Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Электронный журнал "Спамтест". Все о борьбе со спамом


Электронный журнал "Спамтест" No. 312

в этом номере:


Новости

Минкомсвязи призывает бороться с SMS-спамом

Министерство связи и массовых коммуникаций РФ обратилось к операторам мобильной связи с призывом объединить усилия в борьбе с нелегитимной рекламой и мошенничеством в SMS-сервисе.

В письме, опубликованном на веб-сайте министерства, подчеркивается, что рассылка спама и мошеннических сообщений по SMS-каналам является грубым нарушением действующего законодательства и прав абонентов. Тем не менее, случаи применения соответствующих законодательных актов достаточно редки, и нарушители, как правило, остаются безнаказанными.

Минкомсвязи выражает поддержку инициативе Ассоциации региональных операторов связи (АРОС) о реализации программы «Анти-спам» в мобильном сервисе и рекомендует операторам сосредоточить внимание на следующих аспектах:

  • оповещение абонентов о типовых случаях мошенничества;
  • прием и обработка жалоб на злоупотребления;
  • ведение баз данных по источникам спам-рассылок, обмен информацией внутри отрасли;
  • укрепление связей с правоохранительными органами;
  • выработка единых рекомендаций для абонентов.

Источник: minkomsvjaz.ru

ENISA: спам в Европе под контролем

Согласно отчету, опубликованному Европейским агентством по сетевой и информационной безопасности (European Network and Information Security Agency, ENISA), защита от спама в ЕС стала неотъемлемой частью рабочих процессов. Ограничение спама требует определенных усилий, но связанные с этим проблемы вполне предсказуемы, а принимаемые меры позволяют отсеять 95,6% корреспонденции, не нужной конечному пользователю.

В опросе, проведенном ENISA, приняли участие 92 интернет-провайдера из 30 стран (в том числе 26 из 27 стран-участниц Евросоюза). Большинство из них — телеоператоры и хостинг-провайдеры. Исследование включало организационные аспекты, связанные с проблемой спама; технические меры профилактики и защиты, а также оценку эффективности принятых решений. Анализ результатов показал, что проблема защиты от спама за два года (со времени последнего опроса) утратила свою остроту, но пользуется надлежащим вниманием, так как наличие спама снижает качество услуг, предоставляемых клиентам.

Как показало исследование, три четверти интернет-провайдеров начинают поиски источника спама на основании жалоб от пользователей и коллег. Исследователи с огорчением отмечают, что 89% сервисов до сих пор не имеют автоматической системы обратной связи и обрабатывают эти заявления вручную. Крупные компании не ждут обострения ситуации и используют мониторинг, анализ трафика в реальном времени и сигнатурный анализ. Около 40% установили спам-ловушки.

Исходящую почту 60% опрошенных проверяют с помощью «черных списков» и ограничивают объем рассылки. Отвечая на вопросы, две трети респондентов посетовали на ошибки в работе этих баз, а половина из них — на задержки при восстановлении репутации. Многие интернет-провайдеры применяют также антивирусный сканер и контролируют или блокируют порт 25. Удивительно, что менее 80% сервисов оговаривают запрет на рассылку спама в пользовательском соглашении или предупреждают клиентов о правовой ответственности.

Входящие потоки почти все поставщики интернет-услуг фильтруют на уровне сети. При этом репутационные фильтры и «белые списки» не пользуются большой популярностью, а из систем аутентификации применяются, в основном, SMTP AUTH, SPF и SMTP TLS. Количество пользователей DKIM увеличилось на 12%, SenderID — на 4%.

Применение «черных списков», по данным опроса, позволяет заблокировать более 60% попыток SMTP-соединений. Репутационные системы и «серые списки» отвергают еще 20% запросов. До 5% подключений может быть разрешено на основании «белых списков». Из принятой корреспонденции почти 80% отсеивается антивирусами (3%) и спам-фильтрами. Таким образом, в ящики попадает лишь 4,4% входящей почты при небольшом количестве ложных срабатываний. Полностью отчет ENISA можно скачать с этой страницы.

Источник: cauce.org

Источник: enisa.europa.eu

Нью-Джерси вводит жесткие штрафы за SMS-спам

Власти американского штата Нью-Джерси приняли на рассмотрение проект закона об обмане потребителей (Consumer Fraud Act), в соответствии с которым авторы несанкционированных рассылок по SMS-каналам будут подвергаться высоким денежным штрафам.

Закон запрещает рассылку коммерческой рекламы жителям штата без их предварительного согласия, если ее получение влечет за собой дополнительные расходы по оплате мобильных услуг или усугубление ограничений, налагаемых тарифным планом.

Максимальный размер штрафа, предусмотренного за первичное нарушение, составляет 10 тыс. долларов, за повторное нарушение — 20 тыс. Если получателем нелегитимной SMS-рекламы является лицо преклонного возраста или инвалид, сумма штрафа может повыситься до 30 тыс. долларов.

Не облагаются штрафом только коммерческие рассылки, проводимые не чаще одного раза в год. Телеоператоры, поддерживающие SMS-связь на территории штата, обязаны предоставить клиентам возможность блокировать все входящие и исходящие текстовые сообщения.

Источник: news4jax.com

Scam-2009: бесплатный сыр, финансовые пирамиды, фишинг

Американская неправительственная организация Better Business Bureau (BBB), осуществляющая надзор за этикой ведения бизнеса, опубликовала http://www.prurgent.com/2009-12-24/pressrelease70232.htm списки мошеннических схем, получивших наибольшее распространение в интернете в уходящем году.

Предложения бесплатно опробовать БАДы и прочие средства, решающие все проблемы, можно встретить на многих веб-сайтах, в том числе легальных. Их реклама изобилует ворованными логотипами уважаемых организаций и восторженными отзывами тех знаменитостей, которые ими якобы уже пользуются. В ВВВ зарегистрированы тысячи жалоб от тех, кто поддался на уловку и теперь вынужден ежемесячно платить сотни долларов за участие в некоем эксклюзивном интернет-сообществе или за ненужную подписку.

Естественным следствием финансового кризиса стал рост безработицы, что играет на руку сетевым мошенникам. Они предлагают работу в обмен на небольшой первичный взнос, на персональную информацию, на «бесплатные» обучающие материалы. Особую популярность у киберкриминала снискала вакансия «Mystery Shopping» — анонимная оценка качества товаров и услуг. В качестве компенсации за пробные покупки «анониму» высылается фальшивый чек, необходимость в котором отпадает, если попросить наемника проверить работу службы денежных переводов типа Western Union.

Лотерейное мошенничество и «нигерийские» письма не нуждаются в особом представлении. Авторы этих схем используют приемы социальной инженерии, делая ставку на жадность или чувство сострадания потенциальной жертвы. При успешной реализации схемы последняя сама отсылает мошенникам деньги — в качестве платы за оформление «выигрыша» или помощи «другу», якобы оказавшемуся в стесненных обстоятельствах. В этом году «нигерийцы» начали осваивать социальные сети.

Фишинг пока остается насущной проблемой. Рассылая фальшивые письма от имени легитимных организаций, правительственных органов или просто знакомых, фишеры стараются завлечь получателей на специально созданные веб-страницы. Здесь им предложат ввести персональные данные, которые потом будут отправлены злоумышленникам, или наградят каким-нибудь зловредом.

Предложения финансовой помощи звучат весьма привлекательно в условиях экономического спада, но в устах мошенников не преминут обернуться фикцией, когда придется отдавать сотни долларов за их услуги. А разосланные в спаме советы по получению государственных субсидий и грантов окажутся бесполезным почтовым «мусором». Стоит также отказаться от схем «выгодных» капиталовложений, основанных на привлечении новых участников за приличное вознаграждение. Никому еще не удавалось сколотить состояние на финансовых пирамидах.

Источник: sanmarcosrecord.com

Источник: prurgent.com

Источник: kold.com

Источник: canada.com


Спам-статистика за период
21 - 27 декабря 2009 г.

"Лаборатория Касперского"

Объем и тематические особенности спама

Доля спама в почтовом трафике Рунета на прошлой неделе в среднем составила 81,3%, по сравнению с предыдущей неделей она сократилась почти на полтора процента.

На тематический состав спама влияет приближение зимних праздников. Продолжает уменьшаться количество писем рубрики «Образование» (-5,4%), а ведь еще в две недели назад ее доля составляла четверть всего спамерского потока: активно рекламировались последние в этом году семинары и тренинги. Возросли доли тематик: «Отдых и путешествия» — на 2,4% (рекламируются услуги Снегурочек и Дедов Морозов, а также горящие путевки), «Другие товары и услуги» — на 3,0% (еще не поздно купить подарок!), «Медикаменты; товары/услуги для здоровья» — на 3,1%. Колебания долей других тематик остались в пределах 2%.

Популярные тематики

Тематика Описание Доля тематики Изменения за неделю
1   Отдых и путешествия   Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий.   18,4%   +2,4%  
2   Медикаменты; товары/услуги для здоровья   Предложения приобрести лекарственные препараты, БАДы и т.п. в online. Предложения медицинских и оздоровительных услуг, а также сопутствующих товаров.   16,4%   +3,1%  
3   Образование   Реклама семинаров, тренингов, курсов.   14,6%   -5,4%  
4   Другие товары и услуги   Предложения других товаров и услуг.   13,8%   +3,0%  
5   Компьютерное мошенничество   Фишинг, "нигерийские" письма, поддельные извещения о выигрыше в лотерею и пр. попытки мошенничества.   8,1%   +0,1%  
6   Компьютеры и Интернет   Предложения приобрести ПО, компьютерную технику, расходные материалы; также предложения для владельцев сайтов (хостинг, обмен баннерами и т.п.).   6,5%   +1,7%  
7   Реплики элитных товаров   Копии часов, аксессуаров, обуви и других товаров известных марок.   5,5%   -1,3%  
8   Личные финансы   Предложения по страхованию, уменьшению кредитной задолженности, выгодным условиям займов и т.п. В подавляющем большинстве англоязычные письма.   3,6%   +1,9%  
9   Недвижимость   Предложения сдать/снять недвижимость, строительство, риелторские услуги и пр.   3,4%   -1,3%  
10   Юридические услуги и аудит   Предложения юридических услуг.   3,2%   -0,6%  
11   Реклама спамерских услуг   Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п.   2,6%   -1,8%  
12   Полиграфия   Визитки, календари, печать, услуги типографии и пр.   2,6%   +1,4%  
13   Спам "для взрослых"   Предложения скачать/получить/ознакомиться с контентом "для взрослых". Знакомства и т.п.   Менее 2%   -1,80%  
14   Остальной спам     Менее 2%   -0,6%  

Примеры спамовых писем смотрите на сайте Securelist.com/ru.




Написать письмо

Прислать статью редактору

Мнение редакции не всегда совпадает с мнением авторов материалов.
Редакция оставляет за собой право не публиковать присланную статью без объяснения причин.
Присланные статьи не рецензируются.

(C) "Лаборатория Касперского", 1997 - 2009


В избранное