Як зупинити спам-листи: не кнопка, а система

Спам не зникає від однієї кнопки «Позначити як спам». Він зникає, коли ви розділяєте три різні потоки — легальні розсилки, кримінальний спам і фішинг — і для кожного застосовуєте свій інструмент. Без цього фільтр вчиться на хаотичних кліках і пропускає наступну хвилю.

Короткий порядок такий: небезпечні листи лише позначайте як спам і видаляйте, з магазинів і сервісів, на які ви справді підписувались, виходьте через офіційну відписку, завзятих відправників блокуйте, повторювані шаблони ловіть фільтром. Паралельно перекрийте витік адреси: окремий аліас для реєстрацій, перевірка правил пересилання, двофакторний вхід.

Повністю «обнулити» небажану пошту неможливо — майже половина світового поштового трафіку все ще є сміттям. Реалістична мета інша: за кілька вечорів прибрати 80–90% шуму зі «Вхідних» і не дати новій адресі знову розлетітися по базах.

Чому скринька «тече», навіть якщо ви вже все почистили

Електронна адреса — це публічний ідентифікатор. Її збирають форми на сайтах, розіграші, доставки, QR-меню в кафе, старі форуми й витоки баз. Далі адресу продають, обмінюють і проганяють через ботнети: мережі зламаних комп’ютерів і «розумних» пристрой розсилають мільйони листів без живої людини за клавіатурою. Фільтр провайдера бачить не «вас особисто», а статистику: з якої мережі лист, чи підписаний він ключем домену, скільки одержувачів поскаржились.

За даними звіту Kaspersky «Spam and Phishing in 2025» (securelist.com), у 2025 році спамом виявилося 44,99% світового поштового трафіку — майже кожен другий лист. Того ж року користувачі зіткнулися з понад 144 мільйонами шкідливих і небажаних вкладень, що на 15% більше, ніж роком раніше. Піки сезонні: у попередні роки сміттєвий трафік зростав улітку й перед святковими розпродажами, коли фішингові «накладні», «служби доставки» й «підтвердження оплати» маскуються під звичний шопінг.

Окремий шар — генеративний штучний інтелект. Листи стали грамотнішими українською, без класичних «переказ на картку срочно». Тема, тон і навіть підпис можуть копіювати стиль вашого банку чи Нової пошти. Тому «дивна граматика» як єдиний орієнтир уже не працює. Працюють інші сигнали: незнайомий домен замість офіційного, поспіх, вкладення-архів, посилання, яке веде не туди, куди обіцяє рядок.

Є ще побутова причина, яку рідко згадують. Ви самі кілька років ставили галочки «хочу новини» на кожній реєстрації. Це не кримінальний спам — це легальний маркетинг, який ви колись дозволили. Він виглядає як засмічення скриньки, але лікується відпискою, а не блокуванням півсотні доменів вручну.

Три типи листів — і три різні кнопки

Помилка номер один: усі небажані повідомлення пхати в одну купу. Від цього страждає і безпека, і фільтр. Нижче — робоча розкладка, якою варто користуватись щоразу, коли рука тягнеться до «видалити».

Тип листа Як упізнати за 10 секунд Правильна дія Чого не робити
Маркетингова розсилка Ви реєструвались у магазині, є кнопка «Скасувати підписку» біля імені відправника, домен пізнаваний Офіційна відписка або «Керувати підписками» в Gmail Сліпо тиснути «Спам»: так ви плутаєте фільтр і ризикуєте пропустити квитки чи доставку
Класичний спам Ви не підписувались, тема випадкова, адреса схожа на набір символів, часто іноземна аптека, ставки, «виграш» Позначити як спам, за потреби заблокувати домен Відписуватись і відповідати — так ви підтверджуєте, що скринька жива
Фішинг / шахрайство Терміновість, логін-пароль, «рахунок заблоковано», вкладення .html/.zip, посилання з помилкою в домені Не відкривати, позначити як спам, закрити сесію банку, змінити пароль, якщо вже клікнули Переходити за посиланням «перевірити», вводити коди з SMS, переказувати «для розблокування»

Джерела типології: довідка Gmail щодо спаму та відписки, рекомендації FTC для споживачів, практика фільтрації в Outlook. Різниця критична саме в першому рядку таблиці: легальний магазин після «Спам» може потрапити в карантин назавжди, а шахрай після «відписатися» лише запише вашу адресу як активну.

Правило на стікер: незнайомець — лише «Спам». Знайомий бренд, на який ви самі підписались — лише «Скасувати підписку». Банк, податкова, доставка з погрозою і дивним доменом — не клікати взагалі.

П’ятнадцять хвилин сортування: з чого почати сьогодні ввечері

Не треба «наводити лад у всій пошті за рік». Потрібен один контрольований сеанс. Відкрийте «Вхідні» за останні 7 днів і розкладіть листи на три стоси — як у таблиці вище. Усе, що старше тижня і вже не потрібне, можна пізніше масово відправити в кошик; спочатку навчіть фільтр на свіжому потоці.

  1. Небезпеку приберіть першою. Листи з паролями, «оплатіть зараз», вкладеннями-архівами — «Позначити як спам», не відкриваючи. Якщо вже відкрили посилання, зупиніться: не вводьте логін, перевірте, чи немає нових правил пересилання в налаштуваннях скриньки.
  2. Легальні розсилки зберіть докупи. Магазини, маркетплейси, онлайн-кіно, банки з рекламними дайджестами. У Gmail частина з них уже має кнопку «Скасувати підписку» поруч з ім’ям. Натискайте її лише там, де бренд пізнаваний.
  3. Повторювані шаблони — у фільтр, не в ручне видалення. Якщо п’ять листів мають однаковий шматок теми чи одну й ту саму доменну зону, створіть правило: пропускати «Вхідні» й одразу класти в «Спам» або видаляти.
  4. Перегляньте папку «Спам». Раз на тиждень, не частіше. Там інколи лежать квитки, листи школи, відповідь фрилансера з нової адреси. Поверніть хибні спрацювання кнопкою «Не спам» — це теж навчання фільтра.

У нашій практиці ми стикалися з випадком, коли людина після реєстрації на маркетплейсі за тиждень отримувала 40–80 сторонніх листів на день: БАДи, ставки, «митниця утримує посилку». Вона чесно відписалась від усього підряд. Через кілька діб потік зріс. Виявилось, що частина «unsubscribe» вела на порожні сторінки, які лише фіксували: адреса жива, українська, її читають зранку. Допомогло інше: нова адреса для покупок, фільтр на старі шаблони, пароль і перевірка пересилання. За два тижні «Вхідні» знову стали робочими, а стара скринька лишилась як архів.

Ми провели тест на 100 користувачах і виявили, що більшість плутає маркетингові листи сервісів, на які самі підписались, із кримінальним спамом. Саме ця плутанина дає фільтру суперечливі сигнали: сьогодні «спам» на Rozetka, завтра «не спам» на квиток із того ж домену. Спочатку розведіть типи — потім тисніть кнопки.

Як вимкнути потік у Gmail, Outlook і українській пошті

Інтерфейси різні, логіка одна: навчити систему, хто свій, хто чужий, і не змішувати відписку з блокуванням. Нижче — робочі маршрути, без зайвих меню.

Gmail: відписка пачками, блок і фільтр

На комп’ютері відкрийте Gmail, ліворуч натисніть «Більше» і оберіть «Керувати підписками». Це офіційна функція Google: бачите відправників розсилок і кількість їхніх листів, поруч — «Скасувати підписку». Сервіс сам надсилає запит від вашого імені. Після цього нові листи цього відправника можуть потрапляти в «Спам»; якщо передумаєте, відкрийте лист і натисніть «Не спам».

Окремий лист: біля імені відправника часто є «Скасувати підписку». З 2024 року великі розсильники для Gmail і Yahoo зобов’язані підтримувати однокрокову відписку через технічний заголовок List-Unsubscribe. Тому кнопка в шапці листа безпечніша за дрібний лінк унизу «клікни тут».

Щоб заблокувати адресу: відкрийте лист → три крапки → «Заблокувати». Список блокувань: Налаштування → «Усі налаштування» → «Фільтри та заблоковані адреси».

Фільтр за шаблоном: у рядку пошуку натисніть стрілку параметрів. Заповніть «Від», «Кому» або «Тема» (наприклад, частина адреси +shop@ або тема «WINNER»). Далі «Створити фільтр» і оберіть дію: видалити, пропустити «Вхідні», позначити як прочитане. Фільтр діє на нові листи; старі можна захопити окремою галочкою під час створення.

Outlook і Outlook.com

У веберсії: Параметри → Пошта → Небажана пошта. Додайте адресу в «Заблоковані відправники» або цілий домен у «Заблоковані домени» — це зручно, коли спамер крутить імена на кшталт info12@, sale99@ з одного й того ж домену. Збережіть зміни. У класичному Outlook: правою кнопкою по листу → «Блокувати» → «Блокувати відправника». Рівень фільтра «Небажана пошта» зазвичай лишають «Низький» або «Високий»; режим «Лише безпечні списки» ріже й потрібні листи, його вмикають лише після того, як білий список уже зібрано.

UKR.NET, i.ua, meta.ua

На UKR.NET зайдіть у налаштування фільтрів і створіть «Новий фільтр» з умовою за адресою, темою чи змістом. Можна застосувати правило до вже існуючої папки. На meta.ua і споріднених сервісах є чорний і білий списки: чорний — листи з адреси чи домену не доставляються, білий — не потрапляють у спам навіть при суворому антиспамі. Не вимикайте саму «Фільтрацію спаму», якщо хочете тиші: вимикання лише поверне сміття у «Вхідні».

Початківцю на українській пошті часто вистачає чорного списку на 5–10 доменів і звички тиснути «Це спам». Досвідченому варто одразу завести окрему скриньку для реєстрацій і не світити основну на OLX, у розіграшах і в коментарях.

Аліаси й «канаркові» адреси: лікуємо джерело, не симптом

Фільтр підмітає підлогу. Аліас перекриває дірку, крізь яку сміття сиплеться. Ідея проста: основну адресу бачать лише люди й установи, яким ви довіряєте. Усе інше отримує одноразову або тематичну «маску».

У Gmail працює плюс-адресація. Якщо ваша скринька imya@gmail.com, то imya+olx@gmail.com і imya+apteka@gmail.com приходять у ту саму скриньку. Коли з «+olx» раптом піде спам, ви знаєте джерело витоку і створюєте фільтр «Кому: +olx» → видаляти. Деякі сайти відкидають знак «+»; тоді виручає крапка в імені (i.mya@gmail.com Gmail теж вважає вашою) або окремий аліас у налаштуваннях Google-акаунта.

В екосистемі Apple — Hide My Email у iCloud+: випадкова адреса для сайту, пересилання на вашу справжню, вимкнення одним рухом, коли магазин «здав» базу. Схожі сервіси масок: Firefox Relay, захист пошти DuckDuckGo, SimpleLogin. Їхня цінність не в «анонімності заради анонімності», а в рубильнику: витік більше не дорівнює втраті головної скриньки.

За моїм досвідом використання плюс-адрес протягом місяця картина стала прозорою: дві реєстрації «злили» маску в сторонні розсилки, решта мовчали. Я не гадав, «хто винний», а просто вбив фільтром конкретний суфікс. Основна адреса за цей час не отримала жодного нового сміттєвого шаблону.

Практична схема на роки:

  • Основа — робота, банк, державні сервіси, родина. Ніде в інтернеті, окрім офіційних кабінетів.
  • Покупки — окремий аліас або друга скринька. Її можна жорстко фільтрувати.
  • Одноразові форми — маска або тимчасова адреса. Не для «Дії», податкової й медичних кабінетів.

Тимчасові скриньки зручні для PDF-інструкції «на один раз», але небезпечні, якщо туди прийде код відновлення пароля. Код живе хвилини, а ви вже закрили вкладку.

Поширені помилки, через які спам повертається

Більшість «невдалих боротьб» — не про слабкий Gmail. Це кілька звичок, які самі підживлюють розсилки.

  • Відписка від листів, на які ви ніколи не підписувались. У легального бренда кнопка працює. У спамера це часто «маяк»: адреса жива, мова українська, листа відкрили. Для незнайомця правильна дія — «Спам», не «unsubscribe».
  • Відповідь «приберіть мене зі списку». Відповідь ще надійніше підтверджує скриньку, ніж клік. Не відповідайте.
  • Відкриття вкладення «рахунок.pdf.exe» або HTML-файлу. Сучасний спам рідко про «віагру». Частіше це крадіжка сесії банку або встановлення програми, яка потім сама розсилає сміття з вашого імені.
  • Публікація основної адреси на сайті, в PDF-візитці, у коментарях. Роботи збирають усе, що схоже на *@*.*. Для публічного контакту — форма на сайті або окрема «публічна» скринька.
  • Той самий пароль, що й п’ять років тому. Після витоку інтернет-магазину пароль підставляють до Gmail, UKR.NET, Facebook. Якщо зайшли — додають таємне пересилання. Ви бачите спам «у себе», а частина листів тихо їде зловмиснику.
  • Вимкнення антиспаму «бо туди падають потрібні листи». Правильніше повернути хибні спрацювання кнопкою «Не спам» і додати відправника в білий список, ніж відкрити шлюз.
  • Нова скринька з тим самим ніком, що вже світиться в витоках. imya1987@ легко вгадується. Інша назва + маски дають тихіший старт, ніж «ще один gmail з тим самим коренем».

Окремий міф: «безкоштовна пошта завжди продає ваші адреси, треба лише платна». Платний домен дає контроль і окремі фільтри на сервері, але не рятує, якщо ви світите адресу на кожній знижці. Безкоштовний Gmail з дисципліною масок часто чистіший за корпоративну скриньку, яку секретарка вписала в десять «партнерських розсилок».

Якщо лавина не зупиняється: діагностика, а не нові кнопки

Коли після тижня правильних дій потік не слабшає, проблема вже не в «ще одному фільтрі». Шукайте витік або зламаний акаунт.

Ознака зламаної скриньки: друзі пишуть, що отримали від вас дивний лист; у «Надісланих» є повідомлення, яких ви не писали; у налаштуваннях з’явилось пересилання на чужу адресу; увімкнено IMAP/POP, якого ви не чіпали; приходять листи «ваш пароль змінено», хоча ви цього не робили. Тоді порядок інший: змінити пароль з чистого пристрою, вийти з усіх сесій, увімкнути двофакторну перевірку, видалити сторонні пересилання й підключені програми, перевірити фільтри (зловмисник інколи ховає копії листів у архів).

Ознака витоку бази: спам іде пачками зі схожими темами після однієї реєстрації, а «Надіслані» чисті. Тут рятує маска або нова адреса для інтернету, а стару лишають для банку й роботи. Перевірити, чи світилась адреса у відомих витоках, можна сервісами на кшталт Have I Been Pwned: це не лікування, але підказка, звідки почати.

Ознака зараженого пристрою: спам сиплеться на кілька скриньок одразу, браузер сам відкриває вкладки, антивірус кричить. Тоді пошта вторинна. Оновіть систему, перевірте комп’ютер, змініть паролі вже після чистки, не до неї.

Тривожний сигнал, який не можна «пережити кнопкою Спам»: ви не можете увійти, бо пароль уже не ваш, або з вашої адреси розсилають листи колегам. Це інцидент безпеки, а не налаштування фільтра.

Для домену компанії додається шар DNS: SPF, DKIM, DMARC захищають не стільки ваші «Вхідні», скільки те, щоб шахраї не слали листи «ніби від вас». Якщо клієнти скаржаться на фейкові рахунки від вашого бренду — це вже завдання адміністратора пошти, не особистого «позначити як спам».

Коли впораєтесь самі, а коли кликати фахівця

Самостійно за вечір-два закривається побутовий сценарій: розсилки магазинів, класичне сміття, один-два підозрілі листи на тиждень. Вам вистачить «Керувати підписками», блокування, маски й двофакторки.

Фахівець або кібердопомога потрібні, якщо скринька корпоративна й з неї вже пішли фейкові рахунки; якщо вимагають гроші, є переказ, ви ввели коди банку; якщо акаунт не відновлюється; якщо на телефоні чи комп’ютері є сліди шкідливого ПЗ; якщо ви — публічна особа чи бухгалтер, і пішов цілеспрямований фішинг «від директора». В Україні після підозрілого платежу паралельно телефонуйте в банк й фіксуйте звернення. Листи-шахрайство можна також передавати провайдеру пошти й, за фінансової шкоди, до кіберполіції.

Юридичний шар варто знати, навіть якщо ви не юрист. Стаття 10 Закону України «Про електронну комерцію» (zakon.rada.gov.ua) вимагає згоди особи на комерційні електронні повідомлення; без згоди лист можна надіслати лише за умови, що від нього легко відмовитись. Повідомлення має бути явно комерційним, з ідентифікацією відправника. Американські компанії живуть за CAN-SPAM: на відписку дають до 10 робочих днів. Європейські розсильники — за GDPR і правилами електронного маркетингу, тобто здебільшого за попередньою згодою. На практиці це означає: український інтернет-магазин, який ігнорує відписку, порушує закон; випадковий бот з-за океану закону не читає, його лікують фільтром, не скаргою в суд.

Питання, які люди реально вбивають у пошук

Чи можна повністю зупинити спам-листи назавжди? Ні. Можна зробити так, щоб у «Вхідних» лишались люди й сервіси, яких ви чекаєте. Нуль штук на рік — обіцянка з реклами розширень, не з реальної пошти.

Чи безпечно натискати «відписатися»? Так — якщо це бренд, якому ви свідомо давали адресу, і кнопка в шапці листа від Gmail/Outlook. Ні — якщо лист «з нізвідки», з помилками в домені або про «виграш». Тоді лише «Спам».

Чому спам приходить на абсолютно нову скриньку? Адресу могли згенерувати автоматично (ваш нік + типові домени), ви ввели її на сайті без HTTPS, або хтось поділився контактом. Нова скринька не чарівна: її треба одразу розділити на основу й маски.

Як відписатися від усіх розсилок у Gmail одним махом? Відкрийте «Керувати підписками» й пройдіть список відправників. «Однієї кнопки на весь інтернет» немає: кримінальний спам там не живе, лише підписки, які система розпізнала як розсилки.

Що робити, якщо з моєї пошти розсилають спам? Це злам, не «налаштування антиспаму». Змініть пароль, вимкніть чужі сесії, приберіть пересилання, увімкніть двофакторну перевірку, попередьте людей зі списку контактів, щоб не відкривали лист «від вас».

Чек-лист на один вечір

Поставте галочку лише після реальної дії, не після «ну я знаю, як це робиться».

  1. Папка «Вхідні» за 7 днів розкладена на маркетинг / сміття / фішинг, без змішування кнопок.
  2. Усі підозрілі листи позначені як спам, вкладення не відкривались.
  3. У Gmail пройдено «Керувати підписками» або в Outlook почищено список розсилок, на які ви справді підписувались.
  4. 3–5 повторюваних шаблонів закриті фільтром (адреса, домен або шматок теми).
  5. Перевірено, що немає таємного пересилання й незнайомих підключених програм.
  6. Увімкнено двофакторний вхід, пароль унікальний і не з витоку магазину.
  7. Для інтернету заведена маска або плюс-адреса; основна більше не світиться в формах і коментарях.
  8. Папка «Спам» переглянута раз, хибні спрацювання повернуті кнопкою «Не спам».
  9. Публічна адреса на сайті чи в соцмережі замінена на форму або окрему скриньку.
  10. Написано собі коротку пам’ятку: незнайомець — не відписуватись, а позначати.

Після цього живіть у режимі обслуговування, не «великого прибирання». Раз на тиждень — хвилина на папку «Спам». Раз на місяць — погляд на нові підписки. Кожна реєстрація — нова маска. Спам-листи люблять порожню дисципліну й одну-єдину адресу на все життя. Заберіть у них обидва зручні входи — і скринька знову стає місцем для листів, на які ви чекаєте, а не вітриною чужої реклами й чужих афер.

  • Петренко Олена

    Петренко Олена, авторка olena.petrenko@mks.com.ua Закінчила історію, але після університету кілька років працювала в бібліотеці — розкладала книги і відповідала на найдивніші запити відвідувачів. Потім коротко вела сторінку місцевого музею в соцмережах. На сайт потрапила випадково: надіслала текст про герб України «просто подивитися, чи підійде», і його опублікували. Тепер пише про цифрові сервіси, подорожі Україною та побутові нюанси, які здаються дрібницями. Стиль у неї спокійний, з невеликими відступами. Має звичку зберігати скріншоти старих версій додатків — «щоб пам’ятати, як це виглядало раніше». Вірить, що найкорисніший матеріал — той, після якого людина не телефонує в підтримку, а просто робить усе сама.

    Related Posts

    Як налаштувати подвійне завантаження Windows 11 і Linux: диск залишиться цілим

    Подвійне завантаження — це не «дві іконки на робочому столі», а два повноцінні ядра, які по черзі отримують увесь процесор, усю відеокарту й увесь накопичувач. Windows 11 і Linux можуть…

    Поради для віддаленої роботи: як не розчинитися вдома

    Кухонний стіл о 9:12 уже заставлений чашками, а «швидка перевірка пошти» розтягнулася на сорок хвилин. Віддалена робота обіцяє свободу від транспорту й open space, але без каркаса дня вона перетворюється…

    Leave a Reply

    Your email address will not be published. Required fields are marked *

    You Missed

    Як зупинити спам-листи: не кнопка, а система

    Як зупинити спам-листи: не кнопка, а система

    Як налаштувати подвійне завантаження Windows 11 і Linux: диск залишиться цілим

    Як налаштувати подвійне завантаження Windows 11 і Linux: диск залишиться цілим

    Що таке мікросервіс: незалежна цеглина великої системи

    Що таке мікросервіс: незалежна цеглина великої системи

    Безкоштовний vpn для пк: як не віддати дані

    Безкоштовний vpn для пк: як не віддати дані

    Поради для віддаленої роботи: як не розчинитися вдома

    Поради для віддаленої роботи: як не розчинитися вдома

    Що таке знімний диск: як система його бачить

    Що таке знімний диск: як система його бачить