Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Электронный журнал "Спамтест". Все о борьбе со спамом


Лаборатория КасперскогоSubscribe.ru
Электронный журнал "Спамтест" No. 154

в этом номере:


Новости

Зомби-сети наводят панику на британских провайдеров

10.07.2006

Согласно результатам исследования компании StreamShield Networks, британские ISP всерьез озабочены проблемой зомби-компьютеров, распространяющих спам, и считают их потенциальной угрозой для своего бизнеса.

Согласно результатам исследования компании StreamShield Networks, занимающейся сетевой безопасностью, британские ISP всерьез озабочены проблемой зомби-компьютеров, распространяющих спам, и считают их потенциальной угрозой для своего бизнеса.

По данным компании Gartner, в 7 из 10 случаев спам рассылается именно с зомби-машин. 48 из 50 ISP, опрошенных в ходе исследования StreamShield Networks, отметили стремительное увеличение ботнетов как основную угрозу для бизнеса.

Британские ISP считают, что спам и вредоносное ПО оказывают негативное влияние на пропускную способность каналов, приводят к падению качества обслуживания, потере клиентуры и к снижению прибылей.

Результатом сложившейся ситуации является рост конкуренции среди провайдеров в области защиты своих клиентов.

При этом, согласно результатам исследования StreamShield, пользователи уже готовы платить за дополнительную защиту от спама и вирусов.

Источник: The Register

В Гонконге будет принят антиспамовый закон

10.07.2006

Правительство Гонконга вынесло на обсуждение новый законопроект, направленный на борьбу со спамом. Если антиспамовый закон будет принят без изменений, виновных в рассылке спама в Гонконге будут штрафовать.

Законопроект касается незапрошенной коммерческой рекламы, рассылаемой по электронной почте, по факсу, SMS-спама, телефонного спама и рекламных видеозвонков.

Согласно законопроекту, виновных в рассылке спама в Гонконге будут штрафовать. Для спамера, представшего перед судом впервые, размер штрафа составит 100000 гонконгских долларов. Спамеру-рецидивисту будут грозить более крупные штрафы, вплоть до полумиллиона гонкогских долларов (US $64000).

Придется раскошелиться и компаниям, уличенным в наличии ПО для сбора электронных адресов, используемых в дальнейшем в качестве мишеней при спам-рассылках. В качестве штрафа им придется выложить миллион гонконгских долларов (US $128000).

Помимо штрафов за спам-рассылки, в законопроекте предусмотрены обязательное наличие в электронных рекламных письмах опции "opt-out", что даст возможность получателю отписаться от рассылки, а также поддержка властями списка "do-not-call", в который будут внесены пользователи электронной почты, не желающие получать спам.

Правительство Гонконга намерено также сотрудничать с властями других стран в борьбе со спамерами и привлекать к ответственности спамеров, атакующих адреса гонконгских пользователей извне.

По данным компании Sophos, в первом квартале 2006 года Китай и Гонконг заняли второе место в малопочетном рейтинге стран, из которых рассылается спам. Так что наличие антиспамового закона в Гонконге, вероятно, облегчит жизнь не только гонконгским пользователям.

Источник: AFP (Yahoo! News)

Спамеры не останавливаются на достигнутом

12.07.2006

Аналитики компании MessageLabs отмечают, что эффективные средства борьбы со спамом в электронной почте заставляют спамеров искать обходные пути в распространении спама.

Спамеры все чаще обращаются к мобильным текстовым сообщениям, веб-пейджингу, блогам и сообществам социальных сетей, таким как MySpace.com. Сайты социальных сетей дают спамерам еще одну возможность - выбирать получателей, исходя из их возраста, местонахождения и других характеристик, что позволяет выйти на новый уровень целевого воздействия спам-атак.

По словам Марка Саннера (Mark Sunner), главного технолога MessageLabs, в настоящее время злоумышленники изыскивают возможности более эффективного воздействия на свои мишени, комбинируя в атаках различные каналы связи и кибер-криминальные техники.

По данным компании MessageLabs, во втором квартале 2006 года уровень спама в среднем составил 60,4% почтового трафика, что соизмеримо с данными за первый квартал 2006 года и на 7,8% меньше, чем доля спама в почтовом трафике, зафиксированная компанией во втором квартале 2005 года.

Больше всего от спама страдает Израиль, где доля спама в почтовом трафике во втором квартале 2006 года в среднем составила 75,9%. Меньше всего спама в Испании - 24,8%.

Фишинг-атаки становятся более целенаправленными - а значит, более опасными. При этом интересы все большего числа криминальных групп фокусируются на фишинге. По данным MessageLabs, во втором квартале 2006 года доля фишинговых писем в среднем составила 0,26% от всех сообщений. По отношению ко всем вредоносным письмам, перехваченным MessageLabs, фишинговые письма составили 18,6%.

Источник: MessageLabs

Британские ISP берегут частную жизнь пользователей

12.06.2006

Около 220 британских ISP, входящих в некоммерческую организацию London Internet Exchange (LINX), согласовали "руководящие принципы", касающиеся соблюдения закона о защите информации и частной жизни пользователей. "Принципами" провайдеры должны руководствоваться при обмене данными, необходимыми для блокирования машин, рассылающих спам.

Представитель LINX Мартин Хатти (Martin Hutty) пояснил, что при рассылке спама оба интернет-провайдера - как на стороне отправителя, так и на принимающей стороне - располагают информацией, которая может быть использована для детекции спама и локализации машин, с которых он рассылается. Однако до сих пор британские ISP мало взаимодействовали в решении этих проблем.

Возможно, ситуация изменится в связи с принятием интернет-провайдерами, входящими в LINX, "руководящих принципов". Теперь ISP могут принять участие в исследовательском проекте Кембриджского университета spamHINTS, целью которого является идентификация спама и борьба с зомби-машинами.

Для детекции спама в проекте spamHINTS предполагается использовать анализ трафика, а не содержания сообщений. По мнению руководителя проекта Ричарда Клейтона (Richard Clayton), спам обладает характеристиками, которые отличают его от легитимной почты: на спамовые письма практически никто не отвечает; они часто рассылаются 24 часа в сутки; спам, как правило, состоит из огромного числа коротких сообщений и т.д.

Клейтон считает, что на основе анализа трафика можно выявлять характеристики, соответствующие рассылке спама или вирусов, и они будут значительно отличаться от того профиля, который даст трафик легитимных отправителей. При этом не будет нарушена неприкосновенность частной жизни пользователей.

В проекте spamHINTS, основанном LINX и Intel Corp., для обмена данными между провайдерами планируется использовать пиринговую сеть LINX, которая позволяет ISP связываться друг с другом напрямую и не перегружать другие сети.

Источник: InfoWorld

Невеселые картинки

13.07.2006

По данным компании Commtouch, во втором квартале 2006 года резко возросло число спам-атак с использованием графического спама. Среди стран-спамеров по-прежнему лидируют США, откуда рассылается 43,09% мусорной почты.

Графические спамовые письма состоят из изображений, при этом каждое из писем рассылки незначительно отличается от остальных. Кроме того, как правило, такие сообщения не содержат текста и ссылок. Эти особенности значительно осложняют задачу их детекции для многих спам-фильтров.

Объем "спама в картинках" сильно колеблется, однако в дни пиков доля графического спама в общем потоке мусорной почты достигает значительных величин. Максимум был зафиксированный Commtouch 29 мая, когда графический спам составил 30% от всего спама.

При этом если средний размер стандартного спам-сообщения составляет около 5,5 KB, то средний размер графического спамового письма - 18 KB. Большие объемы такого спама в почте могут представлять серьезную проблему, особенно для крупных компаний, вынужденных, согласно американским законам, хранить всю входящую корреспонденцию в течение определенного периода времени.

Большая часть графического спама представляет собой финансовый спам, ориентированный на американских пользователей. Однако рассылаются такие письма с зомби-компьютеров, находящихся в разных странах мира.

Между тем, по данным Commtouch, главным спамером мира по-прежнему остаются США, откуда рассылается 43,09% всего спама. На втором месте со значительным отрывом Китай (10,17%), далее следуют Корея (3,83%), Германия (3,49%) и Япония (3,1%).

В список лидирующих спам-тематик, составленный Commtouch, попали фармацевтический спам (32%), подарки (21%), финансовый спам (11%) и порноспам, доля которого во втором квартале 2006 года, по данным Commtouch, составила 9%.

Источник: Yahoo! Finance


Спам - статистика за период
03 - 09 июля 2006 г.

"Лаборатория Касперского"

Объем спама и тематические особенности

Доля спама в почтовых потоках немного снизилась- чуть более, чем на 1% - и составила 82,3%.

Тематическое распределение спама на прошедшей неделе незначительно отличалось от предшествующей. Изменились только количественные показателями рубрик "медикаменты" и "отдых и путешествия". Писем, рекламирующих разные виды отдыха, стало меньше на 4,4%, хотя они по-прежнему радуют разнообразием. Зато "медикаментозный" спам, напротив, пришел в большем количестве. Все эти колебания находятся в пределах нормы.

Аналитики "Лаборатории Касперского" неоднократно отмечали, что спамеры практически мгновенно реагируют на все события, происходящие в интернет-сообществе. Среди таких "внешних" событий, отразившихся на спаме, стоит отметить проект Яндекса по сбору вопросов В. В. Путину. Такое громкое и массовое событие моментально нашло отражение в спаме: прошло несколько спам-рассылок с призывами голосовать за тот или иной вопрос.

Спамом воспользовался и некий "правдолюбец", обвиняющий Яндекс в модерировании вопросов (выдержки см. на сайте Спамтест).

Прошлая неделя оказалась богатой на рекламу курсов по "обращению с лицами противоположного пола". Одна из спам-рассылок предлагала науку "тотального подчинения женщин". Это не первая рассылка подобного рода, но в последнее время их количество все увеличивается. Что характерно, мужчинам предлагают, как правило, именно чудодейственные системы контроля и подчинения противоположного пола. Женщинам же - обучающие курсы по завоеванию мужчин. И в последние недели реклама курсов подобного толка составила серьезный процент рассылок в тематике "Образоване", хотя отнести к образовательным их, конечно, можно с большой натяжкой.

Популярные тематики

No Тематика Описание Доля тематики Изменения за неделю
1 Другие товары и услуги Предложения других товаров и услуг 24,6% -2,6%
2 Компьютерное мошенничество Фишинг, "нигерийские" письма, поддельные извещения о выигрыше в лотерею и пр. попытки мошенничества 16,7% +2,8%
3 Медикаменты; товары/услуги для здоровья Предложения сбросить лишний вес, улучшить состояние кожи, волос; приобрести правильную осанку, купить биологические добавки и т.п. Предложения приобрести лекарства в online 14,9% +4,6%
4 Образование Реклама семинаров, тренингов, курсов 10,8% -1,4%
5 Личные финансы Предложения по страхованию, уменьшению кредитной задолженности, выгодным условиям займов и т.п. В подавляющем большинстве англоязычные письма. 7,7% +2,3%
6 Отдых и путешествия Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий. 6,3% -4,4%
7 Спам "Для взрослых" Средства для повышения потенции (виагра и пр.), а также для улучшения физических возможностей при занятих сексом 5,6% +1,7%
8 Компьютеры и Интернет Предложения приобрести ПО, компьютерную технику, расходные материалы; также предложения для владельцев сайтов (хостинг, обмен баннерами и т.п.) 5,0% -2,5%
9 Остальной спам   3,8% +1,0%
10 Услуги по электронной рекламе Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п. 2,9% +1,0%

Образчики самого оригинального спама недели вы найдете на сайте Спамтест.


Энциклопедия спама.
Спам тематики "Для взрослых"

Дарья Гудкова, "Лаборатория Касперского"

Спам "для взрослых" - это спам, в содержании которого присутствуют те или иные элементы порнографического характера (откровенные изображения, словесные описани и т.п.) или ссылки на порно-сайты.

Иногда к спаму "для взрослых" (adult content spam) также относят все предложения средств, повышающих потенцию и либидо (от виагры до "секс-игрушек"). Однако спам-аналитики "Лаборатории Касперского" относят рассылки с предложениями виагры и прочих медикаментозных средств, усиливающих потенцию, к тематической группе спама "Медикаменты, Товары/Услуги для здоровья и здорового образа жизни", объединяющей всю фармацевтическую рекламу в спаме.

Спам "для взрослых" обычно резко выделяется среди прочих спамерских сообщений. И дело не только в специфике контента. Сами тексты этих спам-рассылок очень характерны и отличаются рядом особенностей.

Как правило, в текстах спамовых писем "для взрослых" спамеры используют слова с сильной эмоциональной окраской и грубые слова (shocking, absolutly forbidden, violent, hardcore, нем. geil, heiss, extreme); упоминают имена сексуальных голливудских звезд (например, Jennifer Anniston), а также слова, обозначающие секс или непосредственно с ним связанные. Чтобы обойти спам-фильтры, спамеры часто сильно искажают такие слова: намеренно допускают орфографические ошибки, удваивают буквы или вставляют различные значки (например, se><, RA'PED, Extr-ems-ex).

Для рассылки спама "для взрослых" спамеры регистрируют несколько десятков доменов, часто на бесплатных хостингах (например, на локализованных страничках хостинга geocities), и размещают там дубли одного и того же сайта. Регистрация доменов выполняется автоматически, поэтому имя домена второго - третьего уровня нередко представляет собой случайную смесь чисел и букв (например, http://dkg84gu8gu5.info).

URL, размещенные в теле спамерского сообщения, часто являются "редиректами", то есть при клике по ссылке пользователь попадает не на тот сайт, который указан в ссылке, а автоматически переходит на другой.

Обычно в порно-спаме обещают много всего, сразу и бесплатно. На деле это не так. Пользователь, пройдя по ссылке, обнаруживает, что бесплатно он может посмотреть только первую картинку, за просмотр остальных изображений или видео надо платить. При этом порой на сайтах бывают ссылки на другие порно-сайты с надписью "там бесплатно", что тоже на деле оказывается неправдой. Пройдя по нескольким ссылкам, пользователь обнаруживает их "закольцованность", и, чтобы посмотреть хоть что-нибудь, вынужден платить деньги.

Если в 2003 году доля порноспама в общем потоке мусорной почты была довольно значительной, то с начала 2004 года отмечается резкое падение количества спамовых писем порнографического содержания. Одна из возможных причин - появление в законодательстве различных стран (в частности, в США) статей, предусматривающих ответственность за распространение спама.




Написать письмо

Прислать статью редактору

Мнение редакции не всегда совпадает с мнением авторов материалов.
Редакция оставляет за собой право не публиковать присланную статью без объяснения причин.
Присланные статьи не рецензируются.

(C) "Лаборатория Касперского", 1997 - 2005


В избранное