Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Электронный журнал "Спамтест". Все о борьбе со спамом


Лаборатория КасперскогоSubscribe.ru
Электронный журнал "Спамтест" No. 151

в этом номере:


Новости

В конфликте Majordomo и GoDaddy найдено компромиссное решение

20.06.2006

Российский интернет хостинг провайдер Majordomo объявил о благополучном разрешении конфликта с компанией GoDaddy, заблокировавшей 14 июня 1399 российских доменов.

Официальной причиной блокировки сайтов клиентов Majordomo в зонах .net, .biz, .org, .com и .us компания GoDaddy объявила поступление жалоб из международной организации Spamhouse.org на двух клиентов Majordomo. GoDaddy предложила несколько вариантов выхода из ситуации, одним из которых была оплата разблокировки доменов - по $199 за каждый.

Majordomo изначально заявил, что указанные Spamhouse.org сайты не являются его клиентами. После трехдневного разбирательства стороны, наконец, пришли к соглашению: Majordomo заплатит $199 за снятие блокировок обоих обозначенных в жалобах Spamhouse.org доменов, а GoDaddy разблокирует все 1399 сайтов.

Хостинг провайдер заявил, что не признает правоты GoDaddy и поступает так только во благо своих клиентов, выбирая между работоспособностью их сайтов и судебным разбирательством c компанией-резидентом США.

При этом Majordomo не отказался от идеи подачи судебного иска - все материалы дела переданы юристам компании, которые работают над ними с адвокатами США. Majordomo направил также письмо в ICANN, членом которой является GoDaddy, в котором Majordomo информирует руководство ICANN о сложившейся ситуации.

Кроме того, Majordomo объявил о поисках другого регистратора интернет-доменов.

Источник: Majordomo.ru

Очередное творение мошенников

21.06.2006

Очередной образчик мошеннических писем - поддельные уведомления о выигрыше в лотерее, якобы проводимой компанией Coca-Cola, - обнаружила компания Sophos.

В текстах спамовых писем с темой сообщения "COCA COLA PROMOTION" получателю письма сообщается, что он выиграл 2,5 миллиона долларов из общего приза в 125 миллионов. Получатель якобы является одним из тех 50 счастливчиков, чьи адреса были выбраны случайным образом на различных веб-сайтах. Чтобы получить выигрыш, получателю необходимо позвонить или отправить факс агенту компании.

Однако, по словам представителя Sophos, Coca-Cola не занималась рассылкой подобных писем и не проводила никакой лотереи, чтобы "просто так раздать миллионы долларов". А письмо является попыткой раздобыть персональную информацию, при помощи которой мошенники могут получить доступ к банковскому счету пользователя.

Источник: Sophos

Злоумышленники атакуют IM-сети

21.06.2006

По данным компании Postini, в мае по сравнению с апрелем IM-трафик вырос в целом на 138%, а объемы IM-спама - на 500%.

Интерес злоумышленников к корпоративным IM-сетям не случаен. Повсеместное использование антиспамовой и антивирусной защиты вынуждает спамеров и вирусописателей искать новые способы атак на корпоративных пользователей. Факт увеличения IM-трафика только за месяц более чем в 2 раза говорит о том, что компании воспринимают мгновенные сообщения как основой инструмент для делового общения. При этом IM-сети по-прежнему остаются незащищенными.

"Резкий всплеск IM-атак - это прискорбная демонстрация того, что мы живем в мире, где хакеры, зная о незащищенности IM-сетей от вредоносных программ, быстро адаптируют их для своих действий", - заявил Эндрю Локхарт (Andrew Lochart), директор по маркетингу компании Postini.

В то же время спамеры и вирусописатели не забывают и о "традиционных" каналах распространения своих творений. По данным Postini, в мае доля "нежелательных или вредоносных" писем в почтовом трафике возросла по сравнению с апрелем на 13% и составила 86%.

Источник: TechNewsWorld

Первый Европейский спам-симпозиум

21.06.2006

14 июня в Маастрихте (Нидерланды) состоялся первый Европейский спам-симпозиум (EU Spam-Symposium). В нем приняли участие эксперты по спаму из многих стран, в том числе из Нидерландов, Франции, Швейцарии и США. Россию представлял только один участник - "Лаборатория Касперского".

EU Spam-Symposium - первый европейский симпозиум, посвященный исключительно проблеме спама. Симпозиум проходил при поддержке Европейского совета профессиональных информационных организаций, который объединяет 32 европейских государства (Council of European Professional Informatic Societies - CEPIS). Среди организаторов симпозиума - Маастрихтский Университет и компания SpamExperts, специализирующаяся на антиспам-консалтинге и внедрении готовых решений по антиспаму (Нидерланды).

По мнению организаторов и участников симпозиума, проблема спама касается пользователей Интернета во всех странах, и с каждым годом она становится все серьезнее. Участники симпозиума обсудили множество вопросов, связанных со спамом: от общих правовых до технических деталей анализа спамерских сообщений.

Очень интересный доклад Джона Грэма-Камминга (John Graham-Cumming), автора персонального антиспам-модуля POPfile и одного из учредителей компании Electric Cloud, был посвящен описанию спамерских трюков в HTML-части сообщений.

Представитель Международного телекоммуникационного союза (International Telecommunication Union - ITU) Кристина Буэти (Cristina Bueti) уделила особое внимание необходимости развития законодательства, регулирующего вопросы рекламы в Интернете, а также необходимости тесной консолидации антиспамеров - от ведения общих списков спамерских техник и приемов до обмена экспертными мнениями и аналитикой.

Не обошлось на симпозиуме и без сюрприза для участников: на конференции присутствовал и выступал загадочный участник, которого организаторы, не называя его имени, представили как "X-spammer" ("Бывший спамер"). Он подробно рассказал об организации спамерской группировки, ее бюджете, прибыли и т.п. на примере "фармацевтического" спама (продажа виагры и прочих средств для усиления потенции). "Бывший спамер" оценил ежемесячный доход спамерской группы из четырех человек в $7690, отметив при этом, что распределение прибыли не является равномерным - "босс" получает больше остальных.

Практически во всех докладах участники симпозиума подчеркивали, что спам до сих пор является одним из самых эффективных способов продвижения товара. Поэтому пока пользователи реагируют на спам-рекламу, пока существует спамерский рынок, будет существовать спам - полностью искоренить его ни юридическими, ни техническими способами не удастся.

Тем не менее, технологическим путем можно принципиально уменьшить количество спама. При этом, по мнению участников симпозиума, спам должен стать проблемой системных администраторов и провайдеров, а не конечных пользователей, то есть фильтровать спам необходимо не на уровне конечных пользователей, а на уровень выше.

Обмен опытом занимающихся борьбой со спамом специалистов из разных стран был полезным и познавательным. Как выяснилось, некоторые специалисты не останавливаются на фильтрации спамовых писем, а пытаются разоблачить самих спамеров - выявляют уникальные особенности спам-рассылок, ищут конкретных спамеров и т.п.

Судя по количеству вопросов, которые были заданы представителям "Лаборатории Касперского", ситуация в России в сфере борьбы со спамом - как на техническом, так и на юридическом поле - вызывает живой интерес у экспертов из других стран.

Можно смело сказать: первый Европейский спам-симпозиум прошел удачно и оказался полезным и интересным для всех участников. А чем теснее сотрудничают антиспамеры разных стран, тем меньше шансов они оставляют спамерам.

Источник: "Лаборатория Касперского"


Спам - статистика за период
05 - 11 июня 2006 г.

"Лаборатория Касперского"

Объем спама и тематические особенности

Средняя доля спама в общем объеме почтового трафика несколько понизилась по сравнению с предыдущей неделей и составила 75,9%.

Тематическое распределение спама продолжает меняться. Правда, изменения эти, скорее, носят характер колебаний, чем являются тенденцией. Например, количество рассылок, посвященных медикаментам, снова увеличилось и примерно сравнялось с соответствующим показателем на позапрошлой неделе.

Интересно увеличение доли "взрослых" рассылок в последние недели, хотя в настоящее время она и далека от показателей, характерных для данной тематики два-три года назад. Любопытно, что большую часть спама категории "Для взрослых" сейчас составляют русскоязычные рассылки.

На прошедшей неделе был зафиксирован характерный сезонный спам - спам для абитуриентов. "Абитуриенту 2006, новая интересная специальность!" - сообщает всем МИФИ. Казалось бы, такой ВУЗ, как МИФИ, может набрать студентов, и не пользуясь спамом...

Другое интересное явление было замечено в англоязычных рассылках. Вообще для англоязычного спама гораздо меньше, чем для русскоязычного, характерна привязка к праздникам. Но последняя неделя преподнесла нам достаточно образов рекламных предложений, посвященных часам, "прекрасному подарку ко дню отца".

На фоне наступившей жары весьма заманчивым выглядит очередное туристическое предложение - круиз в Антарктику. Но даже такое необычное предложение уступает в оригинальности предложению купить... тепловозы. Интересно, многие ли пользователи российских бесплатных почтовых служб горят желанием приобрести тепловоз самовывозом?

Популярные тематики

No Тематика Описание Доля тематики Изменения за неделю
1 Другие товары и услуги Предложения других товаров и услуг 31,0% +0,5%
2 Образование Реклама семинаров, тренингов, курсов 19,6% +6,7%
3 Компьютерное мошенничество Фишинг, "нигерийские" письма, поддельные извещения о выигрыше в лотерею и пр. попытки мошенничества 17,4% +0,4%
4 Медикаменты; товары/услуги для здоровья Предложения сбросить лишний вес, улучшить состояние кожи, волос; приобрести правильную осанку, купить биологические добавки и т.п. Предложения приобрести лекарства в online 11,6% +3,2%
5 Отдых и путешествия Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий. 5,2% -7,1%
6 Компьютеры и Интернет Предложения приобрести ПО, компьютерную технику, расходные материалы; также предложения для владельцев сайтов (хостинг, обмен баннерами и т.п.) 3,9% -2,8%
7 Личные финансы Предложения по страхованию, уменьшению кредитной задолженности, выгодным условиям займов и т.п. В подавляющем большинстве англоязычные письма. 3,2% -1,0%
8 Спам "Для взрослых" Средства для повышения потенции (виагра и пр.), а также для улучшения физических возможностей при занятих сексом 3, 2% +1,3%
9 Услуги по электронной рекламе Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п. 2,7% +0,4%
10 Остальной спам   1,8% -5,7%

Образец самого массового спама недели и самые оригинальные предложения вы найдете на сайте Спамтест.


"Футбольный" спам

"Лаборатория Касперского"

Чемпионат мира по футболу в самом разгаре, болельщики во всем мире следят за развитием событий в Германии, рекламная индустрия вовсю использует популярную тему. Не остаются в стороне и спамеры.

Излюбленный спамерский прием - эксплуатация "горячих" новостей, интересных событий. В стремлении привлечь внимание к своему тексту, спамеры пускаются на разнообразные "хитрости", цель которых - сфокусировать внимание пользователя на сообщении и заставить его для начала хотя бы открыть письмо. Ну а потом уже вынудить пользователя произвести действия, желательные спамеру: перейти на сайт, купить рекламируемый товар и так далее.

В июне 2006 года есть только одно событие, которым одинаково интересуются во всех странах мира. Конечно, это чемпионат мира по футболу. Посему почта во всем мире пестрит спамом, эксплуатирующим эту тему.

В одной из недавних англоязычных рассылок (тема рассылки: Win a VIP Trip to the 2006 World Cup Final) спамеры выступили в роли добрых волшебников. На фоне всеобщего ажиотажа, когда все билеты на игры Чемпионата давно распроданы, спамеры разослали письмо, в котором предлагается выиграть билеты на финал.

Как утверждается в письме, все, что требуется от пользователя, - это открыть счет в online казино, сыграть в несколько игр - и можно считать, что билеты уже в кармане. Действительность вряд ли окажется такой же радужной, как обещания спамеров. Да, деньги будут потрачены, а вот насчет билетов на финал: билеты могут так и остаться обещаниями.

Рассылку на немецком языке с рекламой интимных услуг можно было бы отнести к типичному порноспаму, если бы рекламирующая себя прелестница не оказалась футбольной болельщицей и не ограничила бы время своей "работы" перерывами между матчами Чемпионата.

Российские спамеры также внесли свою лепту в "футбольный" спам.

В одной из русскоязычных рассылок предлагаются билеты на Чемпионат.

На днях в Германии разразился скандал: выяснилось, что чиновник FIFA продал по спекулятивной цене 12 билетов первой категории на матч Англия - Тринидад и Тобаго, по цене 300 евро за билет, то есть на 200 евро дороже номинала в 100 евро.

Спамеры, разумеется, не обременены той степенью ответственности, которую несут чиновники FIFA. Поэтому без всякого зазрения совести они предлагают билеты на Чемпионат мира по футболу по ценам, в подавляющем большинстве случаев весьма далеким от "номинала в 100 евро".

Разброс цен весьма велик - чем интереснее играющие команды и чем ближе к финалу, тем дороже становятся билеты. Дешевле всего спекулянты оценили игры с участием команды Украины - цена билета второй категории на матч Украина - Тунис составляет 180 евро. Для сравнения: цена билета той же категории на матч Япония - Бразилия - 1050 евро, а билеты третьей категории на недавний матч между командами Швеции и Англии предлагались по цене 1095 евро.

Билеты второй категории на полуфинал спекулянты оценили в 1650 и 1800 евро. Ну а тем, кому хочется любой ценой попасть на матч финала, спамеры предлагают раскошелиться и выложить за билет первой категории 7200 евро (оставим открытым вопрос, действительно ли при этом покупатель получит вожделенные билеты).

В еще одной спам-рассылке тем, кому подобные расходы не по карману, предлагается совместить приятное с очень приятным и посмотреть матчи Чемпионата мира по телевизору в одном из московских кафе.

Готовы российские спамеры осчастливить и тех фанатов, которым очень хочется обрести хоть какой-нибудь сувенир, связанный с любимыми футболистами. Для этого случая спамеры разослали письма с предложением купить по сходной цене "точные копии часов самых великих футболистов современности" и обещанием подарить покупателям часов футболку FIFA.

Любопытно, что в поле From в письмах из этой рассылки стоит "FIFA World Cup 2006" - видимо для того, чтобы у получателя не осталось никаких сомнений в том, что продавцам "точных копий часов" абсолютно точно известно, какие именно часы носят Бэкхем или Роналдиньо.




Написать письмо

Прислать статью редактору

Мнение редакции не всегда совпадает с мнением авторов материалов.
Редакция оставляет за собой право не публиковать присланную статью без объяснения причин.
Присланные статьи не рецензируются.

(C) "Лаборатория Касперского", 1997 - 2005


В избранное