Spämmiin reagoiminen ==================== Sisällys -------- Yksinkertaisinta on tuhota spämmi. Mutta jos asialle haluaa tehdä jotakin, niin tehokkaimmin spämmiin voi reagoida seuraavasti: - `Boikotoi spämmääjiä`_ - `Valita spämmistä spämmerin Internet-palveluntarjoajalle`_ - `Julkaise spämmiviesti`_ - `Ilmoita spämmistä asianosaisille`_ - `Jos kyseessä on kotimainen spämmeri...`_ - `Pyydä spämmeriltä selvitystä`_ - `Anna asia viranomaisten tutkittavaksi`_ - `Mitä EI kannata tehdä`_ Perinteiseen ei-sähköiseen puhelin- ja postisuoramarkkinointiin reagoimiseen annetaan ohjeita dokumentissa EiMainoksiaKiitos_. Boikotoi spämmääjiä ------------------- Älä osta spämmissä mainostettua tuotetta tai palvelua. Boikotoi spämmääjiä. `Boulderin vala`_ En missään olosuhteissa hanki mitään ei-toivotun sähköpostiviestin seurauksena. En myöskään jatka ketjukirjeitä tai lähetä vetoomuksia, massapostituksia tai virusvaroituksia suurelle määrälle ihmisiä. Tämä on minun panokseni verkkoyhteisön säilymiselle. -- Joulukuussa 1996, `Roger Ebert`_ .. _`Boulderin vala`: http://en.wikipedia.org/wiki/Boulder_Pledge .. _`Roger Ebert`: http://en.wikipedia.org/wiki/Roger_Ebert Valita spämmistä spämmerin Internet-palveluntarjoajalle ------------------------------------------------------- Ensimmäinen askel on oikean valitusosoitteen etsiminen, mistä kerrotaan tarkemmin sivulla HeaderienTulkinta_. Spämmivalitus on hyvä lähettää ainakin palveluntarjoajalle, jonka verkosta spämmi on lähetetty, ja spämmissä mainostettujen WWW-sivujen palveluntarjoajalle. Spämmivalitus on syytä pitää lyhyenä ja ytimekkäänä. Spämmivalitukseen on hyvä sisällyttää lyhyt selostus tapahtuneesta ja spämmi kokonaisuudessaan täydellisine otsaketietoineen (headerit), näin palveluntarjoaja voi muun muassa varmistua, että viesti on lähetetty heidän palvelimeltaan (esimerkki__). __ http://groups.google.fi/groups?selm=20040229093636.GA3174973@james.hut.fi Valitus johtaa usein spämmäyksessä käytetyn käyttäjätunnuksen poistamiseen, jos kyseessä on `vastuullinen palveluntarjoaja`__ (suurin osa palveluntarjoajista suhtautuu spämmivalituksiin vakavasti, mutta valitettavasti jotkut palveluntarjoajat mieluumin haluavat ansaita spämmillä rahastamalla spämmereiltä yhteysmaksut kuin irtisanovat heidän liittymäsopimuksensa :( ). Spämmäjälle itselleen ei kannata vastata (paitsi mahdollisesti henkilötietolain mukaisella selvityspyynnöllä, katso alla). `Valittaminen spämmerille`__ tai postituslistalta poistopyyntö johtaa usein vain lisääntyneeseen roskasähköpostin määrään. __ PalveluntarjoajanVelvollisuudet_ __ SpammereilleEiKannataVastata_ SMS-spämmin lähettäjän selvittämisessä voi käyttää apuna Viestintäviraston `sivua lyhytsanomapalvelunumeroista`_. .. _`sivua lyhytsanomapalvelunumeroista`: http://www.ficora.fi/suomi/tele/lyhytsanomapalvelut.htm Suomalaisten yritysten yhteystiedot löytyvät `yritys- ja yhteisötietojärjestelmästä`_. Suomalaisten fi-domainien omistajat selviävät Viestintäviraston `fi-domainsivulta`_ (varoituksena, Viestintäviraston sivut on tehty asiantuntemattomasti: ne eivät `toimi kaikilla selaimilla`__ johtuen muun muassa `tarpeettomasta selaintunnistuksesta`__). .. _`yritys- ja yhteisötietojärjestelmästä`: http://www.ytj.fi/Yrit_sel2.asp .. _`fi-domainsivulta`: https://domain.ficora.fi/fiDomain/aca.aspx __ http://groups.google.fi/groups?threadm=slrnbrs14s.i8d.terotil@verso.st.jyu.fi __ http://groups.google.fi/groups?threadm=cek6p9$rdf$1@news.bbnetworks.net Julkaise spämmiviesti --------------------- Spämmiviesti kannattaa julkaista uutisryhmässä ''news.admin.net-abuse.sightings'' (NANAS). Julkaistuista spämmeistä on hyötyä muun muassa spämmikampanjoiden laajuuden selvittämisessä. Spämmin julkaisu onnistuu helpoiten lähettämällä kopio (cc) spämmivalituksesta (esimerkki__) osoitteeseen news-admin-net-abuse-sightings@moderators.isc.org `NANASin kotisivulla`_ annettujen ohjeiden mukaisesti. Spämmivalituksen otsikkoon tulee lisätä teksti "[email]" siten, että otsikko on esimerkiksi :: Subject: [email] Osta Viagraa! missä "Osta Viagraa!" on spämmin alkuperäinen otsikko. Spämmivalituksen tulee sisältää spämmistä täydelliset otsaketiedot. __ http://groups.google.fi/groups?selm=20040229093636.GA3174973@james.hut.fi .. _`NANASin kotisivulla`: http://www.killfile.org/~tskirvin/nana/charter/nanas.html NANASiin lähetettyjä spämmihavaintoja voi katsoa esimerkiksi uutisryhmäohjelmalla tai Googlella__. __ http://groups.google.fi/groups?group=news.admin.net-abuse.sightings Kotimaisesta spämmistä kannattaa myös kertoa ryhmässä `sfnet.viestinta.roskapostit`_. .. _`sfnet.viestinta.roskapostit`: SvrVukk_ Ilmoita spämmistä asianosaisille -------------------------------- Jos spämmissä mainostetaan yritystä tai yhteisöä heidän tietämättään tai annetaan harhaanjohtavasti ymmärtää, että spämmi liittyy jotenkin heihin, kannattaa asiasta kertoa myös kyseiselle yritykselle tai yhteisölle. Samaten mielipiteensä kannattaa kertoa, jos on ilmeistä, että mainostettu yritys ei tiedä minkälaisesta mainoskampanjasta on maksanut. Tällaisissa tilanteissa yritykset ovat kiitollisia, jos heitä informoidaan asiasta mahdollisimman aikaisessa vaiheessa. Esimerkiksi Viagra-tavaramerkin omistava Pfizer on ryhtynyt `oikeustoimiin Viagra-spämmereitä vastaan`__ (`Pfizerin tiedote Viagra-spämmistä`_). __ http://www.digitoday.fi/showPage.php?page_id=11&news_id=33451 .. _`Pfizerin tiedote Viagra-spämmistä`: http://www.pfizer.com/are/news_releases/2004pr/mn_2004_0803.html Jos kyseessä on kotimainen spämmeri... -------------------------------------- Pyydä spämmeriltä selvitystä ++++++++++++++++++++++++++++ Pääsääntönä spämmeriin ei kannata ottaa suoraan yhteyttä. Poikkeuksen tähän muodostaa kotimaiselle spämmerille lähetettävä henkilötietolain mukainen tarkastuspyyntö: Mainossähköpostista tai -tekstiviestistä pitää ilmetä käytetyn henkilörekisterin nimi ja rekisterinpitäjän nimi ja osoite. Jos näitä tietoja ei ilmene, on henkilörekisterin pitäjä ehkä rikkonut henkilötietolakia_ (25 § informointi tietojen käsittelystä tietyissä tapauksissa); ja asian voi antaa tietosuojavaltuutetun hoidettavaksi. Mahdollinen selvityspyyntö spämmerille on lähetettävä kirjallisena ja allekirjoituksella varustettuna (henkilötietolaki 26 § ja 28 §). Selvityspyyntöä varten on olemassa `valmis lomakepohja`__, jota voi muuttaa tarpeen mukaan. .. _henkilötietolakia: HenkiloTietoLaki_ __ SelvitysPyynto_ Jos kyseessä on suomalainen spämmeri, voi hänelle soittaa. Puhelimessa voi sitten asiallisesti selvittää tarkemmin mistä on kysymys: mistä he ovat saaneet sähköpostiosoitteesi tai puhelinnumerosi, mitä henkilörekisteriä he ovat käyttäneet ja tietävätkö he edellä mainitusta `suomalaisesta lainsäädännöstä`_. Joka tapauksessa - ainakin jos on pienentäkään epäilystä siitä, että kaikki ei ole sujunut täysin lakien mukaisesti - kannattaa spämmerille myös lähettää `kirjallinen selvityspyyntö`_. Henkilötietolain vaatimukset täyttävä kirjallinen selvitys on aina pitävämpi dokumentti kuin puhelimessa tai vapaamuotoisessa sähköpostiviestissä annetut selitykset. .. _`suomalaisesta lainsäädännöstä`: SpamLaki_ .. _`kirjallinen selvityspyyntö`: SelvitysPyynto_ Anna asia viranomaisten tutkittavaksi +++++++++++++++++++++++++++++++++++++ Ei-toivotusta sähköposti- tai tekstiviestimainoksesta voi ilmoittaa tietosuojavaltuutetulle_, jonka tehtäviin kuuluu sähköisen viestinnän tietosuojalain valvonta mainossähköpostin ennakkosuostumuksen noudattamisen osalta. Tietosuojavaltuutetun vastuualueeseen kuuluvat myös tietosuojadirektiiviin liittyvät asiat koko Euroopan unionin alueella. Toimenpidepyynnöt tietosuojavaltuutetulle pitää lähettää kirjallisina ja omakätisesti allekirjoitettuina tietosuojavaltuutetun toimistoon. Toimenpidepyyntöä varten on `valmis kirjepohja`__. .. _tietosuojavaltuutetulle: http://www.tietosuoja.fi/ __ ToimenpidePyynto_ Roskapostista voi myös tehdä poliisille rikosilmoituksen_ tai jättää tutkintapyynnön (mallirikosilmoitus_, `esimerkki rikosilmoituksesta`_ liittyen `Exactiksen ja Financial Timesin tapaukseen`_). Rikosilmoituksen tai tutkintapyynnön voi lähettää kirjeenä (yhteystiedot__). .. _rikosilmoituksen: http://www.poliisi.fi/poliisi/home.nsf/pages/7F1F3397CCE8D274C2256B9700408FDD?opendocument .. _mallirikosilmoitus: http://www.iki.fi/kaip/spam/rikosilmoitus.txt .. _`esimerkki rikosilmoituksesta`: http://www.iki.fi/kaip/spam/rikosilmoitus-ft.txt .. _`Exactiksen ja Financial Timesin tapaukseen`: http://www.iki.fi/kaip/spam/s/ft/ __ http://www.poliisi.fi/ `Kuluttaja-asiamies`_ on kannanotossaan kieltänyt__ elinkeinonharjoittajia mainostamasta sähköpostitse, postituslistoilla ja nyysseissä, ellei olosuhteista selvästi ilmene, että mainostaminen ole sallittua. Tällaisista *nyyssimainoksista* voi ilmoittaa kuluttaja-asiamiehelle. Ilmoituksen kuluttaja-asiamiehelle voi tehdä sähköpostilla osoiteeseen posti@kuluttajavirasto.fi, webbilomakkeella__ tai postitse__. Liitä viestiin nimesi, yhteystietosi, lista uutisryhmistä, joissa mainos esiintyi ja spämmi headereineen, esimerkiksi: .. _`Kuluttaja-asiamies`: http://www.kuluttajavirasto.fi/ __ http://www.cs.tut.fi/~jkorpela/nyysit/3.4.html#kaup __ http://www.kuluttajavirasto.fi/user_nf/default.asp?id=8179&tmf=6479&lmf=7512&mode=readdoc __ http://www.kuluttajavirasto.fi/user_nf/default.asp?tmf=6475&lmf=6515&mode=readdoc Yritys [yrityksen nimi] lähetti mainoksen seuraaviin keskusteluryhmiin: [...] Mitään näistä keskusteluryhmistä ei ole tarkoitettu yritysten markkinointikanavaksi (sfnet-ryhmien kuvaukset löytyvät osoitteesta http://www.cs.tut.fi/sfnet/). Pohjoismaiden kuluttaja-asiamiehet ovat kannanotossaan kieltäneet mainosten lähettämisen keskusteluryhmiin, paitsi jos olosuhteista ilmenee selvästi, että mainosten lähettäminen on sallittua. Alla on kopio mainoksesta täydellisine otsikkotietoineen. Pyydän kuluttaja-asiamiestä ryhtymään asiassa toimenpiteisiin. [oma nimi, osoite ja puhelinnumero] Jos spämmi on tullut Yhdysvalloista, voi siitä ilmoittaa asiaankuuluville viranomaisille. Erityisesti, jos spämmi on harhaanjohtava (esim. lähettäjätiedot väärennetty tai spämmi vaikuttaa muuten huijaukselta), `kannattaa spämmistä lähettää kopio`__ Liittovaltion kauppakomission (FTC) osoitteeseen spam@uce.gov. Sijoitusvihjespämmistä ja vastaavasta voi `ilmoittaa liittovaltion rahoitustarkastukselle`__ (SEC) osoitteeseen enforcement@sec.gov. __ http://www.ftc.gov/spam/ __ http://www.sec.gov/complaint.shtml Roskapostin vastaanottamisesta ja asian selvittämisestä aiheutuvista kuluista ja vaivasta voi myös vaatia korvausta ja tarvittaessa viedä asian oikeuteen vahingonkorvauskanteena. Mitä EI kannata tehdä --------------------- Spämmiä vastaan ei pidä yrittää taistella ottamalla oikeus omiin käsiin esimerkiksi lähettämällä spämmerille meilipommeja (suuria tiedostoja, tietokoneviruksia tms.). Tällainen voidaan tulkita `tietoliikenteen häirinnäksi`_. Yleensä spämmiviestien otsikkotietoja on tarkoituksella väärennetty, jolloin meilipommit voivat päätyä syyttömien postilaatikoihin. Vaikka väärennetyt otsikkotiedot osaisikin tulkita oikein, niin yleensä spämmerit käyttävät muidenkin käyttämiä tietoliikennepalveluja niiden käyttöehtojen vastaisesti tai luvatta. Kostoisku häiritsisi luultavasti enemmän näitä syyttömiä käyttäjiä ja palveluntarjoajia kuin spämmeriä. .. _`tietoliikenteen häirinnäksi`: http://www.heikniemi.net/kirj/jur/rikos/tlhair.html Spämmerin kanssa ei kannata kommunikoida suoraan muuten kuin mahdollisesti henkilötietolain mukaisella selvityspyynnöllä. Esimerkiksi yritys poistaa itsensä spämmerin postituslistalta voi `johtaa lisääntyneeseen spämmin määrään`__. __ SpammereilleEiKannataVastata_ Lisätietoja ----------- - `Dealing with Junk Email (A Victim's Primer)`_ .. _`Dealing with Junk Email (A Victim's Primer)`: http://www.jcrdesign.com/junkemaildeal.html