Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Электронный журнал "Спамтест". Все о борьбе со спамом


Информационный Канал Subscribe.Ru

Ашманов и ПартнерыSubscribe.ru
Электронный журнал "Спамтест" No. 39

в этом номере:


Новости

Вежливые спамеры

В последне время замечена тенденция к расслоению в среде спамеров. Одни - сжигают за собой мосты, идя на откровенно преступные действия (недавняя провокация против компании "Ашманов и Партнеры" , распространение вируса Novarg , превращающего компьютеры пользователей в перевалочные спамерские базы, атака на сайты Microsoft И SCO .

Другие - пытаются отстроиться от своих коллег - отморозков, запрашивают у пользователей согласие на получение рекламной рассылки. Замечено несколько рассылок, следы которых ведут к почтовым ящикам в домене rumata.ru . Автор (или авторы - подписаны рассылки разными именами) запрашивает разрешение у получателей на пересылку им рекламного материала, для получения которого нужно выслать по указанному адресу пустое письмо.

Надо заметить, что такое письмо вызывает меньшее раздражение, хотя "менее спамерским" оно от этого не стало. "Мусорная" рассылка с рекламой семинара или "мусорная" рассылка с просьбой разрешить прислать рекламу того же семинара - получателю нет большой разницы и количество спама в его ящике от этого не уменьшится. А предложение "навсегда удалить свой адрес из базы", написав по заветному адресу, большого доверия пока не внушает.

Источник http://www.spamtest.ru

Microsoft против спама

Компания Microsoft предложила новый способ борьбы со спамом, получивший название Caller-ID. Суть его в том, что каждое пришедшее сообщение будет подвергаться проверке - было ли оно отправлено с адреса, который значится в графе "From".

Все спамеры скрывают свое местонахождение, используя для отправки писем несуществующие или ложные адреса, в то время как почтовые сервера проверяют не существование самих адресов, а только принадлежность доменов к "спамерским".

Специалисты Microsoft предлагают изменить систему обработки почтовых сообщений, благодаря чему будет отслеживаться отправка каждого приходящего письма с соответствующего сервера. Если подтверждение об отправке не придет, то письмо будет автоматически удалено.

Предполагается, что все организации должны зарегистрировать адреса своих почтовых серверов. По словам представителей Microsoft, регистрация службы Hotmail начнется в самое ближайшее время. Чуть позже присоединятся компании Amazon и Brightmail.

Источник www.softkey.info

Нас продают.

Вовсю разворачивается новый вид торговли - вирусописатели продают спамерам адреса затрояненных пользовательских машин. Пока до нас доходит информация о продажах баз зараженных компьютеров в США, Европе, Канаде.

Производственный цикл замкнулся. Вирусописатели пишут вирусы, спамеры их рассылают, потом покупают IP зараженных троянами машин - чтобы снова рассылать спам и вирусы.

Используя адреса зараженных компьютеров, спамеры могут получать доступ и к адресным книгам пользователей, выслеживая потенциальных жертв по бизнес-переписке - и успешно пополнять черный рынок...

Нужно быть осторожным, получая письма с непонятными вложениями. Особая опасность связана с тем, что в качестве обатного адреса нередко подставляется адреса знакомых или вызывающих доверие людей и организаций.Мы часто предупреждаем наших читателей о такой опасности - тем более грустно видеть в вопросах читателей такие: "Файл, который вы прислали, не открывается. Пришлите пожалуйста его еще раз."

Будьте бдительны! Не стоит превращать свои компьютеры в объект торговли для спамеров.

Источник http://www.spamtest.ru

Половина всего спама родом из Америки

Как показало последнее исследование, проведенное британской антивирусной компанией Sophos, большая часть спама, рассылаемого по всему миру, отправляется из Северной Америки, хотя из Европы и Азии также исходит немало почтового "мусора". Спамерские рассылки не знают национальных границ и не зависят от географического местонахождения отправителей, отмечают специалисты Sophos, что значительно усложняет преследование злоумышленников в рамках законодательства каждой отдельной страны.

Дополнительные сложности в выявлении спамеров возникают также из-за того, что многие пользователи Сети даже не догадываются, что служат орудием в руках злоумышленников, взломавших их компьютеры, откуда теперь по всему миру отправляются потоки нежелательных рассылок. Причем злоумышленники могут действовать из любой страны мира, удачно маскируя свою деятельность.

По оценкам Sophos, с американских серверов отправляется более половины всего спама в мире – 56,7%; на втором месте с большим отрывом находится Канада, откуда исходит 6,8% спама. Самая "спамерская" страна Европы – это Нидерланды с долей в 2,1%, далее следуют Германия, Франция, Великобритания (9-е место в мире, 1,3% спама) и Испания, общая доля которых в мировом потоке нежелательных рассылок составляет 7,8%. Такие цифры специалисты Sophos получили путем анализа сотен тысяч сообщений электронной почты, полученных в разных странах мира в течение двух дней на прошлой неделе.

Источник www.cnews.ru

Итоги февраля от "Spamhaus"

На первом месте в февральском списке Spamhaus - Top 10 Spam Countries - находится США. Второе место - за Китаем, третье - у Южной Кореи. Россия присутствует в "почетной" десятке на восьмом месте.

В февральском реестре известных спамеров на первом месте американец Alan Ralsky, известный также под именами Jeff Kramer, Sam Smith и другие. К слову сказать - упорство, с которым комьюнити проекта Spamhaus преследует спамеров, попавших в их поле зрения, достойно гончей охотничей собаки. Собранная участниками проекта информация рассказывает о каждом шаге спамеров, именами, под которыми они так или иначе "засветились", домашних адресах и местах работы, перечислены сайты, к которым спамеры имели или имеют отношение.

В февральском списке ТОП 10 есть и наш соотечественник, проживающий в Германии - Alexey Panov, известный под кличкой СКУНС. В подробное досье на него внесены его друзья и контактные лица в разных странах, коллеги по бизнесу, его почтовые адреса и номера телефонов. Не осталась без внимания даже знакомая девушка Юля - указаны ее фамилия, любимый ник,, e-mail и ICQ.

Такой известности не позавидуешь, нетрудно предположить и ответную реакцию спамеров в виде постоянных провокаций. Не случайно на главной странице http://www.spamhaus.org/ размещена ссылка на опровержение "Если вы получили спам якобы от Spamhaus.org". Знакомая картина, не так ли?

Источник http://www.spamtest.ru

Новости подготовил
Сергей Кошкин
"Ашманов и Партнеры"

Ностальгия по "Железному занавесу"

Борьба со спамом, защита почтовых ящиков пользователей сегодня стала обыденным делом для провайдеров и сетевых сервисов. Мы не раз рассказывали о почтовых службах, которые внедряют различные методы фильтрации и разметки спама - начиная от национальной почтовой службы Mail.Ru, использующей движок "Spamtest" , почтовой службы Яндекса и его "Спамообороны" , почтовой службы Hotbox.Ru , подключившей в 2004 году Антиспам Касперского, почту портала "Кирилл и Мефодий" с антиспам-сервисом "Карантин", подключаемым по желанию пользователя.

Многие пользователи по достоинству оценили преимущества "чистой" почты, уменьшившееся замусоривание почтовых ящиков и как следствие - экономию трафика и повышенную безопасность. Однако у всех этих сервисов есть как минимум один главный признак - мы получаем нужные нам письма. Фильтруется или размечается только спам.

Казалось бы - это аксиома и доказывать ее никому не нужно. Для того и создана почта, чтобы писать и получать письма. Для того и создаются почтовые службы - чтобы эту задачу пользователю облегчать. Однако порой усердие администраторов в борьбе со спамом просто не знает границ. Пример тому - компания "Контакт" (Дубна) и ее правила пользования почтовыми ящиками клиентов, расположенными на сервере провайдера.

Почтовые сервера этой компании - регионального провайдера могут отказать компьютерам внешней сети в приеме входящего сообщения в том случае, если:

  • IP-адрес компьютера отправителя не преобразуется корректно в правильное имя хоста;
  • IP-адрес компьютера отправителя занесен в сетевой "черный список" отправителей спама, например bl.spamcop.net;
  • IP-адрес компьютера отправителя является частью DHCP, DIALUP, PPPoE или подобных сетей с динамическим присвоением IP-адресов;
  • в EMAIL адресе отправителя указан несуществующий почтовый домен;
  • EMAIL адрес получателя не указан в заголовках To: или Сс: в явном виде.

Нас заинтересовал пункт об отказе в приеме почты от компьютеров с DIALUP. И мы решили уточнить этот пункт, задав вопрос администрации компании по указанному на сайте адресу support@dubna.ru. Отправили запрос с компъютера, подключенного к Интернету через DIALUP (РОЛ, Москва). Ответа администратора мы так и не дождались, зато ответ робота был красноречив:

  • support@dubna.ru... Spam blocked from 195.161.113.74 - see http://contact.dubna.ru/iserv/spam-ip.html

Конечно, автор зашел на указанную страницу за разъяснениями, и увидел рекомендации, поражающие своей гениальной простотой.

  • IP адрес почтового сервера занесен в список адресов, рассылающих спам. Доставка сообщений с этого адреса заблокирована. Если Вы с этим не согласны, то перешлите текст письма-отражения на support@dubna.ru.

Именно так. Свое несогласие предлагается переслать ровно на тот адрес, который уже отказал в приеме письма. Вероятно, вы догадываетесь, что было дальше?

Интересно, догадываются ли пользователи "регионального провайдера" о том, что их входящую корреспонденцию может постигнуть такая же участь? Или они мудро воспользовались советом администрации "отказаться от использования бесплатного почтового ящика и зарегистрировать себе почтовую учетную запись на любом массовом сервере бесплатной электронной почты (например, mail.ru)"?

Сергей Кошкин
"Ашманов и Партнеры"

Ответы на вопросы


Вопрос:
У меня такой вопрос: Игорь Ашманов является единственным в России борцом со СПАМом? Есть ли ещё подобные люди и организации, которые проводят такую компанию, направленную на борьбу со СПАМом?

Ответ:
Ваш вопрос скорее риторический. По запросу "антиспам" Яндекс выдает более двух тысяч сайтов. К счастью, мы далеко не одиноки в желании противостоять спаму - и более десяти тысяч подписчиков журнала "Спамтест" тому яркое подтверждение.

Если говорить об интернет-ресурсах, то советуем посетить форум сайта http://www.internet-law.ru/, ознакомиться с проектом http://www.antispam.ru/, зайти на сайт проекта "АНТИСПАМ" http://www.ifap.ru/as/. Обо всех этих проектах мы уже писали на страницах нашего журнала.


Вопрос:
Добрый день! Возник вопрос, почему одни успешно борются со спамои, а другие нет! Я являюсь пользователем почтового сервера gmx.net уже 3 года и эти немецкие парни меня радуют, не знаю какой принцип борьбы они используют, но за 5 месяцев использования технологии защиты от спама ко мне не попало только одно письмо, адресованное мне! каждый день присылают инфу, сколько и от кого пришел спам и складывают его в отдельную папку на сервере. Почему наши программеры не могут придумать что то подобное!

Ответ:
Подобные функции введены на ведущих российских почтовых серверах уже давно. На Яндекс-почте есть специальная папка "Рассылки", куда перемещаются письма из массовых рассылок с возможностью позже просмотреть из и сохранить нужные, остальные удалятся автоматически через некоторое время.

На почтовом сервере Mail.Ru подобную функцию выполняет папка "Сомнительные".Программисты Mail.Ru пошли еще дальше, сделав возможность получать уведомления о поступивших письмах, содержащие тему и отправителя нового письма в Вашем почтовом ящике. Эти уведомления можно получать как на другой почтовый ящик, так и на мобильный телефон или пейджер, можно также установить на своем компьютере специальную небольшую программу - Агент@Mail.Ru, которая будет находиться в системной панели и сигнализировать о новой почте.

Вопрос не в отсутствии квалифицированных программистов и полезных функций, а в том, что многие пользователи не умеют или не считают нужным ими пользоваться.

На вопросы отвечал
Сергей Кошкин
"Ашманов и Партнеры"


Анонсы

В следующих номерах журнала СПАМТЕСТ:

  • Новости
  • Статьи
  • Ответы на вопросы читателей
  • Анонсы


Написать письмо

Прислать статью редактору

Мнение редакции не всегда совпадает с мнением авторов материалов.
Редакция оставляет за собой право не публиковать присланную статью без объяснения причин.
Присланные статьи не рецензируются.

(C) ЗАО "Ашманов и Партнеры", 2003


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться

В избранное