Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Электронный журнал "Спамтест". Все о борьбе со спамом


Электронный журнал "Спамтест" No. 376

в этом номере:


Новости

BadCow поплатится, но не за спам

8 июня в Москве начнется предварительное слушание по делу спамера Куваева, обвиняемого в растлении несовершеннолетних.

Гражданин России и США Леонид (Лео) Куваев, он же BadCow, известен всему миру как искусный организатор и вдохновитель бесчисленных спам-рассылок с рекламой пресловутой «фармы», пиратского софта и жесткого порно. Последние несколько лет злостный спамер провел на родине, скрываясь от американских властей, предавших его суду за нарушение федерального антиспам-законодательства.

В России Куваева за спам не трогали, и, не теряя связи с теневым бизнесом, он спокойно занялся легальным предпринимательством: создал несколько риэлтерских фирм, интернет-компаний, сеть кафе «Шоколад». Благоденствию беглеца пришел конец, когда объявились первые свидетельства порочности его натуры. «Король спама», заработавший в Сети миллионы, оказался банальным извращенцем, который склонял малолетних к оказанию сексуальных услуг, насиловал их и вовлекал в занятие проституцией.

На настоящий момент выявлено 11 несовершеннолетних жертв преступного увлечения спамера. Все они ― девочки в возрасте 13-18 лет, в основном, воспитанницы детских домов и школ-интернатов для детей с психическими отклонениями. Куваев был арестован в декабре 2009 года. Ему инкриминируются 60 эпизодов в нарушение 6-ти статей УК РФ, одна из которых предусматривает до 20 лет лишения свободы. Правонарушитель частично признал свою вину, однако заявил, что действовал исключительно с согласия потерпевших. Уголовный процесс по этому делу будет, скорее всего, происходить в закрытом режиме и, похоже, успеет завершиться до принятия поправок, ужесточающих наказание за педофилию.

Тем временем последнее детище Куваева, спамерская «партнерка» Mailien, по слухам, процветает, опекая сеть интернет-аптек Pharmacy Express. Ее возглавил бывший соратник BadCow, Влад Хохолков, который наверняка сделает все возможное, чтобы обеспечить приятелю безбедное существование за решеткой.

Источник: center.rian.ru

Источник: mvd.ru

Ботовод-спамер требует свободы слова

Олег Николаенко, уличенный американскими властями в создании и использовании масштабного ботнета для рассылки спама, подал ходатайство о снятии главного пункта обвинения ― о нарушении федерального закона CAN-SPAM. В качестве обоснования ботовод апеллирует к Конституции США, гарантирующей свободу слова.

Распространение спама является главной темой обвинительного акта [PDF 18,7 K], послужившего основанием для привлечения россиянина к суду. ФБР удалось доказать причастность ботнета Mega-D к рекламным спам-кампаниям, спровоцированным ведущими представителями теневого фармабизнеса. По оценке экспертов, масштабная зомби-сеть, которой оперировал Николаенко, была способна генерировать до 10 млрд. сообщений в сутки. Ботовода также обвиняют в регистрации домена с целью противоправного использования. По этому пункту ему грозит до 17 лет лишения свободы.

Стремясь умалить ответственность своего подзащитного, новый адвокат Николаенко представил нотариально заверенное свидетельство некоего независимого эксперта. В нем указаны многочисленные ошибки и несоответствия, якобы присутствующие в материалах дела. Автор экспертного заключения также отмечает, что определить истинный объем спам-рассылок, проводимых с помощью Mega-D, и вклад этого ботнета в глобальный спам-трафик технически невозможно, поэтому все вычисления, представленные в обвинительном акте, ― не больше чем обоснованные предположения.

Одновременно защита подала ходатайство о снятии пункта обвинения в спамерской деятельности, сославшись на первую поправку к Конституции США. В данном случае попытка воспользоваться поправкой, гарантирующей гражданам свободу от посягательств на право самовыражения, ― всего лишь адвокатский ход, призванный затянуть судебное разбирательство и отсрочить неминуемое наказание.

Прецедент, когда спамер использовал такой трюк, и даже успешно, известен, ― достаточно вспомнить дело американца Джереми Джейнса (Jeremy Jaynes). Однако того судили за нарушение закона о спаме штата Вирджиния, который впоследствии был признан антиконституционным, ибо запрещал несанкционированные массовые рассылки, не ограничивая их тематику областью коммерческих интересов. Благодаря несовершенству местного статута маститый спамер добился отмены сурового приговора. В случае с Николаенко этого произойти не должно: в федеральном законе пункт о характере электронных рассылок четко прописан.

Источник: infosud.ru

Управление «К»: в Рунете плодятся мошенники

По оценке МВД России, в текущем году количество случаев интернет-мошенничества увеличилось вдвое по сравнению с январем-маем прошлого года.

Большинство жалоб, поступающих в Управление «К» в отношении сетевых афер, касаются недоставки оплаченного товара, который был заказан в интернет-магазине либо предложен участником социальной сети. С апреля заметно выросло число заявлений, поданных обманутыми автомобилистами: пришла пора менять зимнюю резину на летнюю, и злоумышленники устроили в Сети «сезонную распродажу».

Схема, по которой действуют российские интернет-мошенники, ничем не отличается от зарубежных аналогов. На электронный адрес заказчика высылается квитанция на полную предоплату и подтверждение отгрузки товара, который в итоге оказывается фикцией. По данным Управления «К», онлайн-ресурсы, практикующие такую «торговлю», существуют не более месяца, успевая принести ощутимый доход своим операторам.

Потенциальным жертвам сетевого мошенничества рекомендуется соблюдать нехитрые правила:

  • прежде чем оставить заказ в интернет-магазине, поинтересуйтесь его репутацией, поищите на сайте контакты юрлица и банковские реквизиты;
  • при обнаружении нескольких адресов магазина в поисковой выдаче убедитесь, что это не сайты-дублеры, различающиеся лишь парой букв в названии или номером банковского счета;
  • воздержитесь от использования услуг, требующих 100%-ной предоплаты;
  • если менеджер интернет-магазина не может детально охарактеризовать свой товар или отказывается от консультации, поищите другое предложение.

В России интернет-мошенничество карается в соответствии со статьей 159 УК РФ («Мошенничество). Максимальный срок наказания по этой статье ― 10 лет.

Источник: mvd.ru

Тайвань запретил продажу контрафакта в интернете

Законодательная палата республики Тайвань приняла поправки к закону о торговых марках. Отныне продажа поддельных товаров через электронные сервисы будет караться штрафом, потолок которого составляет 50 тыс. тайваньских долларов (около 1750 долларов США), и лишением свободы на 1 год.

Умышленное посягательство на чужой брэнд чревато штрафом до 200 тыс. тайваньских долларов (порядка 7 тыс. долларов США) и тюремным заключением на срок до 3-х лет. Минимальный размер компенсации (равный 500-кратной цене товара), которую может потребовать владелец торгового знака, был изъят из новой редакции закона, дабы пострадавшая сторона не запрашивала несоразмерные суммы, а верхний предел (1500 крат) остался без изменений.

Обновления коснулись также контента торгового знака. В современной трактовке он может быть представлен текстом, графикой, цветом, звуком, а также голограммой, трехмерным изображением или анимацией. Тайваньские законодатели пока не отважились включить в этот список запахи ― за отсутствием упоминания такой составляющей логотипа в международной правовой практике.

Приведет ли новая инициатива Тайваня к сокращению потоков местной спам-рекламы, покажет время.

Источник: taipeitimes.com

Источник: icrt.com.tw

M86: Donbot рвется в лидеры

Исследователи из M86 Security регистрируют повышенную активность спамботов Donbot, производительность которых выросла в разы.

Ботнет Donbot достаточно молод, по оценке M86 Security, ему от силы 3 года. Еще полгода назад его вклад в общий спам-трафик был незначительным. Однако с марта продуктивность этого ботнета начала стремительно увеличиваться, и в начале июня он уже возглавлял публикуемый M86 список лидеров по спам-рассылкам, генерируя 21% глобального спама.

По словам экспертов, основным содержанием спам-сообщений, распространяемых Donbot, является реклама сайтов знакомств и онлайн-казино. При активации резидентный бот, используя порт 80, устанавливает связь с управляющим центром, размещенным на одном из серверов российского хостинг-провайдера YabaMedia (AS49097). Получив команду NO_TASK_WAIT, бот переходит в режим ожидания, подтверждая свою готовность каждые 20 минут. Лишь спустя пару суток C&C задействует новичка для загрузки исполняемого файла, svchosta.exe.

После инсталляции компонента для рассылки спама в зараженной системе запускаются сразу 4 одинаковых процесса, работающих в параллель. При попытке принудительно завершить некоторые из этих процессов Donbot просто заменяет их новыми копиями. Итоговая производительность спамбота весьма внушительна и составляет порядка 1,8 тыс. сообщений в минуту (108 тыс. в час).

Обмен между C&C и ботами производится открытым текстом, без шифрования. В инструкциях к спам-шаблону исследователи обнаружили подборку разрозненных текстов, явно заимствованных из Википедии. Вероятно, это задел под рассылку зашумленных спам-сообщений, который, насколько известно, пока не пущен в оборот. Donbot также отсылает на командный сервер информацию об эффективности спам-рассылок и скрытности работы (результаты проверки зараженного узла по черным спискам).

Источник: labs.m86security.com


Спам-статистика за период
c 30 мая по 5 июня 2011 г.

«Лаборатория Касперского»

В весенне-летнюю неделю количество спама в Рунете снова выросло — на 2,5 пунктов — и составило 82,9%.

Распределение спама по тематикам не принесло сюрпризов: как всегда, «образовательный» спам лидирует. Однако, в отличие от прошлых недель, такие письма составили меньше половины всего спама — а именно 49,3%. На позапрошлой неделе мы тоже наблюдали уменьшение количества такого спама, так что, вполне возможно, мы уже наблюдаем тенденцию к летнему угасанию интереса к образованию. Следом за «Образованием», как и в прошлый раз, идет тематика «Недвижимость» (13,2%), на третьем месте «Юридические услуги и аудит» (7,6%).

Вот как распределились «мусорные» письма по тематикам на прошлой неделе:

Тематика Описание Доля тематики Изменения за неделю
1   Образование   Реклама семинаров, тренингов, курсов.   49,3%   -6,1  
2   Недвижимость   Предложения сдать/снять недвижимость, строительство, риелторские услуги и пр.   13,2%   +3,7  
3   Юридические услуги и аудит   Предложения юридических услуг.   7,6%   +3,6  
4   Другие товары и услуги   Предложения других товаров и услуг.   6,4%   -2,7  
5   Отдых и путешествия   Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий.   6,2%   Изменения незначительны  
6   Интерьер   Предложения по ремонту и отделке интерьера квартир и домов   6,2%   +3  
7   Реклама спамерских услуг   Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п.   3,9%   +1,5  
8   Транспорт и перевозки   Реклама грузоперевозок и пассажирских перевозок   2,1%   +1  
9   Компьютеры и Интернет   Предложения приобрести ПО, компьютерную технику, расходные материалы; также предложения для владельцев сайтов (хостинг, обмен баннерами и т.п.).   Менее 2%   Изменения незначительны  
10   Медикаменты; товары/услуги для здоровья   Предложения приобрести лекарственные препараты, БАДы и т.п. в online. Предложения медицинских и оздоровительных услуг, а также сопутствующих товаров.   Менее 2%   Изменения незначительны  
11   Спам "для взрослых"   Предложения скачать/получить/ознакомиться с контентом "для взрослых". Знакомства и т.п.   Менее 2%   Изменения незначительны  
12   Полиграфия   Визитки, календари, печать, услуги типографии и пр.   Менее 2%   Изменения незначительны  
13   Компьютерное мошенничество   Фишинг, "нигерийские" письма, поддельные извещения о выигрыше в лотерею и пр. попытки мошенничества.   Менее 2%   Изменения незначительны  
14   Реплики элитных товаров   Копии часов, аксессуаров, обуви и других товаров известных марок.   Менее 2%   Изменения незначительны  
15   Личные финансы   Предложения по страхованию, уменьшению кредитной задолженности, выгодным условиям займов и т.п. В подавляющем большинстве англоязычные письма.   Менее 2%   Изменения незначительны  
16   Остальной спам     Менее 2%   Изменения незначительны  

Примеры спамовых писем смотрите на сайте Securelist.com/ru.




Написать письмо

Прислать статью редактору

Мнение редакции не всегда совпадает с мнением авторов материалов.
Редакция оставляет за собой право не публиковать присланную статью без объяснения причин.
Присланные статьи не рецензируются.

(C) "Лаборатория Касперского", 1997 - 2011


В избранное