Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Электронный журнал "Спамтест". Все о борьбе со спамом


Информационный Канал Subscribe.Ru

Лаборатория КасперскогоSubscribe.ru
Электронный журнал "Спамтест" No. 129

в этом номере:


Новости

$11 миллиардов за рассылку спама

09.01.2006

По решению суда Джеймс Макколла, признанный виновным в рассылке спама, должен выплатить $11,2 миллиарда CIS Internet Services, небольшому ISP в Айове. Истец не надеется получить деньги, однако не считает суд бесполезным.

Иск против Джеймса Макколла (James McCalla) был подан два года назад владельцем CIS Internet Services Робертом Крамером (Robert Kramer). Крамер обвинил Маккола в рассылке более 280 миллионов спамовых писем с фальшивыми обратными адресами, при этом частью этих адресов было доменное имя "cis.net".

Законы штата Айова позволяют взимать с виновника спам-рассылки по $10 за каждое письмо. Суд признал Маккола виновным и, помимо гигантского штрафа, в приговоре, вынесенном спамеру, фигурирует запрет на пользование Интернетом в течение трех лет.

Иск против Маккола является одним из серии исков, поданных Крамером против спамеров в 2003 году. Ранее владелец CIS Internet Services уже выиграл одно дело: суд приговорил три компании, признанные виновными в рассылке спама, к штрафу, в общей сложности превышающему 1 миллиард долларов.

По словам Крамера, он не ожидает, что ему удастся получить хоть какие-то деньги по решению суда, тем не менее, он считает судебные процессы небесполезными, поскольку они помогают исключить спамеров из бизнеса.

Источник: The Register

Спам не вредит популярности электронной почты

10.01.2006

Спам, вопреки многочисленным опасениям, не вынудил людей отказаться от преимуществ электронной почты. Таков основной вывод, содержащийся в специальном докладе Федеральной комиссии США по торговле (FTC). Упомянутый доклад FTC посвящен эффективности федерального закона о борьбе со спамом (Can-Spam Act).

Can-Spam Act был разработан в 2003 году. Этот закон запрещает отправку электронных писем с использованием фальшивого адреса отправителя и обязывает авторов электронных рассылок давать получателям возможность отказаться от них в дальнейшем. Тем не менее, Can-Spam Act получил много нареканий, поскольку никаким образом не способствовал снижению потоков спама из-за рубежа.

Члены FTC утверждают, что федеральный закон о борьбе со спамом обеспечил, по меньшей мере, два эффективных решения. Во-первых, он вынудил некоторые законопослушные компании, пользовавшиеся услугами спамеров, стать более дружелюбными по отношению к клиентам. Во-вторых - обеспечил провайдеров и власти средством для борьбы со спамерами.

"Более 50 прецедентов, созданных силами FTC, Министерством юстиции, прокурорами штатов и провайдерами, демонстрируют эффективность Can-Spam Act", - отмечается в докладе. К выводам FTC присоединился Эндрю Локхарт (Andrew Lockhart) - директор по продуктовому маркетингу компании Postini, занимающейся обеспечением безопасности электронной почты: "Can-Spam Act очевидно неэффективен для прекращения потоков спама, но он хорош для учета спамеров. Если вы можете найти отправителя спама, то можете предъявить ему обвинения. Однако без фундаментальных изменений в интернет-протоколах нельзя изменить способ поиска спамеров".

Источник: vnunet.com

Верховный суд США подтвердит право Техасского университета блокировать спам

10.01.2006

Верховный суд США отказался вмешиваться в спор между Университетом штата Техас и сервера онлайновой службы знакомств компании White Buffalo Ventures, подтвердив тем самым, что Университет не нарушил закон, когда заблокировал незапрошенные электронные сообщения WBV.

В 2003 году компания White Buffalo Ventures, владелец онлайновой службы знакомств "бывших и нынешних учащихся и сотрудников Техасского университета", осуществляла массовые рассылки на адреса сотрудников Университета, вызывавшие жалобы пользователей.

После того, как WBV отказалась выполнить требования руководства Университета и убрать из списков рассылки университетские почтовые адреса, системные администраторы учебного заведения попросту заблокировали все сообщения, исходящие с IP-адреса White Buffalo Ventures. В результате за 2003 год было заблокировано в общей сложности 59 тысяч электронных писем.

Хотя WBV получил университетские адреса вполне легально, руководство Университета мотивировало свои действия тем, что блокирование рассылок от White Buffalo является частью борьбы со спамом, который мешает нормальной работе университетской сети.

Иск в суд подала White Buffalo Ventures. В иске утверждалось, что, поскольку коммерческие рассылки производились в полном соответствии с федеральным законом Can-Spam, Университет не имел права их блокировать, поскольку федеральный закон стоит выше частной университетской политики борьбы со спамом.

Решение о законности действий Техасского университета было принято еще в августе Федеральным судом. Легальность рассылок WBV на суде была подтверждена, однако суд постановил, что Can-Spam Act не превалирует над правом университета, равно как и любого другого интернет-провайдера, блокировать нежелательные почтовые рассылки, даже если они легальны.

Неугомонная WBV подала апелляцию в Верховный суд. Отказ Верховного суда пересматривать решение Федерального суда, наконец, поставит точку в разбирательстве.

Источник: ZDNet

ISP будет взимать по $5 за каждое отосланное спам-сообщение

11.01 2006

ISP Qwest будет взимать со своих клиентов по $5 за каждое отосланное с их компьютеров спамовое письмо - даже в тех случаях, когда пользователи не знают о рассылке.

Хотя в большинстве соглашений с пользователями, которые заключают ISP, запрещена рассылка спама, Qwest пошел много дальше своих собратьев. Согласно новому правилу, внесенному Qwest в 14-страничный контракт, клиенты провайдера будут платить по $5 за каждое спамовое письмо, отправленное с их компьютеров, если ущерб за рассылку должен будет возмещать Qwest. Причем пользователь будет расплачиваться за рассылки независимо от того, знал ли он о них, или его компьютер был использован как зомби-машина.

В документе сказано, что пользователь должен будет возместить ущерб, причиненный рассылкой, в том объеме, который будет предъявлен ISP. Если же сумму ущерба подсчитать не удастся, то жертве антиспамовой политики провайдера придется заплатить $5 за каждое спам-письмо, "отосланное с вашего аккаунта или каким-либо образом связанного с вашим аккаунтом".

В документе существует обнадеживающее дополнение. Там сказано, что в тех случаях, "когда клиент или другой конечный пользователь преднамеренно не нарушает правил, но является жертвой атак червей или вирусов, в результате которых спам рассылается без его ведома", провайдер "в типичном случае" не будет взимать штраф, а вместо этого поможет клиенту решить проблему и предотвратить дальнейшие рассылки. Однако не ясно, какие случаи относятся к "типичным", и готов ли Qwest идти навстречу владельцам зомби-машин, если рассылкой будет причинен ущерб самому ISP.

Информации о том, как клиенты Qwest среагировали на нововведение, пока нет. Вероятно, пока они внимательно изучают 14 страниц договора.

Источник: Techworld.com

Sober: обновления в Сети не появились

12.01.2006

Sober, новая атака которого должна была состояться 5 января, прекратил распространяться. Инфицированные машины до сих пор пытаются загрузить обновления. Хотя их попытки безрезультатны, провайдерам рекомендуется помочь пользователям избавиться от опасного "квартиранта".

Эксперты опасались, что инфицированные Sober компьютеры, загрузив 5 января обновления, начнут массовую рассылку спама или DoS-атаку. Однако авторы Sober затаились.

Начиная с 6 января зараженные машины пытаются загрузить обновления с пяти различных сайтов. В то же время саморазмножающийся вирус прекратил распространять себя с помощью электронных писем. В результате, Sober, который занимал первые строчки рейтингов с ноября 2005 года и в течение последних недель прошлого года заражал в среднем 18000 компьютеров в день, исчез из вирусной статистики.

Между тем, инфицированные машины все еще продолжают попытки загрузить обновления. Хотя эти обновления в Сети так и не появились, компания F-Secure призывает провайдеров отследить инфицированные машины в своих сетях и помочь пользователям очистить компьютеры от Sober.

Если обновления Sober все же появятся, эти компьютеры в дальнейшем могут быть превращены в зомби и использоваться для рассылки спама или DoS-атак. F-Secure предлагает ISP автоматически оповещать пользователей о том, что их машины заражены, и направлять их на сайт, где они смогут очистить свои компьютеры.

Однако AOL заявила, что не намерена следовать рекомендациям F-Secure, поскольку ее клиенты хорошо защищены от вирусов и спама, а письма, содержащие ссылки на опасные сайты, блокируются.

Источник: vnunet.com

Источник: ZDNet


Спам - статистика за период
26 декабря 2005 г. - 08 января 2006 г.

"Лаборатория Касперского"

Объем спама и тематические особенности

В канун Нового года объем спама в общем почтовом потоке Рунета резко упал. В среднем в последнюю неделю 2005 года в почтовом трафике было зафиксировано 63,5% спама, а за двое суток - 31 декабря и 1 января - этот показатель упал до 49%.

Все новогодние праздники количество спама удерживалось практически на этом уровне - 53,5% от общего объема почтового трафика.

Минимальные количественные показатели спама были зафиксированы 31 декабря, а также 4 и 5 января.

В целом, две прошедшие недели были отмечены относительным затишьем в мире спама. Поток русскоязычного спама всегда очень чутко реагирует на потребительскую активность пользователей, а в выходные и праздники она минимальна. Неудивительно, что праздничная неделя после Нового года бьет все рекорды по малочисленности русскоязычных рекламных предложений. А вот англоязычные популярные тематики спама представлены практически в том же количестве.

Приведенная ниже таблица тематического распределения спама опосредованно иллюстрирует эту тенденцию. За счет изменений количественной доли русскоязычных и англоязычных рассылок меняется и их процентное соотношение. Высокий процент типичных англоязычных тематик ("Личные финансы", "Спам "для взрослых") не означает резкого роста количества таких рассылок, а является следствием временного смещения долей спама на разных языках.

Популярные тематики

No Тематика Описание %% спама 26.12.2005 - 01.01.2006 %% спама 02.01.2006 - 08.01.2006
1 Компьютерное мошенничество Фишинг, "нигерийские" письма, поддельные извещения о выигрыше в лотерею и пр. попытки мошенничества 20,9% 25%
2 Компьютеры и Интернет Предложения приобрести ПО, компьютерную технику, расходные материалы; также предложения для владельцев сайтов (хостинг, обмен баннерами и т.п.) 18,6% 18,5%
3 Товары и услуги Предложения других товаров и услуг 16,3% 12%
4 Личные финансы Предложения по страхованию, уменьшению кредитной задолженности, выгодным условиям займов и т.п. В подавляющем большинстве англоязычные письма. 11,6% 12%
5 Остальной спам   10% 0,4%
6 Медикаменты; товары/услуги для здоровья Предложения сбросить лишний вес, улучшить состояние кожи, волос; приобрести правильную осанку, купить биологические добавки и т.п. Предложения приобрести лекарства в online 8,1% 20,7%
7 "Для взрослых" Средства для повышения потенции (виагра и пр.), а также для улучшения физических возможностей при занятих сексом 7% Менее 2%
8 Отдых и путешествия Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий. 3,5% Менее 2%
9 Услуги по электронной рекламе Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п. Менее 2% 5,4%
10 Образование Реклама семинаров, тренингов, курсов Менее 2% Менее 2%

Самый массовый спам, самые оригинальные предложения и самое нечитаемое письмо вы найдете на сайте Спамтест.


"Обманутый Трояном"
Из обсуждений на сайте Спамтест

В декабре на сайте Спамтест появилось сообщение от Дениса:

Тема: Подписать резюме ЭЦП и оправить его менеджеру компании White Rix LLC

Здравствуйте.

Может быть Вы мне можете чем-то помочь. Пишет Вам обманутый "трояном".

Дело в том, что у меня был зарегистрирован почтовый ящик petrowy@yandex.ru. К большому сожалению мне его пришлось удалить, так как некий Виктор Попов, прислав мне письмо с вредоносной программой, украл у меня информацию с ящика и личную информацию с компьютера. Кроме того, он похитил у меня электронную цифровую подпись, и Бог знает чего этот мошенник еще натворит. ...

Письмо от Виктора Попова было следующего содержания:

"Здравствуйте, Денис! Ознакомившись с Вашим резюме на сайте job.ru (номер 15140885), хочу сообщить Вам следующее. В Московском представительстве фирмы White Rix LLC, HR-менеджером которой я являюсь, существует вакансия, подходящая условиям, объявленным Вами в указанном резюме.

Для того, чтобы я смог пригласить Вас на собеседование, просьба выслать на настоящий адрес Ваше резюме, подписанное Вами электронной подписью. Программу электронной подписи, сертифицированную фирмой White Rix LLC, высылаю в приатаченном файле".

Вот эту программу я и запустил!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! И ПОПОЛСЯ как последний лох.

И самое ГЛАВНОЕ:
Адрес этого Попова:bkp4532@yandex.ru

Каковы последствия что у мошенника Попова оказался сертификат ключей с моей электронной подписью? Имеют ли электронные документы, подписанные Электронной подписью, юрсилу?....Помогите советом, народ

Как выяснилось из многочисленных откликов, письмо от "Виктора Попова" получили многие. Отправлялось оно с разных адресов, но всегда с публичных почтовых серверов. Вложенный файл действительно был инфицирован, Антивирус Касперского распознал Trojan.Win32.Mole.i.

Что делать в подобных случаях? Советы специалистов по компьютерной безопасности просты: использовать хорошие антивирусные и антиспамовые средства защиты, не открывать файлы, пришедшие из непроверенных источников, особенно исполняемые. (Хочу обратить внимание на то, что солидные компании не присылают официальные письма с адресов публичных почтовых серверов).

Среди тех, кто откликнулся на сообщение Дениса, были не только пострадавшие.

Юрий Маслов, ООО КРИПТО-ПРО:

Да, Вам не повезло, НО если в промежутке между заражением Вашего компьютера до удаления "трояна" Вы не использовали ( невставляли в комп) носитель с ключом ЭЦП, то можете вздохнуть свободно! Ваш ключ ЭЦП не "ушел" злоумышленнику.

Если не так, то !!!НЕМЕДЛЕННО!!! известите удостоверяющий центр, который выдал Вам сертификат ключа подписи о данном факте, что бы они АННУЛИРОВАЛИ Ваш сертификат!!!!

Для информации: сам сертификат ключа подписи не содержит Вашего секрета т.е. закрытого ключа и не представляет никакого интереса для злоумышленника (Виктора Попова). А вот если закрытый ключ к нему попал, а Вы не аннулировали сертификат, то за все правовые последствия по документам, подписанных Вашим ключом ЭЦП злоумышленником будете отвечать Вы :-(

Редакция Спамтеста попросила прокомментировать ситуацию Виктора Наумова, к.ю.н., руководителя группы по правовой защите интеллектуальной собственности и информационных технологий DLA Piper Rudnick Gray Cary (http://www.dlapiper.com).

Вот его комментарий:

В данном случае имеет место целый "букет" правонарушений. В первую очередь, указанные обстоятельства подпадают под действие ст. 273 УК РФ - распространение вредоносных программ. Предварительное следствие по данному составу проводится МВД РФ, а также другими правоохранительными органами, выявившими это преступление (например, ФСБ).

Также возможно привлечение к административной и гражданской ответственности. Скажем, первая может возникнуть в связи с нарушением нормы ст. 13.11. Кодекса РФ об административных нарушениях, устанавливающий запрет на незаконный сбор, хранение, использования или распространения информации о гражданах (персональных данных).

Но проблема в рассматриваемом примере не в нехватке норм в законе, либо в правовой квалификации отношений, а в том, что будет сложно доказать факт правонарушения и законным образом выявить и доказать совершение деяния конкретным лицом. Все эти практические и технические проблемы служат значительным барьером как для пострадавших, так и для государственных органов - общепризнано в мире, что бороться с киберпреступлениями сейчас тяжело.




Написать письмо

Прислать статью редактору

Мнение редакции не всегда совпадает с мнением авторов материалов.
Редакция оставляет за собой право не публиковать присланную статью без объяснения причин.
Присланные статьи не рецензируются.

(C) "Лаборатория Касперского", 1997 - 2005


Subscribe.Ru
Поддержка подписчиков
Другие рассылки этой тематики
Другие рассылки этого автора
Подписан адрес:
Код этой рассылки: inet.safety.spamtest
Архив рассылки
Отписаться Вебом Почтой
Вспомнить пароль

В избранное