Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Электронный журнал "Спамтест". Все о борьбе со спамом


Информационный Канал Subscribe.Ru

Ашманов и ПартнерыSubscribe.ru
Электронный журнал "Спамтест" No. 6

в этом номере:

НОВОСТИ

Швейцарская компания разработала блокиратор sms-спама

Швейцарская компания - производитель программного обеспечения "bmd wireless AG" объявила о выпуске решения для выделения, фильтрации и блокирования спама в сетях мобильной связи. Технология "SMS Spam Filtering" (SSF) позволяет оператору сотовой связи установить параметры выделения спама, в результате чего абоненты смогут прописывать на своих SIM-картах правила фильтрации SMS. Платформа SSF работает с сообщениями, как созданными человеком, так и сгенерированными программными средствами, приходящими из сетей различных операторов.

Источник: www.cnews.ru

Почтовый ящик президента США не справился со спамом.

Огромное количество почтовых сообщений, приходящих на официальный e-mail Джорджа Буша заставил администрацию Белого Дома изменить правила приема электронных писем от населения.

Раньше написать президенту США письмо по электронной почте было не сложнее чем кому-нибудь другому, достаточно было ввести в обычном почтовом клиенте адрес получателя - president@whitehouse.gov. Но теперь этот адрес возвращает "ответ" с инструкциями о том, как теперь надо писать письма в Белый Дом, сообщает "The Register".

Прежде чем американский пользователь сможет написать письмо своему президенту, ему предстоит ответить на ряд вопросов, указать все данные о себе и обратный электронный адрес. Именно на этот адрес после отправки письма придет дополнительный запрос, в котором у пользователя еще раз спрашивают, хочет ли он написать письмо Бушу. И только после этих утомительных процедур письмо будет, наконец, отправлено.

Всего пользователю, желающему написать в Белый Дом, предстоит просмотреть до 10 страниц предупреждений и инструкций. Такие строгости пришлось ввести из огромного количества электронных посланий президенту США. Говорят, их ежедневно приходит до 15 тысяч. Разумеется, больше половины из них спам или чьи-то глупые шутки.

Всякий раз, когда президентский сайт "выбрасывает" предупреждения, становиться заметно, что сервер Белого Дома использует ОС Linux. Это позволяет журналистам "The Register" задать риторический вопрос: "Уладил ли Буш вопросы лицензирования с SCO?"

Источник: www.newwws.ru

Электронная почта - миллионы на ветер

Исследование, проведенное в Великобритании, показало, что служащие офисов тратят кучу времени и денег на сочинение ненужных электронных писем. Эти письма нельзя назвать спамом - просто служащие, вместо того, чтобы подойти к своему коллеге лично и поговорить "в оффлайне", предпочитают посылать письма и сообщения при помощи интернет-пейджеров. Исследователи подсчитали, что таким образом "теряются" миллионы долларов в год.

Если быть совсем точным, то на одного служащего, который ленится встать из-за стола, пройти в соседнюю комнату и поговорить лично, в год уходит около 15 тысяч долларов. "Порой собеседники обмениваются десятками писем, прежде чем начинается "настоящая работа", тогда как при личном общении вопрос решился бы за 5 минут", - говорит Роберт Эшток, главный консультант исследовательской компании "Emphasis". Источник: www.km.ru

Евросоюз заставит спаммеров расплатиться за миллиардный ущерб

Правительство Германии намерено внести на рассмотрение в парламент законопроект, согласно которому рассылка спама будет причислена к противоправным деяниям, сообщает AFP со ссылкой на министра по защите прав потребителей Ренату Куэнаст (Renate Kuenast).

Кроме того, власти смогут конфисковать прибыль, полученную предприятиями с помощью подобных рассылок.

Некоторое время назад Евросоюз также предпринял некоторые шаги для сокращения активности спамеров. Так, Еврокомиссия обязала всех членов Евросоюза к октябрю принять на территории своих стран меры, ограничивающие свободу действия спамеров.

В заявлении Еврокомиссии сказано, что "деятельность лиц, навязчиво рассылающих рекламную корреспонденцию по электронной почте, достигла таких масштабов, в которых она может нанести вред развитию электронной коммерции и информационного сообщества".

В 2002 году из-за спамерских рассылок экономика Европейского союза потеряла 2,5 миллиона евро. Кроме того, по подсчетам европейских специалистов, через несколько месяцев объем спама составит половину от всего мирового e-mail - трафика.

Источник: lenta.ru

Американцев достал спам

Опрос "Harris Interactive" показал, что 79% жителей США выступают за запрещение массовых рекламных рассылок (спам). Спам поддерживают лишь 10% опрошенных. В среднем, каждый обладатель электронной почты, живущий в США, ежедневно получает 40 посланий, 16 из них - спам.

Наибольшую ярость вызывают письма, содержащие порнографию (86% опрошенных заявили, что эти письма не вызывают у них ничего, кроме возмущения), предложения кредитов (71%) и реклама специфических медикаментов, таких, как "Виагра" (60%).

Наиболее благосклонно воспринимаются несанкционированные письма, содержащие рекламу компьютеров и программного обеспечения.

Источник: news.proext.com

В испании 4 тыс. пользователей интернет привлекут к судебной ответственности

Впервые в истории Европы 4 тыс. пользователей Интернета в Испании могут быть привлечены к судебной ответственности за незаконное скачивание программ. Как сообщает сегодня газета "Эстрелья Дихиталь", 38 испанских фирм-производителей программного обеспечения подали совместный иск в суд для компенсации ущерба, понесенного ими от незаконного скачивания музыкальных, аудиовизуальных, игровых и иных компьютерных программ в сетях обмена файлами Р2Р.

В ходе расследования, проведенного адвокатом Хавьером Рибасом из фирмы "Lanwell PriceWaterHouse", были прослежены действия 95 тыс. испанских пользователей Интернета. Иск предъявлен 4 тыс. человек, которые с помощью профессиональной техники скачивали программы в особо крупных масштабах явно не для личного пользования.

Показателем размаха такого бизнеса служит тот факт, что в Испании более 70% пользователей Интернет используют не лицензионные, а пиратские программы. В ответ на действия пострадавших фирм Ассоциация интернетчиков заявила, что категорически возражает против всех форм "шпионажа" в Интернете, так как это является вторжением в личную жизнь граждан. Ассоциация предложила свои юридические услуги всем тем, кому будут предъявлены иски. Об этом сообщает РИА "Новости"

Источник: inauka.ru

Пользователи разочарованы в нынешнем состоянии электронной почты.

На сайте http://www.pcmag.com/ идет оживленная дискуссия о ситуации, в которой оказалась электронная почта. В 80-х годах прошлого столетия с электронной почтой связывались большие надежды. Скорость, простота и дешевизна доставки сообщений - вот то, что делало электронное общение таким привлекательным. Однако путь развития, по которому пошел этот вид связи, сейчас сравнивают с сумбурной эпохой покорения Дикого Запада.

Романтические надежды первых организаторов системы на то, что в сети будут общаться только хорошие люди, мудро использующие это благо цивилизации, не оправдались. Ящики пользователей завалены спамом, письмами нигерийских мошенников etc. Нет возможности оштрафовать человека, посылающего миллион писем вместо одного, нет возможности прекратить неадресную рассылку.

Вот что многие хотели бы видеть в электронной почте, чтобы считать ее такой же полноценной, как и традиционная бумажная почтовая система.

Надежность. В настоящее время нет никакого способа узнать, доставлено ли сообщение его адресату. Нужно, чтобы система оповещала отправителя об успешной доставке сообщения. Дополнительной настройки в почтовом клиенте, который просит, чтобы получатель подтвердил получение - недостаточно.

Стандартная схема адреса. Наличие забавного прозвища в адресе электронной почты симпатично, но только добавляет проблем. Каждый должен иметь, по крайней мере, одно надежное и стандартизированное почтовое имя, основанное на универсальной системе. Если прозвища позволяются, то они должны всегда указывать на адреса электронной почты, которые основаны на новой схеме.

Пересылка. Это - огромная проблема, которую часто упускают из виду. Часто смена адреса полностью отрезает человека или компанию от адресованной им корреспонденции. Мы нуждаемся в новом подходе, который является частью почтового процесса, гарантирующего нахождение адресата вне зависимости от перемены его реального адреса. Даже американская Почтовая служба делает это лучше.

Идентификация отправителя. Многие из проблем со спамом порождаются возможностью анонимной отсылки почты. Мы должны иметь возможность доказывать факты мошенничества и находить мошенников. Мы должны точно знать, кто направил нам конкретное письмо. Это также погасило бы вспышки вирусов. Сегодня, когда Вы получаете почту от друга с приложенным вирусом, Вы не можете убедиться, кто действительно посылает его.

Секретность. Почтовые системы должны быть полностью зашифрованы и безопасны. Почтовая служба США гарантирует, что почта является безопасной и не может быть открыта никем, кроме получателя. Электронная почта должна иметь те же самые основные гарантии.

Системные антивирусные агенты. Нет сомнения, что электронная почта - главный механизм распространения вирусов. Это делает ее менее полезной, потому что заставляет большинство людей опасаться писем с вложениями. Все сообщения должны быть подписаны и зашифрованы перед передачей.

Эти шесть изменений сделали бы электронную почту более полезной и более безопасной.

Источник: www.pcmag.com

"ЭТЮД В БАГРОВЫХ ТОНАХ" ИЛИ МЫСЛИ О ТОМ, КАК ПРИ ПОМОЩИ THE BAT СКАЗАТЬ СПАМУ "НЕТ!"

Александр Лещинский,
RITlabs, The Bat Support Team.

Тому, кто использует e-mail много и интенсивно, и даже тому, кто только начинает пользоваться электронной почтой, через некоторое время уже не надо объяснять и рассказывать, что такое спам... И, если сначала пролезшие призывы "изучить английский с профессионалами", "коммерческое предложение", "приглашение отдохнуть" не вызывают ничего, кроме желания нажать на Del и забыть, то с течением времени, когда большая часть пришедших писем - это исключительно подобный мусор, в куче которого приходится разыскивать жемчужинки действительно нужных писем, появляется ощущение: "Надо что-то делать, что-то делать надо".

"Беда, коль сапоги начнет тачать пирожник". Да, можно воспользоваться достаточно большим набором специальных дополнительных инструментов, но это не всем и не всегда нравится. Вместо простого и быстрого получения новой почты в одно касание - обвешивать свой компьютер, как рождественскую елку, незнакомыми утилитами, заучивать строгую последовательность "шаманских действий" (получить этой программой, проверить той, передать в какую-то еще). Как, используя только возможности The Bat, избежать подобных проблем, и, по возможности, максимально оградить себя от непрошеной почты - эту задачу мы и попробуем решить.

Сразу же стоит упомянуть, что возможности The Bat 1.62 (последнего релиза) и бет 1.63 в этой части сильно отличаются (в лучшую для 1.63 beta сторону - добавленная возможность подключения и использования специализированных антиспам-плагинов дает практически неограниченную возможность реализации самых изощренных методов проверки Вашей входящей почты), поэтому и говорить о них стоит отдельно.

Начнем с 1.62 (хотя большая часть из этого также легко может использоваться и с более старыми версиями).

Основным инструментов в нашей борьбе станет мощная система фильтров The Bat. Они доступны из главного меню программы (Ящик-настройка сортировщика писем). Известно, что принимаемая почта может проходить через два набора фильтров - фильтры "выборочного скачивания" и фильтры "входящей почты"... Какие из них использовать, а какие нет - вопрос очень индивидуальный, зависит от личных предпочтений и множества условий:

  • что более критично: получить дополнительный трафик или находиться дольше в online?
  • хочется ли видеть результаты работы фильтров или Вы настолько уверены в себе, что можете позволить использовать их без контроля (фильтры на входящие оставляют следы своей работы в логе, фильтры выборочного скачивания - нет, и Вы не проконтролируете процесс удаления писем на сервере фильтром выборочного скачивания, во всяком случае - простыми методами)?
  • нужен ли для множества Ваших ящиков один универсальный фильтр, поддержка которого осуществляется просто и быстро, или Вы готовы пойти на то, чтобы исправленный в одном ящике фильтр размножать и переносить во все Ваши ящики вместо предыдущей, устаревшей версии?
  • думаю, каждый к этому списку может добавить еще не одну и не две причины, почему он использует (или не использует) фильтры входящей почты или выборочного скачивания.

Рассмотрим для полноты оба варианта фильтров.
Полный вариант статьи находится на сайте www.spamtest.ru.

МОЖНО ЛИ ЖАЛОВАТЬСЯ НА СПАМЕРОВ?

Евгений Ехилевский
Руководитель отдела продвижения
компании "Интернет-Проекты"
(
Subscribe.Ru, VoxRu.net)

Когда-то, когда спамеры работали с настоящих адресов, можно было пожаловаться провайдеру, которому данный почтовый адрес принадлежит. Тогда провайдер закрывал почтовый ящик, а спамер испытывал временные трудности.

С тех пор многое изменилось. Большое количество почты с обычного ящика не отправишь, да и спамеры стали намного хитрее. Спам валится с "подставных" адресов, специальных серверов и т.п. Установить адрес-"первоисточник" спама достаточно сложно, и почти невозможно найти его хозяина.

Кому же жаловаться на спам, если провайдеры не имеют отношения к массовой рассылке писем? Так как подавляющее большинство спама преследует коммерческие цели, во многих таких письмах содержится адрес рекламируемого сайта. Этот сайт физически расположен на серверах хостинг-провайдера. И этот провайдер должен наказывать сайты, использующие в качестве рекламы спамовые рассылки. Однако провайдер может либо не знать о факте спама, либо закрывать на него глаза до поступления жалоб. (Ведь деньги за хостинг клиент платит исправно). Поэтому совершенно нормальной процедурой является направление провайдеру жалобы на сайт, размещенный у него.

Порядок действий таков:
1. Заходим в одну из служб, предоставляющую информацию по базе зарегистрированных доменов РосНИИРОС - www.ripn.net, www.webnames.ru, www.nic.ru
2. Набираем имя сайта, использующего спам-рекламу. Появляется страница информации (см. рисунок 01).
3. Находим информацию о хостинг-провайдере - название, телефоны, e-mail. На всякий случай, по e-mail восстанавливаем адрес сайта провайдера, смотрим там контактные телефоны и e-mail.
4. Составляем письмо и отправляем его. К нему обязательно должны быть приложены спам-письма (в аттаче, формат *.msg или *.eml), о которых идет речь. Содержание в теле письма ссылки на сайт - основное доказательство его причастности к спам-рассылке.

Отдельно хочется сказать о тексте письма-жалобы. Лучше избежать гневных выражений, упреков, угроз. Вы делаете то, что должны - сообщаете провайдеру о нарушениях среди его пользователей, которые наносят вам ущерб. Более того, важно понимать, что этим письмом вы помогаете не только себе, но и провайдеру. Ведь действия спамеров непредсказуемы и могут привести к попаданию сетей провайдера в спам-базы, черные списки, фильтры. А это - очень большой урон для провайдера, его невозможно покрыть исправными платежами за хостинг сайта-спамера.

Данная статья написана на основе реального инцидента. Продавцы DVD-дисков заваливали спамом, фальсифицируя при этом поле From своих писем под Информационный канал Subscribe.Ru. На предупреждения отвечали новым шквалом спама, посылаемым на все почтовые ящики Subscribe.Ru. (см. рисунки 02 и 03)

Связавшись с хостинг-провайдером их основного сайта - компанией IP Communications - удалось решить этот вопрос в течение несколько часов. Сайта, ради которого и рассылался весь спам, больше не существует.

Конечно, спамеры купят хостинг у другого провайдера. Но если не стесняться и не лениться писать провайдерам о том, что они "приютили" спамеров, то последним обеспечены очень большие сложности. Да и сами хостинг-провайдеры будут относиться к своим клиентам более внимательно.

ПРОТИВ СПАМА НЕТ ПРИЕМА?..

Илья "Voyager" Щуров
Noo.ru
Miraduga.Com

Вы не поверите, но проблему спама можно решить! Более того - для этого не нужно менять структуру Интернета, вводить новые почтовые протоколы или принимать решения о борьбе с нежелательной почтой на законодательном уровне. Достаточно использовать одну простую, но эффективную идею. О ней-то и пойдет речь.

На мой адрес приходят десятки спамерских писем ежедневно. Я не получаю ни одного из них. Вместо этого они складываются в особый каталог на сервере, называемый карантинной зоной, и на каждое сообщение отправляется автоматический ответ (так называемый запрос подтверждения), выглядящий примерно так:

Ваше сообщение, датированное 20.06.2003, 00:18:31, не было доставлено. Для того, чтобы произвести доставку, Вам следует отправить пустое письмо на адрес voyager@noo.ru, содержащее в поле "Тема:" строку "SEND_12345#". Это одноразовая процедура - в дальнейшем (после подтверждения) Ваши письма будут проходить без задержек.

Вот, собственно, и все. При получении письма с указанной строкой специальная программа (почтовый робот) извлекает сообщение из карантинной зоны и отправляет мне, а адрес отправителя автоматически добавляется в "Белый список" - теперь вся почта, приходящая с него, будет доставляться без лишних вопросов, и подтверждать доставку повторно не потребуется. А спам фильтруется почти на 100%. Почему? Очень просто - во-первых, спамеры почти никогда не указывают настоящих обратных адресов в своих сообщениях, так что моих запросов они даже не получают; во-вторых, если и получают, то ленятся отвечать - у меня система работает уже почти год, за это время подтверждено было два или три спамерских письма. Это достаточно понятно - когда рассылаешь сотни тысяч сообщений в день, заботиться о доставке ОДНОГО просто невыгодно - время дороже.

Полагаю, идея ясна. Дальнейшее изложение проще вести в форме "Вопрос-Ответ" (FAQ), к которой я и перехожу.

Допустим, я пишу со своего защищенного адреса на другой защищенный. Антиспамовая система получателя генерирует запрос подтверждения и отправляет его на мой адрес. Но мой-то адрес тоже защищен! Он создаст свой запрос подтверждения и отправит его на адрес получателя... И так далее до бесконечности - а письмо так и не будет доставлено. Что за ерунда?

Действительно, есть такая потенциальная проблема, которая решается двумя путями: нужно либо сделать так, чтобы при отправке любого сообщения адрес получателя автоматически заносился в "Белый список", либо использовать в качестве обратного незащищенный (приватный) адрес. Это относительно безопасно, так как вряд ли вы будете сами писать спамеру. Второй способ удобен тем, что приватный адрес можно сообщать своим знакомым, не заставляя их возиться с доставкой сообщений, да и вообще вести по нему всю свою переписку. Однако в этом случае существует опасность, что приватный адрес все-таки как-то попадет в руки к спамерам, и они смогут обходить фильтрацию. Что, впрочем, тоже не столь страшно - можно завести новый приватный адрес, а старый тоже поставить на защищенный режим.

А не произойдет ли аналогичное зацикливание, если в ответ на автоматический запрос придет также автоматическое сообщение "нет такого адреса"?

Не должно - ответ антиспамовой системы на сообщение об ошибке будет отправлен почтовому серверу (а не несуществующему получателю), а он его с гарантией проигнорирует, ибо почтовые сервера - существа неразговорчивые.

Впрочем, на всякий случай можно сделать так, чтобы обратный адрес запроса подтверждения указывал на какой-нибудь ящик, сообщения с которого автоматически удаляются. Создать такой ящик можно на каком-нибудь бесплатном почтовом сервере, соответствующим образом настроив фильтры.

Что делать с санкционированными массовыми рассылками - например, с рассылками Subscribe.Ru?

Это тоже легко решается - можно либо подписать свой приватный адрес (если вы доверяете службе, осуществляющей рассылку), либо настроить систему фильтрации на пропускание писем по каким-то ключевым словам - скажем, обратному адресу службы или названию рассылки. Последнее может быть опасным, если система рассылок широко известна - когда-то мне пришло несколько спам-писем, прошедших через фильтр, поскольку их обратные координаты копировали координаты Subscribe.Ru. Но сейчас Subscribe.Ru ввел уникальные идентификаторы пользователей , так что этого можно не бояться - главное, правильно настроить систему.

Полный вариант статьи находится на сайте www.spamtest.ru

ОТВЕТЫ НА ВОПРОСЫ ЧИТАТЕЛЕЙ


Вопрос:
В течение двух дней подряд я получил несколько писем с предложением приобрести кондиционер. Посчитав эти письма СПАМом, я позвонил по указанному в письме телефону - 995-18-59, хотел побеседовать с начальством. Мужчина, снявший трубку, ответил, что "с начальством связи нет, его здесь не бывает, а СПАМ посылают рекламные агенты". Я спросил, как связаться с рекламными агентами, но телефон также не получил. Пробовал написать им письмо, но получил сообщение, что адресат не найден.

После этого мы звонили в эту фирму под видом покупателей, спросили, где можно посмотреть предлагаемые кондиционеры, прицениться, рассчитывая таким образом узнать их адрес. Тот же самый мужчина ответил, что смотреть негде, нужно только сказать, какая нужна модель, и покупать. Потом он все-таки назвал адрес - Panasonic.Ru. Как выяснилось, это действительно адрес магазина, но продают там не кондиционеры, а ксенон для автомобилей, о кондиционерах вообще ничего не знают.

В очередной раз звоним по телефону, указанному в СПАМерском письме, объясняем, что по указанному адресу кондиционера нет, в ответ на что мужчина говорит: "Это ошибка, там должны быть кондиционеры". После настойчивых вопросов, где же все-таки можно их посмотреть, он нехотя дает другой адрес: Samsung.Ru. Вот такие попытки борьбы со СПАМом. Что еще можно сделать?

Ответ:
Фактически, вы занялись борьбой с рекламодателями, а именно - оперативно-розыскной деятельностью. Нам кажется, это практически бесполезно и вот почему. Рекламодателей и потенциальных рекламодателей у спамеров - десятки тысяч. Это практически весь малый бизнес. Научить их не пользоваться услугами спамеров - задача неблагодарная. Этот вид рекламы дешев и эффективен, а о том, что он раздражает потребителей, рекламодатели не только не задумываются, но и просто не знают. Ваш пример это ярко показывает. Скорее всего, директора той компании вообще не пользуются Интернетом и ничего о нем не знают. Так что гнев сетевого сообщества для них - совершенно далекое и абстрактное понятие.

Ну, смутите Вы какого-то мужчину на телефоне, а завтра у них будет работать другой. Кроме того, и рекламу спамерам завтра закажет другая мелкая контора, ничего не знающая о предыдущем рекламодателе. Нам кажется, что бороться нужно с рекламораспространителями - то есть со спамерами. Их можно вычислить и привлечь к ответственности, но это дело тех, кто должен заниматься оперативно-розыскной деятельностью по долгу службы, то есть правоохранительных органов. Мы надеемся, что этой осенью будет, наконец, принят закон о спаме.


Вопрос:
Хотел бы поделиться способом избавления от спама! У меня несколько адресов. Один из них на Mail.Ru с него шло по 30 писем в сутки!!! Но настроив фильтр сервера я просто блокировал все письма, меньшие 10 кб! Нужный мне народ знает об этом и пишет письма либо на другой адрес либо большие 10кб. В результате от спама остались 1-2 письма в неделю!!! Все очень просто!

Ответ:
Да, действительно просто. Этот способ может сработать для личной почты. Но если Вы хотите получать деловую почту - тогда неизбежны потери деловой переписки, потому что при деловом общении почта приходит не только от знакомых, которых Вы предупредили. Деловые предложения могут приходить от людей, пишущих Вам в первый раз и не знакомых с правилами игры. Кроме того, спамеры сейчас посылают и письма в 30-40 Кбайт, чтобы пробивать подобные фильтры.


Вопрос:
Каждую неделю получаю по 10 писем с этого адреса - WilliamORiley@4drn.com. Можно ли его закрыть?

Ответ:
Скорее всего, это фиктивный адрес. В принципе, можно писать письма провайдерам, но не про этот буквенный адрес, который легко фальсифицировать, а про числовой IP-адрес отправителя, который можно увидеть в технических заголовках письма. Иногда жалоба провайдеру на то, что из его диапазона IP-адресов идет спам, помогает. Но чтобы найти провайдера по IP-адресу, Вам придется приложить определенные усилия, тем более что в Вашем случае это явно окажется заграничный сегмент сети.


Вопрос:
Почему бы не сделать отдельную 'полноразмерную' рассылку?
Вопрос:
Прекрасный выпуск, прочитал на одном дыхании, спасибо за отличную работу. Присоединяюсь к одному из спрашивавших - у меня тоже хитрая система - ящик есть, Инета нет, так что можете внести мой адрес в будущую программа автоматической досылки начатых в рассылке статей. Ещё раз спасибо за хорошую работу.

Ответ:
Этот вопрос обсуждается. Возможно, в ближайшем будущем мы начнем выпускать полную версию только в формате .txt.


Вопрос:
Здравствуйте. Самый простой способ в MS Outlook (из Office XP) - загружать с сервера только заголовки. Сервис - Отправить/Получить - Работа с заголовками - Загрузить заголовки из:

СПАМ сразу видно. Ненужное - помечаешь на удаление, нужное - не трогаешь. Потом жмешь кнопку "отправить-получить" и читаешь только свое, родное, а вся гадость давится прямо на сервере.

Ответ:
Да, это известный способ и большинство почтовых программ позволяют просматривать только заголовки, выбирая, что скачивать, а что - нет.

Проблема тут в том, что а) всё-таки нужно прикладывать некоторые дополнительные усилия и читать хотя бы заголовки, б) так иногда можно пропустить нужное письмо, в) для тех, кто пользуется выделенной линией, это неудобно (часто почта прилетает сама, по мере прихода на сервер, а не по кнопке "Получить").


Вопрос:
В отношении описанного Вами коллекционера спама spam@sendusspam.com. Я думаю, что это вполне может быть очередной способ собирания базы адресов для рассылки спама.

Ответ:
Интересная мысль. Исходя из известной изобретательности спамеров, мы не исключаем и такой вариант.


Вопрос:
Мое предложение. Не знаю, кто это придумал или это вольность моего провайдера, но аккаунт нельзя изменить, а только закрыть. А вот если вменить в обязанность провайдеров по просьбе клиента изменять аккаунт, то после исчезновения реципиента спам бился бы как об стенку горох и забил бы сервер отправителя спама ответами своего же робота провайдера об отсутствии такого адресата. На бесплатных почтовых серверах типа Yandex, Mail.Ru, Inbox.Ru и прочих это так и делается.

Ответ:
Не совсем ясно, откуда у вас такая информация про бесплатные почтовые сервера. Представляется, если вменить провайдерам в обязанность менять почтовый ящик пользователя по первому требованию, это породит больше проблем, чем можно вообразить.

Во-первых - перемена адреса отсекает не только спам, но и письма ваших постоянных корреспондентов. Биться о стену придется и нормальной почте. Умножьте это биение на количество потенциальных "исчезнувших" адресов при подобном методе решения проблемы.

Во-вторых - если почтовый сервер бесплатный, то он не обязан выполнять подобные требования.

В-третьих - если в силу обстоятельств вы не можете изменить свой аккаунт у провайдера - попробуйте перенаправить корреспонденцию на сервер, имеющий современные инструменты фильтрации спама. Пример мы уже обсуждали не раз - российская почтовая служба Mail.Ru позволяет фильтровать письма по многим признакам, отправлять автоматический ответ спамерам об "отсутствии адреса получателя" и т.д.


Вопрос:
При регистрации многих реально хороших программ надо оставить свой e-mail. Сначала все идет нормально, (ответное письмо с кодом), а через пару дней с сервера регистрации начинает идти лавина типичного СПАМа. Причем примерно раз в месяц они меняют адрес, и приходится перенастраивать фильтры (у меня OE). Как бы так сделать, чтобы и программку получить и почту не засорять?

Ответ:
Обычно при регистрации программ приходится заполнять анкету, указывать e-mail. Однако часто при заполнении мы просто не замечаем поставленную где-то в уголке галочку о нашем согласии получать уведомления о новых версиях, сообщения по данной теме и т.п. Если программа действительно "реально хорошая", скорее всего такая опция при регистрации была. Разработчики чаще всего заботятся о своей репутации и наглого спама не шлют. Другое дело, что нередко они хитрят и помещают пункт о возможном отказе от получения уведомлений подальше, в расчете на то, что мало кто из нас дочитывает подобные регистрационные формы внимательно и до конца. Если вы все-таки упустили этот момент и не знаете, как отписаться - остается только фильтровать этот "спам" обычными методами, стараясь быть внимательней в будущем.


Вопрос:
1. К сожалению, ни в Outlook Express, ни в The Bat! не удается настроить фильтр, который ловил бы в заголовке десять пробелов подряд. В Outlook Express вообще нельзя задать такой фильтр, а в The Bat! он задается, но не работает. В какой почтовой программе можно задать такой фильтр?

Ответ:
В почтовой программе The Bat встроена поддержка регулярных выражений (regular expressions). Регулярные выражения - это способ описания шаблонов для поиска текста и проверки соответствия текста шаблону. Например для поиска десяти пробелов можно указать в строке поиска следующее выражение - \s{10}, где спецсимвол \s означает пробел, а 10 в фигурных скобках - число идущих подряд символов. Более подробную справку можно найти на сайте разработчиков программы или в учебниках по регулярным выражениям.


Вопрос:
Мне часто приходит спам, в котором в поле <Кому> стоит часть названия почтового ящика до собаки, то есть в данном случае это выглядит так: "Кому: Ir_hem ir_hem@mail.ru". Или вообще не содержит ничего. Т.е. The Bat! высвечивает пустоту в графе "кому", а при просмотре письма указывает, что графы "кому" нет. Таких спамерских писем - подавляющее большинство. Они же не знают, как меня зовут!

Ответ:
Да, Вы правы, это один из косвенных признаков спама. Такое правило распознавания спама содержит большинство фильтров спама, однако использовать его нужно с осторожностью, поскольку так могут выглядеть и нужные письма - при ошибках почтовых программ, при рассылке сообщений роботом (например, о том, что у вас кончились деньги на счёте или что письмо не доставлено по адресу).


Вопрос:
Классная у вас рассылка, много интересной информации из нее почерпнул. У меня такой вопрос: зачем вообще спамерам нужно рассылать этот мусор, в чем так сказать прикол? Им что - от этого так радостно становится? Мне, слава богу, приходит где-то всего около 2-3 спамерских писем в день. В каждом какие-то предложения: то кондиционер, то бесплатная рассылка, то еще какая-то гадость. Не очень меня забрасывают этой гадостью, но одно и то же письмо приходит с завидной регулярностью. Надоело уже.

Ответ:
Мы не знаем точно, радуются спамеры или нет своей работе, скорее всего - да. Но вообще это у них такой бизнес. Спам - довольно эффективный способ заработать себе на кусок хлеба с маслом. За наш с вами счет. Мы уже рассказывали в предыдущих выпусках, кто такие спамеры. В следующих номерах мы планируем остановиться на философии спамеров подробнее.


Вопрос:
Хотелось бы узнать, для чего спамеры в конце темы письма помещают набор символов типа "qklfhswpfhufkf"?

Ответ:
Этот метод называется "случайные последовательности". Обычно это делается для того, чтобы обмануть фильтры спама, работающие по точным сигнатурам письма. Каждое рассылаемое спамером письмо за счет этих случайных последовательностей немного отличается от остальных, и спам-фильтры, работающие по точным образцам темы или текста письма, не могут его распознать. Иногда такие последовательности вставляются во множестве и прямо в текст письма, иногда невидимым шрифтом, мелким шрифтом и так далее.

Кроме того, такие случайные последовательности в письме иногда могут использоваться как идентификатор получателя. А идентификатор можно использовать самыми разными способами. Если, допустим, вы ответили на такое письмо, то таким образом можно определить, какой адрес в спамерской базе - "живой", то есть откликается на рассылки.


Вопрос:
Прошу Вас, при описании программы WinAntiSpam, рассказать, как правильно настроить ее в Windows XP.

Ответ:
Разработчики данной программы не указывают отличий в настройках для разных версий Windows. Первое, что нужно настроить для работы с WinAntiSpam, это параметры получения почты.

Настройки производятся в почтовом клиенте (TheBat!, Outlook и пр.) в разделе настройки учетных записей для POP3-сервера и в программе WinAntiSPAM на вкладке "Настройки".

В списке "Настройки" программы WinAntiSpam необходимо создать столько записей, сколько ящиков вы хотите защитить от спама. Для каждого ящика здесь настраиваются параметры серверов входящей и исходящей почты (адреса, логины, пароли).

После этого в Вашем почтовом клиенте вместо адреса Вашего POP3 сервера нужно указать localhost для каждого почтового ящика, который вы хотите защитить от нежелательной почты. Номер порта POP3-сервера в почтовом клиенте 110.

Далее в почтовом клиенте в настройке учетных записей почты необходимо изменить логин (имя пользователя) для доступа к POP3-серверу для каждого почтового ящика, существующего в Вашей почтовой программе и который вы хотите защитить от нежелательной почты. Например, для адреса pupkin@mail.ru логин будет являться этим же адресом: pupkin@mail.ru

Более подробная справка поставляется вместе с программой или доступна на сайте разработчиков .


Вопрос:
Не могли бы Вы рассказать подробнее про антиспамовую систему Касперского, которую использует mail.ru? Нет ли риска, что она удалит нужные мне письма, например, есть же надежные с точки зрения спама сервера, которые по просьбе посетителя подписывают его на свою рекламную информацию. Но она же оформлена, как реклама, и где гарантия, что Касперский не удалит её, как спам?

Ответ:
Вообще уровень ложных срабатываний у Антиспама Касперского очень низкий. "Добропорядочные" рассылки лингвистически довольно сильно отличаются от настоящего спама. Кроме того, на Mail.Ru все известные рассылки наподобие Subscribe.Ru заведомо находятся в "белых" списках.

Если у Вас будут случаи ложных срабатываний на "хороших" рассылках, обязательно сообщите нам, лучше всего - с указанием источников рассылок и с образцами писем, если это возможно.


Вопрос:
Копаясь на сервере "бесплатного" софта, я обнаружил такую вещь, что программы для спамерских рассылок можно скачать абсолютно бесплатно! Так может стоит сначала запретить официальным сайтам распространять такой софт, а потом уже говорить о спамерах? Я там даже обнаружил интересную программку: она рассчитана на рассылку писем, где можно самому указать Кому, Тема, От кого, Дата и др. Т. е. я могу послать с "любого" адреса, "любое" письмо, с "любой датой" на "любой адрес" и т.д. Причем IP-адрес он просто умудряется не посылать (в строчке IP-адреса пишет "Anonymous").

Ответ:
Ну, в сети выставлено довольно много и вообще пиратского ПО. Так называемые "варезные" сайты (от warez) предлагают и пароли, и регистрационные номера к легальным программам, и всякие программы для взлома сайтов и локальных сетей, и многое другое. Спамерское ПО - только один из маргинальных видов программ, доступный в сети.

Рано или поздно подобными сайтами займутся наши правоохранительные органы, но это непросто - ведь их можно держать на хостинге в странах третьего мира, где угодно.


СОВЕТЫ НАШИХ ПОЛЬЗОВАТЕЛЕЙ

Как я победил спам
Я победил спам! По крайней мере - для себя. Теперь каждое письмо, перед тем как попасть ко мне в оутлук экспресс, помечается в начале сабжекта специальными метками вида "[категория_письма]" которые OE6 легко разбрасывает по папкам с помощью фильтров. Категории, у меня их около 20, примерно такие: [spam], [spam-tourism], [subscribe-....], [personal], [inbox] и т.п. Кроме того, есть хитрая категория "[troyan]" (для троянов) - с письмами этой категории автоматически происходит следующее: исходное письмо вкладывается в аттачмент, таким образом, дополнительно предохраняя меня от случайного запуска трояна. Все автоматически, ничего не теряется, все сортируется. Как?

Легко. Есть такая программа (бесплатная) "PopFile" (popfile.sourceforge.net ). Я узнал о ней от своего админа. Поставил на пробу, а сейчас не нарадуюсь. В отличие от программ основанных на фильтрах (устанавливаемых самими юзерами), эта программа сортирует письма с помощью эвристических вероятностных алгоритмов и при этом обучается. Точнее обучает программу сам пользователь, указывая для писем ,попавших в неправильную категорию, в какой категории должно быть данное письмо. По незнанию, я пару дней обучал программу "штучно" - по приходу почты. Но оказалось, что программу можно обучить быстро на основе ранее пришедшей почты. Я поразился, насколько быстро обучается программа - на прогонку старых (давно отсортированных!) писем из моего ОЕ6 я потратил минут 15 - после этого программа определяла категорию письма уже с точностью 95%. Сейчас программа сортирует почту практически без ошибок (98%). Кстати, пресловутый "центр заморского нерусского" во всех своих вариациях стопроцентно отсортировывается!

Теперь еще об одной полезности. Я получаю почту на работе, но мне нужно, чтобы письма, не являющиеся спамом или рассылками, оставались на сервере, чтобы их можно было прочесть из других мест. Раньше я (не до конца доверяя установленным мною фильтрам) просто оставлял всю почту на сервере (опция ОЕ6 "не удалять с сервера"), и время от времени просто вручную вычищал ящик на сервере от спама и рассылок.

Теперь (так как благодаря PopFile я уверен в точности фильтров), я настроил ОЕ6 так, чтобы приходящие письма со спамом и рассылками автоматом удалялись с сервера. В результате и сервер не ломится, и нужные письма сохраняются! И еще раз повторюсь про трояны/черви - меня они не трогают. В PopFile есть режим "карантин" - письма, попавшие в данную категорию, в этом режиме переупаковываются и попадают в Outlook как приложения к письму, составленному самим PopFile, в котором показаны все параметры исходного письма.

Т.е. если PopFile случайно примет за трояна нормальное письмо, оно не потеряется. Но у меня такого случая не было - PopFile определяет троянов с точностью 100% и (не пропустив ни одного трояна!) ни разу не приняла за трояна нормальное письмо! Так что и "Касперский" для почты мне теперь не нужен!Итак, берем программу бесплатно отсюда. Устанавливается быстро и беспроблемно. Работает безглючно. Ставите. Настраиваете. Обучаете. И enjoy, как говорят буржуи. Имели в виду вы весь спам оптом и в розницу!

Наш комментарий:
хорошо, что PopFile начал "ловить" спам, но мы бы не советовали нашему читателю и всем остальным полагаться на этот фильтр почты в отношении вирусов. Троянцы - далеко не единственный вид вирусов, а, кроме того, самообучающаяся по текстам писем программа не очень приспособлена для ловли именно вирусов.

АНОНСЫ:

В следующих номерах журнала СПАМТЕСТ:

  • Нам пишут спамеры.
  • Размышления о философии спамеров.
  • Новости.
  • Ответы на вопросы
  • Статьи читателей.



Написать письмо

Прислать статью редактору

Мнение редакции не всегда совпадает с мнением авторов материалов.
Редакция оставляет за собой право не публиковать присланную статью без объяснения причин.
Присланные статьи не рецензируются.

(C) ЗАО "Ашманов и Партнеры", 2003


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться

В избранное