Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Электронный журнал "Спамтест". Все о борьбе со спамом


Информационный Канал Subscribe.Ru

Ашманов и ПартнерыSubscribe.ru
Электронный журнал "Спамтест" No. 54

в этом номере:


Новости

80% спама рассылается с зомбированных компьютеров

07.06.2004

По результатам исследований, проведенных компанией Sandvine, четыре пятых объема спама рассылается с "зомбированных" компьютеров. В послушные спамерские инструменты машины превращают "троянцы" и черви с такими компонентами как Migmaf и SoBig.

Используя собственную технологию, Sandvine удалось идентифицировать пользователей, компьютеры которых неоднократно за короткие промежутки времени контактировали со многими серверами (что является верным признаком спамерской активности "троянов"). Проанализировав число формальных сообщений об ошибках SMTP-сервера, специалисты Sandvine просчитали общий объем спама, проходящий через провайдерскую сеть. Доля спама, рассылаемого с "зомбированных" машин, при этом составила 80%.

Полученные специалистами Sandvine цифры коррелируют с данными SORBS, согласно которым большая часть спама сегодня рассылается с локальных широкополосных сетей.

По мнению многих компаний, отвечающих за безопасность сети, целью большинства атак в последние месяцы была рассылка червей с компнентами Migmaf и SoBig и установка троянских программ, которые позволяют спамерам использовать "зомбированные" машины невинных пользователей. Расширяющаяся сеть зараженных машин может быть также использована и для DDoS атак.

Кроме того, по мнению специалистов Sandvine, рассылаемый спам засоряет серверы провайдеров, приводит к необходимости незапланированных апгрейдов и провоцирует конфликты между крупными и небольшими компаниями-провайдерами.

Проблема спама настолько серьезна, что для ее решения средств конечных пользователей недостаточно. Провайдерам необходимо бороться за сокращение объемов спама в сетях и начать фильтрацию трафика, - считают специалисты Sandvine.

Источник: The Register

Microsoft будет блокировать источники спама

07.06.2004

Корпорация Microsoft планирует в ближайшее время начать фильтрацию исходящей почты с серверов Hotmail и MSN.

Задача фильтрации - блокировать массовые несанкционированные рассылки и остановить использование служб Microsoft спамерами. Это одна из составляющих программы борьбы со спамом, которую реализовывает корпорация.

Райан Хэмлин (Ryan Hamlin), представитель службы безопасности Microsoft, сообщил, что по оценкам Brightmail каждый день отправляется более 14,5 млрд. спамерских писем. 2,7 млрд. из них ежедневно обрушиваются на почтовые серверы Hotmail. В Microsoft уверены, что для успешного противостояния спамерам необходима фильтрация не только входящей, ни и исходящей почты, что позволит блокировать спамерские рассылки "на выходе". Хэмлин призвал других интернет-провайдеров также защитить свои службы от использования спамерами. В качестве примера Хэмлин привел Comcast, который закрыл доступ в Интернет некоторым своим пользователям, с компьютеров которых осуществлялись несанкционированные рекламные рассылки.

Однако фильтрация - только часть технологической войны со спамом, которую ведет Microsoft сразу на нескольких фронтах. В планах корпорации внедрение технологии фильтрации SmartScreen, технологии идентификации отправителей, а также использование "белых списков" сертифицированных пользователей. Кроме того, в борьбе со спамерами Microsoft активно использует юридические методы.

Источник: PC World

Французский спамер приговорен к крупному штрафу

09.06.2004

Парижский суд по коммерческим делам приговорил французского предпринимателя к штрафу в 22 тысячи евро за несанкционированную электронную рассылку.

Как сообщает агентство France-Presse, процесс был инициирован американским провайдером America Online совместно с компанией Microsoft.

Владелец сайтов K-foot.com и Kasport.com, занимавшийся пропагандой в Интернете метода прямых продаж в департаменте Буш-дю-Рон, являлся клиентом AOL и в большом количестве создавал под вымышленными именами почтовые аккаунты на сервисе Hotmail, который принадлежит Microsoft. Несмотря на то, что провайдер перекрыл доступ к сети из-за подозрительно большого почтового трафика, злостный спамер использовал третьих лиц для открытия новых счетов и продолжал рассылать почту.

Любопытно, что в дополнение к назначенному штрафу судья обязал своего соотечественника выплатить еще тысячу евро, поскольку спамер продолжал заниматься рассылкой и после начала судебных слушаний.

Напомним, что в феврале этого года AOL и Microsoft заявили, что намерены сообща бороться против французских спамеров.

Текст: Compulenta.ru
Источник: Yahoo.com

Объемы спама в мае продолжали расти

09.06.2004

Согласно результатам исследований компании MessageLabs, доля спама в почтовом трафике в мае достигла 76%. Из 909 млн. писем, протестированных антиспамовыми службами компании, 691,5 млн. были идентифицированы как спам.

В апреле по данным MessageLabs доля спама составляла 67% трафика.

В то же время доля писем, зараженных вирусами, осталась практически на прежнем уровне: 9,1% по сравнению с 9% в апреле.

По расчетам MessageLabs в среднем каждую секунду в мире отправляется 258 спамовых писем и 35 писем, содержащих вирус.

Марк Саннер (Mark Sunner), технолог MessageLabs, комментируя полученные результаты, сказал, что, несмотря на конвергенцию технологий вирусных и спамерских атак, уровень спама неуклонно растет, тогда как доля писем, содержащих вирусы, остается прежней. Исключение составляют периоды массовых рассылок таких вирусов, как MyDoom, или войн между вирусописателями.

Данные получены компанией MessageLabs на основе ежедневного анализа миллионов писем.

Источник: Business Wire

То ли еще будет. Россия и Китай - плацдармы для рассылки спама

10.06.2004

Российские криминальные структуры обеспечивают американских спамеров информацией о компьютерах, которые можно использовать для несанкционированных рекламных рассылок.

Стив Линфорд (Steve Linford), руководитель проекта Spamhaus, сообщил, что российский криминал продает американским спамерам информацию о зараженных компьютерах, которые могут быть использованы при несанкционированных рекламных рассылках, и создает новые вирусы, задача которых - плодить машины-зомби.

Линфорд считает, что это новый уровень организации преступности в спам-мире, и обеспокоен тем, что в России нет соответствующих законов, а законодательству других стран не добраться до российских членов спамерского сообщества.

Еще одно слабое звено в борьбе со спамом - Китай, откуда американскими спамерами рассылается около 70% спама. Китайские хостинг-провайдеры, чьими услугами пользуются спамеры, чаще всего даже не могут отследить, что происходит на сайтах, которые они поддерживают.

Тем временем, по данным MessageLabs, объемы спама в мае достигли рекордных 76%. Эксперты опасаются, что недалек тот день, когда 9 из 10 рассылаемых писем будут относиться к спаму.

Линфорд, который не доволен принятыми в США и Британии антиспамовыми законами, полагает, что если законодательство не будет ужесточено, в ближайшее время ситуация будет только ухудшаться.

Источник: ZDNet

На немецких граждан обрушился поток праворадикального спама

11.06.2004

Десятки тысяч писем с праворадикальным содержанием и ссылками на сайты Национальной Партии Германии и других ультраправых организаций появились в почтовых ящиках пользователей на этой неделе.

Письма рассылались с компьютеров, инфицированных вирусом Sober.G, который рассылает сам себя, используя адреса с зараженных компьютеров. Идентифицированный в мае этого года, он наиболее активен в Британии, Германии и Нидерландах.

Рассылка началась в четверг в Германии. Большинство писем рассылалось с компьютера университета г. Росток. Хотя удалось проследить, кому из студентов принадлежит IP-адрес, нет никаких гарантий того, что в рассылке не участвовали другие студенты или сотрудники университета.

Это первый случай использования праворадикальными экстремистами технологий спамерских рассылок для распространения политического спама. Письма содержат истории о преступлениях иностранцев и о том, как они подрывают здоровье и социальное благополучие немецкой нации.

По информации немецкого новостного сайта Heise Online, в тексте файла, который генерирует вирус Sober.G, было обнаружено послание от его автора, подписанное "Один". Известно, что это имя скандинавского божества, а праворадикальные группировки Германии в прошлом любили на нее ссылаться.

Немецкая полиция проводит расследование.

Источник: ZDNet

Microsoft подала судебные иски против 200 спамеров

11.06.2004

Корпорация Microsoft подала судебные иски, обвинив около 200 человек в несанкционированных рекламных рассылках сотен миллионов писем.

В числе ответчиков - житель Флориды Джон Хайтс (John Hites), который считается одним из 10 самых злостных спамеров в мире. Чтобы защитить более 170 млн. пользователей почтовых служб MSN и Hotmail, Microsoft подала 51 иск против спамеров в США. Последние два иска были поданы 2 и 9 июня.

Опираясь на вступивший в силу 1 января 2004 года федеральный закон Can-Spam Act и на законы штата Вашингтон о защите прав потребителей и использовании электронной почты, Microsoft обвинила ответчиков в использовании ложных данных и запрещенных компьютерных трюков для сокрытия источников рассылки.

Не все имена обвиняемых известны, но в Microsoft надеются, что они будут выявлены в процессе расследования. Если вина ответчиков будет доказана, каждому из них грозит штраф в размере 1 миллиона долларов.

Однако действующие антиспамерские законы не приводят к уменьшению числа несанкционированных рекламных писем. За прошедший год объем спам вырос на 30%, а за период после вступления в силу Can-Spam Act - на 10%. Похоже, что у спамеров нет никакого желания следовать закону: по результатам двух независимых исследований лишь 10% спама удовлетворяет требованиям Can-Spam Act. Однако представители Microsoft уверены, что к решению проблемы спама надо подходить с разных сторон и решать ее надо комплексно.

Источник: The Washington Times

Comcast уменьшает поток спама

12.06.2004

Comcast, один из крупнейших кабельных интернет-провайдеров США, закрыл для части своих пользователей 25-й порт. После этого объем спама, рассылаемого с компьютеров абонентов компании, уменьшился на 20%.

Высокоскоростные машины 5,7 млн. пользователей Comcast являются привлекательной мишенью для зомбирования и дальнейшего использования при спамерских рассылках. Компанию неоднократно критиковали за отсутствие каких либо мер, направленных на ограничение огромного количества спама, рассылаемого с компьютеров ее абонентов, зачастую без их ведома.

Недавно Comcast, наконец, признала, что является "главным спамером", и взялась за решение проблемы. Проведя мониторинг трафика, Comcast закрыла 25-й порт для части компьютеров, подозреваемых в рассылке спама. Результат - уменьшение объема исходящего спама на 20%.

В течение многих лет антиспам-активисты настаивали на том, чтобы интернет-провайдеры закрыли 25-й порт для всех пользователей, поскольку открытый 25-й порт позволяет рассылать почту в обход почтовых серверов провайдера, и этим часто пользуются спамеры. Для большинства пользователей, почта которых проходит через почтовые серверы провайдера, закрытие 25-го порта остается незамеченным.

Однако Comcast и некоторые другие компании, а также небольшие компании-провайдеры предоставляют многим абонентам возможность использовать свои компьютеры как почтовые серверы и не хотят терять таких клиентов, полностью блокировав 25-й порт.

Такие крупные провайдеры, как America Online Inc. и Earthlink Inc., требуют, чтобы вся почта пользователей проходила через их серверы. По словам Ричарда Вонга (Richard P. Wong), сотрудника Openwave Systems Inc., около трети провайдеров уже блокировали 25-й порт, а еще треть собираются это сделать. Менеджер подразделения по борьбе со спамом корпорации Microsoft Георг Вебб (George Webb) считает, что 25-й порт должен быть блокирован, и это быстро приведет к положительному эффекту.

Источник: Washington Post


Спам - статистика за неделю 7 - 13 июня 2004 г.

Ашманов и Партнеры

Объем спама

К концу недели доля спама в почтовом трафике Рунета снизилась до 70 % от общего объема трафика. На некоторых почтовых серверах в выходные было зафиксировано падение объема спама до уровня 65%. Снижение объема спама произошло, прежде всего, за счет сокращения русскоязычного спама.

Такое влияние на поток спама оказал День независимости, поскольку основная масса пользователей в течение трех (а то и больше) дней не читала почту. Соответственно, в такие дни спам рассылать бессмысленно и экономически невыгодно.

Популярные тематики

В распределении спама по тематикам существенных изменений не произошло. Некоторый интерес вызывает медленный рост количества предложений по оказанию спамерских услуг. Спамеры ищут клиентов и конкурируют друг с другом.

В европейском Интернете на этой неделе был зафиксирован всплеск политического спама. Это десятки тысяч рассылок на немецком языке с праворадикальным содержанием и критикой либеральной политики германского руководства. Рассылки прошли в течение двух дней - четверга и пятницы. В качестве отправителей были указаны серьезные немецкие журналы и газеты. Естественно, все обратные адреса и имена отправителей на самом деле были фальсифицированы, как это чаще всего и бывает в спамерских рассылках.

В Рунете мы могли наблюдать отголоски этих рассылок. Пусть не десятки тысяч, но несколько сотен, возможно даже - тысяч российских пользователи электронной почты тоже получили эти письма.

No Тематика Описание %% от общего объема Изменение за неделю
1 Для взрослых Средства для повышения потенции (виагра и пр.), а также для улучшения физических возможностей при занятих сексом 17% +1%
2 Компьютеры и Интернет Предложения приобрести ПО, компьютерную технику, расходные материалы; также предложения для владельцев сайтов (хостинг, обмен баннерами и т.п.) 14% +4%
3 Образование Реклама семинаров, тренингов, курсов 10% без изменений
4 "Здоровый образ жизни" и "Медикаменты" Предложения сбросить лишний вес, улучшить состояние кожи, волос; приобрести правильную осанку, купить биологические добавки и т.п. Предложения приобрести лекарства в online 9% -1%
5 Личные финансы Предложения по страхованию, уменьшению кредитной задолженности, выгодным условиям займов и т.п. В подавляющем большинстве англоязычные письма. 6% +1%
6 Услуги по электронной рекламе Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п. 6% +1%
7 Отдых и путешествия Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий. 2% -3%

Лидер недели

"Вам пришла открытка!". Спамерская рассылка, маскирующаяся под сообщение о доставке открытки. Разослана с использованием спамерских технологий и спамерского ПО. На странице такой "псевдооткрытки" размещен вирус, который пытается загрузиться на пользовательскую машину, когда пользователь идет по ссылке, указанной в письме, т.е. хочет получить открытку. Типичный пример консолидации вирусных и спамерских технологий.

Самый назойливый спам (по частоте повторяющихся рассылок и количеству разосланных экземпляров)

  1. CАMAЯb ДEШEВA9Я БbIТ0ОВАЯ t ТЕХНИ1КА В Р7ОССИИ! СПЕШИТЕ! ЗВ0НИТЕ! E2QeEKt Iah
  2. "Продвинем Ваш бизнес!"

Тексты самых назойливых спамерских писем, самых нечитаемых писем, а также письма с предложениями купить бриллианты от производителя и пиратские карты НТВ+ вы найдете на сайте Спамтест.


Искажение текста в спаме или сколько ошибок можно сделать в слове "viagra"

Анна Власова, Кирилл Зоркий
Ашманов и Партнеры

Один из приемов, который спамеры используют для обхода антиспам-фильтров, - искажение текста в письме тем или иным способом. Доведенный до крайности, этот метод приводит к нечитаемости рекламных писем и лишает из рассылку смысла.

Электронная почта - это современное и высокотехнологичное средство коммуникации. Она активно используется не только для обмена информацией, но и для продвижения товаров и услуг, в том числе - для проведения спамерских рекламных кампаний (массовой рассылки анонимной незапрошенной рекламы). Спамерская реклама крайне эффективна, так как спам охватывает огромную потребительскую аудиторию и обладает высокой скоростью распространения.

С каждым годом объемы спама неуклонно растут, и спам из побочного фактора почтовой коммуникации постепенно превратился в крупномасштабную угрозу электронной почте. Интернет-сообщество оказалось перед необходимостью искать средства защиты от этой угрозы, и в результате появился новый вид ПО - почтовые антиспам-фильтры. В свою очередь, спамеры не хотят отказываться от удобных и уже отлаженных способов рекламы, поэтому они также принимают ответные меры и пытаются найти способы обхода почтовых фильтров.

Таких способов появилось уже достаточно много. Часть из них работает на уровне технических и формальных характеристик письма, часть связана с оформлением и подачей контента, но, пожалуй, существует только один спамерский прием, который бросается в глаза даже неопытному пользователю и вызывает недоумение и протесты у рекламодателей.

Речь идет о намеренном искажении внешнего вида слов в тексте письма: сознательно внесенных орфографических ошибках, использовании символов различных цветов и так далее. Типичным примером намеренного искажения является написание слова viagra с использованием символа @ вместо латинской буквы "a": vi@gra.

Намеренное искажение слов достаточно давно известно в теории и практике рекламного дела и используется там как самостоятельный стилистический прием. Но если в традиционной рекламе искажение в написании слов направлено на привлечение внимания читателя, то в спаме искажения преследуют совершенно иные цели. Они предназначены для решения конкретных практических задач, в частности, - помешать программе-фильтру распознать ключевые слова, типичные для спама, или не допустить отождествления двух и более текстов как "одинаковых".

Спамеры активно используют следующие три вида искажений:

  • замена одних элементов слова (букв) на другие
  • разбиение слова небуквенными символами
  • вставка в слово "лишних" элементов

При замене одних элементов слова другими могут использоваться буквы, принадлежащие языку, отличному от языка текста в целом, небуквенные символы и цифры. Например, в англоязычном спаме встречаются такие варианты написания слова viagra с использованием небуквенных символов, цифр и букв с надстрочными знаками (не используются в алфавите английского языка):

vi@gra, viagr@, vi@gr@, vi("gra, v!agra, v|agra, v1agra, viágra, viagrá, viágrá

и т.п.

Вот пример спамерского письма, содержащего рекламу пищевой добавки для снижения веса. Практически все слова в тексте данного письма содержат замены букв английского алфавита на буквы с диакритиками, принадлежащие алфавитам других европейских языков:

On átkíns or the soùth beaçh dïet, try our dìet pát¢h. A new cutting edge, advanced áppëtite sùpprèssant, mètabólism bôôster, and ènérgy ènháncer...all in one. The perfect sμpplemênt to ássist you in lôsiñg those extrá pôuñds just in time for sûmmèr

Lèarñ the trûth about losing wèight.

All ordérs backéd by our nó rísk, monéy back Gμarántêe!

Shìpped Discrëetly.

Еще одним распространенным способом замены символов является замена цифр на слова в контактных телефонах, которые спамеры размещают в своей рекламе. Например, Центр американского английского, пользующийся печальной славой "спамера No. 1" в Рунете, использует в своей рекламе следующие варианты написания телефона:

1 0 пять пять 1 8 6, один 0 пять пять 1 8 шесть, 1 0 пять пять 1 восемь 6

и так далее.

Второй тип намеренного искажения слова - разбиение - предполагает разделение слова на несколько частей таким образом, чтобы автоматические анализаторы не могли отождествить данное слово с элементами списков ключевых спамерских слов. Вот пример спама, в тексте которого использован прием разбиения. "Разбивающим" символом служит пробел, случайным образом расставленный в словах:

Ко неч но,   это   не   совсем че ст но,   но   ка ко й   му ж чи на   не   ме чт ал   тай но по дсы па ть   в   в ин о   св ое й   и зб ра нн иц ы   не ч то   та кое, от   че го   он а   бы на бр ос ил ась   на   н ег о   в   со ст оян ии   се кс уaл ьн oгo   исс туп лен ия . . .

Пр ед ла га ем   В а м, РЕ АЛ ЬН ОЕ,   СИ ЛЬ НО ДЕ ЙС ТВ УЮ ЩЕЕ   СР ЕД СТ ВО...

...МО МЕ НТ АЛ ЬН О   РА СТ ВО РЯ ЕТ СЯ   В   ЛЮ БО М   НА ПИ ТК Е, не   ос та вл яя   ни   ед ин ого   пр ив ку са!

Третий тип намеренных искажений - вставка лишних элементов - встречается, в основном, в письмах формата HTML, так как этот формат позволяет оформлять письмо шрифтами разных гарнитур, использовать различные цветовые эффекты. Достаточно распространенным приемом является вставка букв того же цвета, что и фон письма, например, белым шрифтом по белому фону. Читатель воспринимает такие слова как набранные в разрядку. Также у спамеров популярно случайное удвоение букв в словах, например:

"Фрегат" досставит на доом, в офис, на банкет икру чеерную, красную, крабы по цеенам ниже рыноочных.

Стремление спамеров обмануть контентные фильтры иногда приводит к анекдотическим результатам. Текст письма искажается настолько, что страдает его читаемость. Так произошло, например, со следующей рекламой медицинских препаратов:

Vl/\GR/| $0.95 /l)0SE
C|/|L|S $2.00 /|)0SE
}{E|\||C/lL $0.91 /l)()SE
PR()PECl/|GR/\, GLUC()PH/|GR/|GE, V|0} {}{,
CELEBRE}{, |\/|ERl|)l/\, Z()L0FF, P/l}{lL, LlP|T()R
<E l\l T E R>

Поскольку этот текст получился практически нечитаемым, ниже дан перевод на "обычный" английский язык:

VIAGRA $0.95 per dose
CIALIS $2.00 per dose
XENICAL $0.91 per dose
... etc.
<ENTER>

Некоторые из существующих антиспам-фильтров умеют так или иначе бороться с намеренными искажениями. Очевидно, что через какое-то время подавляющее большинство фильтров окажутся способными преодолевать подобные спамерские "трюки". Кроме того, заказчики рекламы чаще всего недовольны тем, что написанный ими рекламный текст попадает к потенциальным клиентам в искаженном виде. Поскольку такая рассылка воспринимается пользователями как "несерьезная", это приводит к снижению потребительского имиджа как фирмы-продавца, так и товара. А в итоге - к снижению продаж.

Поэтому можно предположить, что эта спамерская "хитрость" через какое-то время канет в лету и останется только в архивах. Уже сейчас мы видим, что наиболее продвинутые спамеры предлагают своим клиентам рассылки без удвоенных и ошибочно написанных букв: "эффективная e-mail рассылка без заикающихся букв в словах" (цитата из реальных предложений спамерских услуг).




Написать письмо

Прислать статью редактору

Мнение редакции не всегда совпадает с мнением авторов материалов.
Редакция оставляет за собой право не публиковать присланную статью без объяснения причин.
Присланные статьи не рецензируются.

(C) ЗАО "Ашманов и Партнеры", 2003-2004


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться

В избранное