Hva gjør vi med spam?

UiO-ansatte mottar daglig enormt mye spam, eller søppelpost som det heter på norsk. Kan vi gjøre noe for å forhindre all spam-e-posten?

Illustrasjonsfoto: Colourbox.com

Spam er en samlebetegnelse for uønsket e-post i form av reklame og useriøse tilbud om kjøp av varer og tjenester.

Dette er e-poster du ikke har godkjent på forhånd, og som er fryktelig irriterende og et stort problem for mange. I tillegg til all tiden vi bruker på å rydde opp i innboksen, kan det også gi oss trøbbel hvis vi ikke tar noen forhåndsregler.

Vi tok derfor en prat med Tor Henry Wold, som er seksjonssjef for systemdrift ved Klinmed, om spam-e-post, om hva slags forhåndsregler vi kan ta selv og noen nyttige tips og triks.

Mye personrettet spam

– Det mest alvorlige er personlig spam eller phishing som det kalles. Det er e-poster som er målrettet mot deg som person, som enten sendes til deg eller som sendes i ditt navn. Det kan være e-poster som ber om passordbytte eller som informerer om at du har regninger som ikke er betalt, forteller Wold.

Dette kommer i tillegg til de mer generelle e-postene som prøver å selge noe, generell reklame eller e-poster om obskure konferanser.

– Vi kan ta noen forhåndsregler selv, og dette er også et prioritert tiltak hos USIT, men vi kan dessverre aldri bli helt kvitt spam, sier Wold.

Hva kan vi gjøre for å få mindre spam i innboksen vår?

Seksjonssjefen mener det er særlig 2 tiltak som er viktig for oss å huske på:

– Får du mye av de personlige spam-epostene, hvor noen later som de sender noe på vegne av deg, må du gi beskjed til UiO-CERT så raskt som mulig, på cert@usit.uio.no , sier han.

UiO-CERT er Universitetet i Oslo sin IT-sikkerhetsgruppe, og har ansvar for håndtering av IT-sikkerhet, som personvern og virusangrep.

– Det andre du kan gjøre er å endre på egne spam-innstillinger i innboksen din. Det kan du gjøre på brukerinfo som er UiO sin selvbetjeningstjeneste for brukeradministrasjon.

Slik gjør du det

Når du logger inn på brukerinfo med brukernavn og passord, går du til fanen som heter e-post og så til spam-settinger. Der kan du bestemme graden av filter for spam-beskyttelse, som finnes i fire nivåer. Fra aggressivt nivå som filtrerer alt som virker som spam, til ingen filter som slipper igjennom alt.

– Det er viktig å være klar over at ved å stille inn på det øverste nivået, så må du selv huske på å gå inn i spam-mappen innimellom for å sjekke om det er noe e-poster som har havnet i filteret som ikke skulle vært der, sier Wold.

To ekstra tiltak mot spam

På brukerinfo finnes i tillegg to ekstra tiltak mot spam-epost vi kan aktivere, greylisting og UiOonly. Førstnevnte dreier seg om at UiO sjekker ukjente servere eller avsendere før de slipper e-poster gjennom filtrene. Dette medfører litt lengre tid for å motta noen e-poster.

Hvis du skrur på UiOonly-filteret, så godtar ikke systemet e-post som sier den kommer fra deg med mindre du har autentisert deg via UiO-brukernavn og –passord. Dette betyr at det vil være vanskeligere å forfalske din e-postadresse.

Det er altså mange forhåndsregler vi kan ta, men det viktigste for seksjonssjefen er at vi tar kontakt hvis vi er usikre:

– Er du i tvil, spør heller én gang for mye enn for lite, oppfordrer Wold.

 

Andre nyttige tips:

  • Ikke trykk på lenker i e-poster, og hvis du er usikker på avsender heller ikke de som ber om passordbytte. Gå heller inn på passord.uio.no hvis du trenger å bytte passord.
  • Sjekk avsenders navn og e-post adresse, det vil ofte gi deg en indikasjon på om avsender er legitim.
  • Ikke legg igjen e-postadressen din i klartekst på nettsteder.
  • Vær oppmerksom på at en auto-reply e-post om fravær til eksterne avsendere kan bekrefte at e-postadressen din er i bruk. Det er mulig å kun sende auto-reply til interne avsendere.
  • Har du en innstilling i Outlook på html-visning, kan nedlasting av bilder i spam-e-post bli brukt som bekreftelse på at e-postadressen er i bruk.

 

Av Julie Nybakk Kvaal
Publisert 15. mars 2018 11:52 - Sist endret 15. mars 2018 11:52