Bit


Regra básica na Internet: não divulgue seu e-mail em texto plano “correto”. Digitar joao@hotmail.com (pobre João…) é garantir que, mais dia, menos dia, algum script spammer varrerá a página onde o endereço foi inserido e, dali em diante, só os deuses da informática sabem para quais ou quantas listas de “mala direta” ele irá.

Existem várias alternativas ao texto puro na hora de compartilhar um e-mail, desde a celebre substituição da arroba (@) por outro sinal ou [at], até o uso de imagens em vez de texto. Como não poderia deixar de ser, existe, também, um serviço de proteção de e-mail. Sim, existe mesmo! É o scr.im.

Ele funciona mais ou menos como os encurtadores de URLs (bit.ly, migre.me), porém com… e-mail. Basta inserir o endereço e, na URL gerada, dizer qual a terminação — ou deixá-la em branco, caso no qual o próprio sistema gera uma.

Configurando o scr.im.

Configurando o scr.im.

Após a criação, o site oferece links para redes sociais e assinaturas pré-formatadas para fóruns e e-mail. De todas essas, a opção  mais interessante é a de enviar para si mesmo um e-mail contendo informações sobre a barreira anti-spammers, útil para futura referência.

Na outra ponta, quem clica num link gerado pelo scr.im depara-se com um CAPTCHA de múltipla escolha (nunca tinha visto isso :-P ). Decifrando-o, o endereço de e-mail surge, com direito a link direto para a criação de um e-mail no Gmail.

CAPTCHA de múltipla escolha — não vá colar do seu colega!

CAPTCHA de múltipla escolha — não vá colar do seu colega!

Solução simples e bem executada na árdua tarefa de proteger seu e-mail de spammers sem, contudo, ocultá-lo de pessoas com quem precisa estar em contato.

  • Paulo Freitas

    Vale lembrar que o reCAPTCHA também possui um serviço parecido: http://www.google.com/recaptcha/mailhide/
    A única diferença é que ele gera uma URL extensa em vez de curta. :-P (mas nada que o impeça de usar um encurtador de URLs nela)

    Só pra divulgar à quem não conheça mesmo. ;)

    Eu confesso que deveria usar mais esses serviços. Meu primeiro e-mail fixo até político (!) anda usando pra enviar SPAM. (né Jefferson Moura PSOL/RJ?)

    []‘s

  • http://www.empregojusto.com nunoms

    Boa solução.

  • http://www.flickr.com/photos/gaio Jhonatan

    Hum… Pelo que entendi, seria um intermediário entre o remetente e eu, em alguns casos de sites públicos.
    Pode quebrar um galho, mas já confio demais no GMail, adicionar um intermediário, só em último caso.

  • http://www.csrenan.com Renan the Geek

    Pra maioria das pessoas é um saco ter que preencher um captcha pra ver alguma coisa tipo um email. Outra coisa, o esquema de captcha usado pelo scr.im é facilmente derrotado por alguns programas de OCR hoje em dia.

    Pra terminar, escrever seu email usando formas alternativas como fulano at dominio dot com (ou memso português, fulano arroba dominio ponto com) não o livra dos spammers, porque os scripts hoje em dia procuram por essas formas de escrever também.

    Não adianta ser paranóico. É muito mais eficiente utilizar um filtro como o do GMail.

  • Paulo Freitas

    @Renan the Geek,

    Não adianta ser paranóico. É muito mais eficiente utilizar um filtro como o do GMail.

    Seria bom se funcionasse. :)

    Até SPAM de político cai na minha caixa de entrada. Driblar o SPF e ter seu e-mail nela não é nada complicado.
    Já perdi as contas de quantos SPAMs eu recebo dentro e fora da caixa de entrada todos os dias (meu e-mail tem 5 anos de existência). No GMail. Não fosse nele eu sei que estaria pior ainda, mas nem ele é páreo.

    Sobre o OCR… Tá, quantos crawlers de SPAM se preocupam com isso, afinal? Quantos deles sofrem atualizações pra incluir a quebra de OCR do scr.im (e de outros tantos serviços semelhantes)? Spammer que é spammer não está preocupado com isso, afinal eles sabem que a maioria confia que o filtro anti-spam já é o suficiente. :-)

  • http://www.csrenan.com Renan the Geek

    @Paulo Freitas, no meu caso, eu uso o “marcar como Spam”. Eu fiz um trabalho pra faculdade uma vez sobre isso e fui contar quantos Spams eu recebo por ano que vão pra caixa de entrada. Dá uma média de cinco por ano, desde Novembro de 2005.

    E você se engana se acha que os spammers não se atualizam. Tem um post no Meio Bit sobre empresas indianas que pagam pessoas pra ficar derrotando os CAPTCHA’s pros seus clientes internacionais. Daí você tira até onde esse pessoal chega pra mandar propaganda de aumento peniano pro seu email. Eu colocaria a URL aqui, mas aí o post não iria aparecer de imediato, então fica a dica: procura por “Spammers pagam pessoas para burlar CAPTCHA” na pesquisa do MB.

  • http://hudell.com Brian_Hudell

    @Renan the Geek, Eu sou paranóico com o e-mail que criei três anos atrás. Ao invés de 5 spams por ano, recebi 2 em três anos. Apesar disso, o Gmail vive marcando e-mails legítimos como spam (5 ou 6 vezes por mês), então peguei o costume de ler a caixa de spam também.
    Tenho um segundo e-mail, que uso em qualquer lugar e está hospedado no meu próprio servidor. Não tem nenhum tipo de proteção para spams e mesmo assim, ainda dá pra contar nos dedos quantos spams eu recebi nele desde 2007.

    Acho que muito pior do que usar o e-mail para cadastros ou colocá-lo em páginas da internet, é ter primos, mães, tias e outros parentes com o seu e-mail salvo na lista de contatos. Quando eles recebem um spam, logo você tá recebendo também.

  • Paulo Freitas

    @Renan the Geek, Aqui só de mensagens não lidas na Inbox são 3432 (isso porque andei excluindo milhares). Não nasci pra ficar ensinando sistema anti-SPAM a funcionar direito. :-)

    Sobre o CAPTCHA, isso não responde a pergunta de quebrar o OCR do scr.im (exemplo). Sei que quebram o CAPTCHA pra muitas outras atividades de retorno, mas pra ficar quebrando CAPTCHA de todo e-mail capturado pelo scr.im (exemplo), acho muito difícil. É perca de tempo, afinal. Dá pra fazer muito mais com muito menos esforço. :)

  • Paulo Freitas

    @Brian_Hudell,

    Apesar disso, o Gmail vive marcando e-mails legítimos como spam (5 ou 6 vezes por mês), então peguei o costume de ler a caixa de spam também.

    Aqui acontece isso também, e são dezenas por mês. Infelizmente acabo deixando de ler 98% deles.

    Acho que muito pior do que usar o e-mail para cadastros ou colocá-lo em páginas da internet, é ter primos, mães, tias e outros parentes com o seu e-mail salvo na lista de contatos.

    Não diria muito pior (pra mim dá na mesma), mas sim, é muito válido lembrar-se disso. Uma vez em uma lista de contatos, não tem volta… Caiu na pirâmide, é um abraço. ;)

  • http://www.csrenan.com Renan the Geek

    @Paulo Freitas, aí é que está. O esquema do scr.im é quebrável por um programa de computador. Se você já tem o programa, o esforço é praticamente zero. Você paga quinze dólares por mês a um russo pra usar uma rede de computadores infectados por ele por um mês. Daí essas máquinas rodam o programa e te dão uma base de emails bem gorda.

    Um CD com uma base de alguns milhões de emails considerados ativos no Brasil custa cerca de sessenta reais. Pra quem pagou pouco menos de 30 só uma vez pro russo, vender várias cópias desse CD dá lucro. E um bocado de empresa e candidato aqui no Brasil compra esses CD’s.

  • http://www.csrenan.com Renan the Geek

    @Paulo Freitas, nah, eu treinei a minha conta no meu servidor pessoal pra tratar os emails de certos parentes como Spam automaticamente. Fiz o mesmo no GMail.

    Concordo que a maior fonte de spam são parentes sem noção.

    E acho que se você usar o “esse não é spam” do GMail, ele aprende o que não é Spam também.

  • rafaeldesousa.83

    E tem esse serviço tbm pra não ter que divulgar o e-mail: http://contactify.com/

  • Alexx

    Pô Ghedin,

    Há meses atrás lhe enviei um email apresentando meu site, que faz exatamente o mesmo, e você nem me respondeu.

    http://www.emailguard.com.br

    Ao invés de incentivar um serviço brasileiro, preferiu divulgar um internacional. Sendo útil ou não (vai da opinião de cada um), ele faz a mesma coisa.

  • http://www.rodrigoghedin.com.br Rodrigo Ghedin

    @Alexx, desculpa :-( . Minha memória pode estar meio fraca, mas não me lembro do seu e-mail… Enfim, de qualquer maneira, falha minha.

    []‘s!

  • http://danielbastos.blogspot.com daniel.bastos

    Cadastro de internet usei muito o 10minutemail (http://10minutemail.com/), que é um excelente serviço de e-mail temporário .. ms ai num determinado momento criei uma conta no gmail. Cadastro em tudo. Uso pra login em tudo .. tem uns 10 bilhoes de e-mails de propaganda ocupando alguns GB de espaço. No e-mail que uso de verdade, não caem muitos. Se parente me manda corrente, mando uns 30 e-mails de propaganda de aumento peniano da caixa de entrada do gmail que ele para. Já caiu numa lista por ai meu e-mail, mas o cara que repassou um e-mail pra 50 pessoas com o meu junto está até hoje tentando limpar a caixa de entrada dele .. nunca mais me mandou e-mails…

  • http://www.facebook.com/guidelfrate Gui Del Frate

    Eu acho a idéia bacana, mas vejo como uma barreira para tornar seu email acessível. Não precisa ser tão salsa para desconfiar de um link para uma URL no lugar de um endereço de email, sem conhecer o serviço.

    No final das contas, se sua intenção é realmente divulgar seu email por algum motivo, isso pode render resultados negativos (em termos de divulgação). Se estiver divulgando seu email em alguma página pessoal, como portifólio, currículo, ou qualquer item do tipo, é importante que as pessoas consigam achar facilmente a informação para que possam entrar em contato, ao invés de um link que possa parecer suspeito (repito, a maioria não conhece o serviço). Se o email for usado em algum cadastro, 99.9% dos formulários na web fazem uma verificação mínima do formato do email (nome@endereco.com).

    Eu uso o Gmail, e considero seu filtro de spam absolutamente fantástico. Os poucos spams email-marketing que chegam na minha caixa de entrada são os que, por algum motivo, escolhi (ainda que involuntariamente) receber. Se algo me desagrada, marco como spam e voilá!