Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Электронный журнал "Спамтест". Все о борьбе со спамом


Электронный журнал "Спамтест" No. 284

в этом номере:


Новости

Знакомьтесь — «сакура»

21.05.2009

Японские кибермошенники ведут охоту на кошельки пользователей и их почтовые адреса, распространяя спам с предложением знакомств.

Неотъемлемой частью этой сферы спам-индустрии в Японии является использование «сакуры» — подставных профилей (как правило, женских) на веб-сайтах знакомств.

По свидетельству экспертов, с помощью «спама знакомств» в японском секторе интернета преследуются две цели: привлечение посетителей на поддельные веб-сайты для вытягивания из них денег и сбор действующих адресов электронной почты.

Потенциальной жертве, желающей завязать виртуальное знакомство, предлагается предварительно оплатить время, в течение которого можно будет использовать указанный в письме ресурс. Нередко вместо входной платы предполагается оплачивать каждое действие на фальшивом сайте знакомств некоторым количеством «очков», приобретаемых за деньги (1 «очко» = 10 иен = 0,1 доллара).

Для проверки актуальности электронных почтовых адресов, собранных в базы для рассылок, японские спамеры используют реальные веб-сайты знакомств. Создав ряд фальшивых профилей, они распространяют сообщения от имени своих вымышленных персонажей, давая ссылку на реальный ресурс. Если заинтригованный получатель заходит в профиль заинтересовавшего его персонажа, его адрес автоматически регистрируется в спамерской базе как активный с вытекающими отсюда последствиями в виде большого количества спама.

По данным Symantec, для распространения «сакура»-спама в настоящее время используются ботнеты. Во избежание обнаружения источника рассылки письма перенаправляются через почтовые серверы, находящиеся на территории Китая или, реже, — Кореи.

Источник: forums2.symantec.com

Японские «пирамиды» по распространению спама

21.05.2009

Практикующаяся в японском секторе интернета рассылка нелегитимных писем с предложениями «быстрого обогащения» и «надомной работы», как установили эксперты компании Symantec, — не что иное, как способ вовлечения спамеров-добровольцев в подобие финансовой пирамиды.

Практически все эти предложения сводятся к частичной занятости, связанной с рассылкой спама. Работодатель уверяет, что подобный род деятельности может обеспечить заработок, измеряемый сотнями тысяч иен (1 японская иена = 0,01 доллара) в месяц.

Претендент должен приобрести список адресов электронной почты по цене, например, 0,0016 иены за адрес. Далее, став агентом спамеров, он вербует новых добровольцев, рассылая аналогичные предложения трудоустройства. Теперь новоиспеченный агент сам продает список адресов получателям, откликнувшимся на его письма. Они становятся его контрагентами, а он переходит на более высокий уровень «пирамиды».

Как правило, предлагая такой способ трудоустройства, работодатели приводят множество примеров успешной карьеры в этой области. Описанная схема рассчитана на домохозяек и безнадежных должников. Подробную информацию о ней спамеры размещают на бесплатных веб-хостингах и в персональных блогах, надеясь избежать обвинений в незаконной деятельности.

Кроме того, для обхода спам-фильтров они проводят рассылки через легальные почтовые серверы, снабжая письма опцией отказа от подписки и сокращенным URL. Последний размещен на реальном специализированном сервисе и работает как редирект на целевой веб-сайт спамеров.

Источник: forums2.symantec.com

Психология жертвы сетевого мошенничества

22.05.2009

Как показало психологическое исследование, проведенное в британском университете Эксетера по инициативе Управления добросовестной торговли Великобритании (Office of Fair Trading), в сети, расставленные интернет-мошенниками, чаще всего попадают пользователи, привыкшие доверять собственной интуиции и легко поддающиеся на уговоры.

В ходе исследования были всесторонне изучены 25 случаев успешной реализации мошеннических схем и 5 попыток обмана, едва не окончившихся триумфом злоумышленников. Исследователи провели ряд опросов и осуществили экспериментальную рассылку поддельных уведомлений о розыгрыше призов на адреса рядовых пользователей с целью изучения их поведенческих реакций.

Был также проведен текстовый анализ около 600 мошеннических писем и веб-страниц, который позволил выявить основные факторы, включающие у потенциальной жертвы искомую реакцию. Спектр исследования охватывал десять разновидностей сетевого мошенничества, в том числе «нигерийские» схемы, спам-рассылки мнимых астрологов и прорицателей, розыгрыш несуществующих призов, махинации с недвижимостью, рекламу «чудодейственных» снадобий и ложное букмекерство.

Исследование подтвердило, что, пытаясь вызвать инстинктивную положительную реакцию на приманку, сетевые мошенники взывают, в основном, к человеческим эмоциям — страху, азарту и т.п. Многие аферисты также идут на откровенный подлог, выступая от имени известной компании или государственного учреждения.

Исследователи составили краткий перечень психологических особенностей, присущих жертвам интернет-мошенничества.

  • Тот, кто однажды поверил в обман, скорее всего, сделает это снова.
  • Излишняя самоуверенность, основанная на знании азов безопасного поведения в Сети, нередко приводит к плачевным результатам.
  • Жертвы мошенников в реальной жизни способны принимать адекватные решения и могут даже преуспевать в бизнесе. Беда в том, что они импульсивны и их легко переубедить.
  • Потенциальная жертва мошенничества соглашается на заманчивое предложение, не посоветовавшись с родными и близкими, которых она долго оставляет в неведении.

Результаты университетского исследования будут использованы для внесения корректив в британскую стратегию борьбы со злоупотреблениями в сфере интернет-маркетинга, а также в программы образовательно-просветительских мероприятий, направленных на обеспечение безопасного поведения в Интернете. По оценкам экспертов, ежегодный ущерб британских пользователей от сетевого мошенничества составляет 3,5 миллиарда фунтов стерлингов (немногим более 5,5 миллиардов долларов).

Источник: theregister.co.uk

Китай усиливает противостояние киберкриминалу

28.05.2009

В Китае введены три новых циркуляра, призванных ужесточить контроль над противоправным использованием сетевых ресурсов.

Одна из этих директив призывает интернет-провайдеров, местную Группу быстрого реагирования на компьютерные инциденты (Computer Emergency Readiness Team, CNCERT) и другие правительственные спецподразделения совершенствовать средства мониторинга и ликвидации ботнетов. Центру регистрации доменных имен и другим регулятивным органам вменяется в обязанность «избавляться» от доменов и IP-адресов, используемых в криминальных целях.

Другой нормативно-правовой акт обязывает сохранять подробную исходную информацию о каждом веб-сайте, включая имя владельца домена. Регистраторам надлежит уделять особое внимание повышению достоверности информации, предоставляемой заявителями.

Третий документ поощряет обмен информацией о кибератаках и подозрительной деятельности в Сети между интернет-провайдерами и правительственными органами.

Согласно статистике министерства информационной индустрии КНР, в прошлом году к мировой армии ботнетов было приобщено более 1,2 миллиона ПК, расположенных на территории Китая. В мировом масштабе количество зомби-компьютеров, зафиксированных в первой половине 2008 года, составляло лишь 2 миллиона.

Дешевизна и абьюзоустойчивость китайских сетевых ресурсов привлекают в этот сектор Интернета множество зарубежных спамеров. Власти КНР надеются, что упомянутые директивы помогут повысить ответственность ключевых участников национальной сетевой деятельности за соблюдение законности при использовании вверенных им ресурсов.

Источник: pcworld.com


Спам-статистика за период
18 - 24 мая 2009 г.

"Лаборатория Касперского"

Объем и тематические особенности спама

За прошедшую неделю доля спама в почтовом трафике Рунета в среднем составила 86,5%.

Тематическое распределение спама за прошедшую неделю претерпело значительные изменения. Упали доли тематик «Медикаменты; товары/услуги для здоровья» (-5,3%) и «Реплики элитных товаров» (-7,9%) (как было отмечено в отчете за первый квартал 2009 года, колебания этих рубрик четко коррелируют). Заметно возросли доли рубрик «Образование» (+4,7%), «Реклама спамерских услуг» (+5,1%) и «Недвижимость» (+3,0%). Колебания долей других рубрик остались в пределах 2%.

Популярные тематики

Тематика Описание Доля тематики Изменения за неделю
1   Медикаменты; товары/услуги для здоровья   Предложения приобрести лекарственные препараты, БАДы и т.п. в online. Предложения медицинских и оздоровительных услуг, а также сопутствующих товаров.   25,0%   -5,3%  
2   Реклама спамерских услуг   Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п.   20,3%   +5,1%  
3   Образование   Реклама семинаров, тренингов, курсов   13,8%   +4,7%  
4   Другие товары и услуги   Предложения других товаров и услуг   8,0%   +0,9%  
5   Спам "для взрослых"   Предложения скачать/получить/ознакомиться с контентом "для взрослых". Знакомства и т.п.   6,8%   -0,7%  
6   Недвижимость   Предложения сдать/снять недвижимость, строительство, риелторские услуги и пр.   6,5%   +3,0%  
7   Реплики элитных товаров   Копии часов, аксессуаров, обуви и других товаров известных марок   4,3%   -7,9%  
8   Компьютеры и Интернет   Предложения приобрести ПО, компьютерную технику, расходные материалы; также предложения для владельцев сайтов (хостинг, обмен баннерами и т.п.)   4,1%   -0,7%  
9   Отдых и путешествия   Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий.   3,6%   Без изменений  
10   Юридические услуги и аудит   Предложения юридических услуг   2,2%   +0,6%  
11   Личные финансы   Предложения по страхованию, уменьшению кредитной задолженности, выгодным условиям займов и т.п. В подавляющем большинстве англоязычные письма.   Менее 2%   +0,1%  
12   Компьютерное мошенничество   Фишинг, "нигерийские" письма, поддельные извещения о выигрыше в лотерею и пр. попытки мошенничества   Менее 2%   +0,5%  
13   Остальной спам     Менее 2%   +0,1%  
14   Полиграфия   Визитки, календари, печать, услуги типографии и пр.   Менее   -0,4%  

Примеры спамовых писем смотрите на сайте Спамтест.


Спамеры Рунета

Дарья Гудкова, "Лаборатория Касперского"

За годы существования российского спам-бизнеса сформировался устойчивый рынок спамерских услуг. В настоящее время на нем наблюдаются тенденции, связанные непосредственно с развивающимся экономическим кризисом.

Активность русских спамеров

С 2003 года доля спама в почтовом трафике Рунета неуклонно растет. Если в 2004-2006 годах на спам приходилось 70-80% всех электронных писем, то в настоящее время этот показатель редко опускается ниже 85%.

В ноябре прошлого года произошло важное событие — был закрыт хостинг-провайдер McColo, на котором размещались центры управления бот-сетями. Это стало мощным, хотя и недолговременным ударом по спаму: на несколько дней количество спама в почтовом трафике упало в три раза в США и примерно в два раза в России. Однако спамеры в течение нескольких месяцев восстановили свои зомби-сети, и процент спама в почтовом трафике достиг прежнего уровня.

Вместе с увеличением количества спама в Рунете росла активность российских спамеров: два года назад доля русскоязычных писем в спаме составляла 60%, сейчас она превысила 70%.

Спам не знает границ: мусорная почта попадает в ящики пользователей Рунета из разных стран мира. Однако большая часть спамовых писем в Рунете рассылается именно российскими спамерами, в том числе с зомби-компьютеров, находящихся во многих странах. Это подтверждает и график суточной активности ботнетов, из которого видно, что владельцы сетей живут по московскому времени.

Возможности российских спамеров можно косвенно оценить, отслеживая развитие тематического состава спама. Как правило, лидирующие тематики спама (то есть те категории товаров/услуг, которые чаще всего рекламируются в спам-рассылках) практически неизменны. Однако в 2008 году в тройку лидеров вошла новая для Рунета тематическая рубрика: реплики элитных товаров (реклама поддельных часов и других товаров известных брендов). В англоязычном спаме эта тематика встречается уже давно, и по времени существования ее можно сравнить с рекламой виагры и дешевого софта. В Рунете процент подобного спама был очень низок (<1%), но стоило спам-бизнесу в России заинтересоваться продажей дешевых копий элитных товаров, как русскоязычный спам соответствующей тематики вышел на третье (!) место в рейтинге. С марта 2008 года до настоящего времени рубрика «Реплики элитных товаров» входит в пятерку лидирующих тематик спама.

Эволюция спам-рекламы

Становление спам-бизнеса в России сопровождалось эволюцией спам-рекламы. Наиболее наглядно эта эволюция видна в рекламе самих спамеров (предложения разослать спам). Попробуем проследить, как менялась подобная реклама за последние 5 лет.

В 2004 году письма, рекламирующие услуги спамеров, были легкими по весу, без особых трюков, — чаще всего спамеры просто зашумляли текст, меняя часть цифр в номере телефона на буквы и добавляя случайный текст в конце письма. Этот прием используется спамерами и по сей день, но уже не столь активно по причине его малой эффективности. Кроме того, чрезмерно «замусоренный» текст письма зачастую трудно прочитать.

В 2005 году самореклама спамеров стала более изящной, появился графический спам. Тем не менее, письма оставались маленькими и легкими.

Содержание писем, рекламирующих услуги спамеров в 2004-2005 г.г. было предельно простым. Основная задача авторов рассылок в это время — оставить свои контакты. Дополнительная информация — о ценах на услуги и объеме баз в письма практически никогда не включалась. Очевидно, такой минимализм был обусловлен узкими интернет-каналами и невозможностью рассылать письма большего размера.

Однако уже в 2006 году спамеры стали активно использовать графику, в том числе и в письмах с саморекламой. Этот год можно назвать годом графического спама. Качество картинки становилось все лучше, доля графического спама увеличивалась. К дизайну своей рекламы спамеры подходили предельно внимательно, — придумывали слоганы, вставляли тематические картинки и пр.

В 2007 году спам, рекламирующий почтовые рассылки, стал еще более разнообразным. Кроме красочных картинок появились хорошо оформленные таблицы с расценками и объемами баз, так как с ростом зомби-сетей и широкими интернет-каналами спамеры смогли отправлять письма более крупного размера. Дизайн писем стал привлекательным и интересным.

В 2007 году спамеры проявили самую большую активность по привлечению новых клиентов (если не считать периода конца 2008 — начала 2009 года, когда вмешался фактор экономического кризиса).

В 2008 году технологии спам-рекламы продолжали совершенствоваться. Во многих случаях не только рассылались хорошо оформленные рекламные письма, но и проводились четко спланированные рекламные кампании.

Например рассылались последовательно письма, рекламирующие одну и ту же компанию. При этом в первом из них «развеивались мифы о спаме» (а в конце приводится телефон спамерской организации). Второе, которое адресат мог получить буквально через несколько минут после первого, было замаскировано, например, под личную переписку, и в нем обсуждалось, сколько прибыли принес спам, заказанный у данной фирмы. В третьем письме, полученном адресатом в тот же день, в табличном виде были представлены объем спамерских баз и цены на них. Контактный телефон во всех трех письмах повторялся.

Структура спамерского предложения

В рассылаемых рекламных письмах российские спамеры безбоязненно оставляют свои контакты, — адреса и телефоны. Мы провели небольшой опрос спамерских организаций, из которого удалось выяснить следующее:

  • Большинство фирм, предлагающих соответствующие услуги, существует около 5 лет. Примерно треть опрошенных спамеров заявили, что помимо рассылки почтового спама они предоставляют и другие услуги. Наиболее частая услуга — предоставление клиентам так называемого абузоустойчивого (bulletproof) хостинга. Некоторые спамеры предлагают организовать рассылку спама по ICQ.
  • Больше половины спамеров утверждают, что для рассылки пользуются собственным программным обеспечением. Примерно треть опрошенных рассылает спам с помощью ботнетов. Остальные используют собственные серверы, часть которых расположена за границей. Максимальная заявленная спамерами скорость рассылки достигает 6 тысяч писем в секунду.
  • По различным оценкам спамеров, от 65% до 100% спам-писем доходят до адресата. Однако после некоторых уточнений выясняется, что спамеры считают все дошедшие письма, в том числе и те, которые попали в папку «спам».
  • Почти все спамерские компании готовы предоставить гарантии рассылки в виде лог-файла, некоторые вместо этого предлагают скриншот с сервера.
  • Все спам-организации обновляют, тестируют и верифицируют базы. Обновления могут осуществляться с частотой от 1 раза в неделю до 1 раза за несколько месяцев.

В настоящее время российские спамеры предлагают рассылать спам по уже устоявшемуся набору баз адресов. Как правило, эти базы сформированы по географическому принципу («Москва», «Россия», «Европа»), также предлагаются рассылки по адресам физических или юридических лиц.

Возможность осуществить целевые рассылки предусмотрена примерно в половине предложений. В некоторых из них фигурируют базы адресов, структурированные по профессиональной деятельности адресатов (например, «Парикмахерские салоны»), в других предлагается собрать базу индивидуально по требованию заказчика. Однако, как выяснилось в процессе опроса, и те спамеры, которые занимаются целевыми рассылками, и те, кто ими не занимается, считают, что этот метод сложный, дорогой и неэффективный. При современных возможностях интернета — широких каналах, готовых зомби-сетях — оказывается выгоднее разослать больший объем писем за меньшие деньги, чем делать специальную подборку адресов.

Цены на спам-рассылки сравнительно невысоки. Рассылка рекламы на несколько миллионов адресов может стоить заказчику от 4000 до 7000 рублей. Наиболее дороги рассылки по базам почтовых провайдеров.

Если сравнить спамерские предложения за последние несколько лет, можно заметить, что количество адресов в базах существенно увеличивается год от года, одновременно растут и цены, но уже не столь стремительно. В результате цена за рассылку на один адрес со временем несколько снижается.

Экономический кризис и спам

К осени 2008 года спам-рынок в России в целом сформировался. О возможном насыщении рынка свидетельствовало сезонное снижение доли спама в почте Рунета летом 2008 года. Цены на услуги российских спамеров также устоялись. Определился и спектр предлагаемых услуг (набор баз адресов, используемых для рассылок, и количество адресов в них примерно одинаковы у разных спамеров).

Однако мировой финансовый кризис, настигший Россию во второй половине прошлого года, оказал и продолжает оказывать влияние на российский спам-бизнес. Прежде всего это отразилось на таком индикаторе, как интенсивность рекламы спам-рассылок. В начале 2009 года количество спамерской саморекламы стало расти и к маю достигло показателя 19,7% от всего спама.

Определенная часть рекламных сообщений стала более агрессивной, что говорит об обострении конкуренции между спамерскими компаниями:

В период кризиса спамеры снова сделали ставку на качество своей рекламы. Вновь очень популярен спам в картинках, в ход пошли даже наиболее удачные макеты, использовавшиеся в прежние годы. Появились и новые креативные решения.

Высокий процент саморекламы и ее более агрессивный характер, очевидно, можно объяснить борьбой спамеров за клиентов. В условиях кризиса некоторые компании-заказчики спама обанкротились, либо сократили издержки на рекламу. С другой стороны, компании, которые ранее справедливо полагали, что давать рекламу с помощью спам-рассылок не престижно, в период трудностей могли прибегнуть к этому относительно дешевому, но незаконному методу распространения рекламы.

Хотя даже на фоне экономического кризиса доля спама в почте Рунета по-прежнему превышает 85%, а цены на спам-рассылки не претерпевают существенных изменений, в целом ситуация для спамеров ухудшилась. Около 20% всех рекламных писем, рассылаемых в Рунете, сейчас рекламируют услуги самих спамеров. Для сравнения: в 2007 году, когда спамеры очень активно привлекали новых клиентов, доля саморекламы спамеров составила всего 7,2% от общего количества спама в Рунете. Таким образом фактически доля заказного спама в спам-трафике уменьшилась.

Заключение

За годы существования российского спам-бизнеса сформировался достаточно устойчивый рынок спамерских услуг. В настоящее время спам-рассылками занимаются не бедные студенты-программисты, а хорошо организованные фирмы с отлаженными методами работы, профессиональными маркетологами и дизайнерами.

Российские спамеры работают не только на Россию, но и на другие страны. Их ботсети обширны и разбросаны по всему миру. Не приходится сомневаться, что на этом рынке есть и постоянные заказчики.

Цены на рассылки практически не меняются даже в период кризиса, что говорит о большой устойчивости этого бизнес-сегмента. Все больше внимания спамеры уделяют маркетингу: совершенствуют дизайн писем, проводят различные акции и скидки. В то же время, этот бизнес подчиняется общим законам рынка и испытывает влияние кризиса, как и любой другой.

Российские спамеры не слишком озабочены тем, чтобы скрыть нелегальную деятельность своих компаний. Их сайты легко найти в интернете с помощью любой поисковой системы, а телефоны офисов указаны в рассылках. Такая картина характерна именно и только для российских рассыльщиков, в других странах спамеры действуют гораздо осторожнее.

Несмотря на то, что в России существуют 3 законодательных акта, фактически запрещающие рассылку спама (Закон «О рекламе», Закон «Об информации» и «Закон о персональных данных»), отечественные спамеры стараются их не замечать. Так, в ходе опроса спамерских компаний половина респондентов на вопрос об их отношениях с законом ответила, что законы в нашей стране соблюдать необязательно; 40% считают, что все равно ничего невозможно доказать; 10% отметили, что действуют на свой страх и риск.

Действительно, многие крупные спамерские фирмы в Москве существуют по нескольку лет, действуют весьма активно, и за все время ни разу не оказались в ситуации судебного разбирательства. Тем не менее, рекламодателю, находящемуся в поиске недорогих рекламных инструментов, нельзя упускать из виду неопровержимый факт незаконности всей деятельности, связанной с рассылкой спама. Спам-реклама не настолько эффективна, как утверждают спамеры, а на репутации рекламодателя использование спама скажется весьма негативно.

Полуную версию статьи читайте на сайте Спамтест.




Написать письмо

Прислать статью редактору

Мнение редакции не всегда совпадает с мнением авторов материалов.
Редакция оставляет за собой право не публиковать присланную статью без объяснения причин.
Присланные статьи не рецензируются.

(C) "Лаборатория Касперского", 1997 - 2009


В избранное