Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Электронный журнал "Спамтест". Все о борьбе со спамом


Электронный журнал "Спамтест" No. 390

в этом номере:


Новости

Новый иск против неуловимого спамера

Власти Новой Зеландии вновь пытаются судиться с компанией Image Marketing Group (IMG) и ее руководителем Бренданом Бэттлзом (Brendan Battles), упорно не желающими соблюдать требования местного антиспамового законодательства.

Правонарушители обвиняются в продаже адресных баз, которые они рекламировали через спам. Как выяснилось, адресаты из этих списков не давали своего согласия на получение коммерческих рассылок, как то утверждали ловкие предприниматели. Один из бизнесменов, купивший у них 50 тыс. адресов для продвижения своих услуг, получил порядка 400 жалоб на непрошеную рекламу. Ряд аналогичных заявлений был направлен также в надзорный орган министерства внутренних дел. В итоге некоторые легальные рекламодатели, воспользовавшиеся предложением от IMG, были оштрафованы за противозаконные рассылки.

Согласно закону о спаме, принятому в Новой Зеландии в 2007 году, распространение электронных сообщений коммерческого характера легально, если отправитель заручился однозначно выраженным согласием получателей. За его нарушение IMG грозит штраф в размере 500 тыс. долл. (около 520 тыс. долл. США), а ее владельцу, как частному лицу, ― до 200 тысяч. Обвинители также намерены через суд добиться для Бэттлза запрета на рассылку незапрошенных сообщений и противозаконную продажу адресных баз в доменной зоне .nz.

Имя злостного правонарушителя многократно фигурировало в судебных тяжбах по поводу незаконных рассылок, однако за неявкой его ни разу не удалось призвать к ответу. В Новой Зеландии Бэттлз объявился около 5 лет назад, а до этого жил в США, где снискал славу спамера, способного рассылать до 50 млн. спам-писем в сутки. «Король спама» даже пытался, хотя и безуспешно, судиться с активистами Spamhaus, клеймившими его за нечистоплотное поведение в интернете. К сожалению, пик активности Бэттлза за океаном пришелся на период, когда CAN-SPAM еще не был принят.

Обосновавшись на новом месте, спамер начал осваивать SMS-каналы, широко рекламируя свои новые онлайн-площадки. Новозеландские власти не раз получали на него жалобы от абонентов и телеоператоров, но смогли вплотную заняться расследованием лишь с появлением релевантного законодательства. В конце 2009 года Бэттлзу было предписано уплатить штраф и сдать властям все жесткие диски с копиями адресов, позаимствованных им в Yellow Pages, а также списки клиентов, купивших эту базу для саморекламы. Наконец, в начале текущего года против IMG ее владельца было выдвинуто обвинение в массовой рассылке нелегитимных писем и SMS. Остается лишь надеться, что эта игра в «кошки-мышки» когда-нибудь закончится, и спамер-рецидивист понесет заслуженную кару.

Источник: scoop.co.nz

Слышен звон…

По свидетельству Barracuda Networks, киберзлоумышленники с энтузиазмом встретили свежую новость, которую можно использовать в качестве приманки, ― сообщение о взломе серверов голландского центра сертификации DigiNotar и появлении сотен поддельных сертификатов с громкими именами.

Новая вредоносная рассылка, которую обнаружили исследователи, использует неразбериху, возникшую из-за некорректного освещения этой темы в некоторых СМИ. Злоумышленники от имени Королевского банка Канады (RBC) уведомляют клиента, что его цифровой сертификат в системе онлайн-банкинга устарел. Новый SSL-сертификат предлагается скачать по указанной ссылке, а затем зарегистрировать его на веб-сайте «банка» (еще один URL). За невыполнение этих инструкций псевдо-RBC грозит суровыми санкциями.

С первого взгляда может показаться, что цель данной рассылки ― тривиальный фишинг. Однако, по словам экспертов, вторая ссылка в зловредном письме ведет на сервер, начиненный эксплойтами. В случае успеха кибератака завершится загрузкой троянца Buzus, который ворует регистрационные данные к веб-сервисам и позволяет хозяину установить удаленный контроль над компьютером жертвы.

Источник: barracudalabs.com

Спамеры терпят поражение при Токелау

Zscaler обнаружила в доменной зоне .tk (полинезийский архипелаг Токелау) огромное количество вымерших сайтов, созданных спамерами по единому образцу для продвижения теневых торговых площадок.

Их страницы пестрят рекламой дешевого софта и перенаправляют посетителей на целевые онлайн-магазины через легальную редирект-службу domain.dot.tk. По оценкам исследователей, таких сайтов в зоне .tk порядка 6-ти миллионов. Большинство их зарегистрированы через голландский офис Dot TK или филиал Malo Ni Advertising Ltd. на о-ве Мэн. Надо заметить, что за редким исключением Dot TK осуществляет регистрацию доменных имен бесплатно, что на руку спамерам, а также предоставляет услуги по сокращению ссылок и переадресации. В зоне .tk введен запрет на порноконтент, пропаганду наркотиков, торговлю оружием, ксенофобские высказывания и нарушение копирайта [PDF 117 Кб].

Проверка статуса спамерских tk-сайтов показала, что около половины из них уже не служат своим хозяевам. Эти редиректоры по-прежнему привязаны к посредническому сервису domain.dot.tk, но единственный ресурс, на который они в настоящее время нацелены, ― невинная рекламная «парковка». Исследователи полагают, что регистратор приостановил обслуживание этих доменов и решил их использовать в своих интересах. Тем не менее, все обезоруженные tk-сайты продолжают исправно появляться в поисковой выдаче Google по запросу «купить софт онлайн».

Источник: research.zscaler.com

Система автоматической аутентификации по Майклу Каплану

На 8-й ежегодной Конференции по вопросам защиты электронной почты от спама и абьюзов (Collaboration, Electronic messaging, Anti-Abuse and Spam Conference, CEAS), проведенной в начале сентября в Австралии, была представлена новая концепция проверки подлинности почтовых сообщений, снабженных цифровой подписью. По утверждению автора, его метод универсален, совместим с существующей сетевой инфраструктурой, обеспечивает полную автоматизацию рабочих процессов, не потребует больших трудозатрат и может с успехом дополнить существующие системы аутентификации.

Майкл Каплан (Michael Kaplan) предлагает подписывать исходящую корреспонденцию как на уровне сервера, так и на уровне пользователя. Каждый серверный почтовый клиент (MTA), участвующий в пересылке, автономно генерирует свою пару ключей, приватный и публичный. Первым он скрепляет все исходящие письма, второй выдает по запросу любому получателю, обратившемуся к его IP-адресу. Поскольку ключи MTA неизменны, публичный ключ может служить надежным идентификатором даже в том случае, если сервер использует динамическую адресацию. Чтобы удостовериться в целостности послания и подлинности отправителя, серверу-получателю достаточно проверить подпись первого MTA из цепочки, указанной в заголовке письма. При отсутствии цифровой подписи спам-фильтр получателя может запросить политику отправителя в отношении безопасности; если тот использует цифровую подпись, полученное письмо можно смело классифицировать как спам.

Аутентификация отправителя на уровне ПК осуществляется с помощью цифровой подписи, которую его почтовый клиент добавляет к исходящим письмам, используя публичный ключ. Последний может быть универсальным и хранится в открытом доступе. Цифровая подпись пользователя включает шифрованные хэш сообщения и персональный идентификатор ПК объемом не менее 128 бит. Получатель проверяет эту подпись по единой репутационной базе, в которой хранится приватный ключ, и получает хэш для проверки целостности контента и отчет о репутации отправителя (без ID). Результаты аутентификации он отсылает в репутационную базу. Во избежание абьюзов процесс загрузки и активации ID должен быть достаточно продолжительным, а использование централизованной репутационной системы поможет быстро отслеживать и блокировать спамботы и оповещать владельцев о заражении. Эту технологию можно также внедрить в веб-браузеры, что позволит избавиться от несовершенных CAPTCHA, массовых регистраций аккаунтов спамерами, а также мусора в блогах.

Поскольку число разработчиков MTA-программ, почтовых клиентов и популярных браузеров весьма ограничено, Каплан уверен, что предложенную им схему не так уж трудно реализовать. По его словам, для этого потребуется лишь однократное обновление софта, причем изменений не заметят ни пользователи, ни сетевые администраторы. Однако глобальные масштабы такого обновления заставляют усомниться в возможности практической реализации такой системы. Кроме того, как справедливо отмечено в блоге PC Mag, интенсификация обмена между MTA создаст дополнительный трафик, при этом всем почтовым клиентам придется постоянно быть на связи, чтобы обслуживать многочисленные запросы.

Источник: spamfizzle.com

Индия борется с коммерческим SMS-спамом

С 27 сентября в Индии вступают в силу поправки к нормативам для операторов сотовой связи, которые вводят ограничения на рассылку текстовых сообщений.

По новым правилам, одобренным национальным регулятором TRAI (Telecom Regulatory Authority of India), число SMS, отправленных с одной sim-карты, не должно превышать100 в сутки. Соблюдение этого предписания возлагается на телеоператоров.

Многим владельцам мобильных телефонов величина этого лимита пришлась не по душе, а сам факт его введения был воспринят в некоторых кругах как посягательство на свободу слова. Однако сторонники новых правил справедливо надеются, что ввод лимита на SMS поможет бороться с засильем разнообразной коммерческой рекламы, атакующей всех без разбору. Кроме того, к услугам любителей активной переписки со смартфона всегда есть интернет-мессенджеры вроде BBM или Whatsapp, неподвластные никаким ограничениям.

Источник: ibnlive.in.com

Троянец держит спамеров в тонусе

Websense обнаружила вредоносную рассылку, которая в качестве социально-инженерного трюка использует форму «последнего китайского предупреждения» спамеру.

Зловредные письма от имени некой компании грозят адресату судом, если он не прекратит распространять почтовый мусор. С доказательствами «спамерской деятельности» он может ознакомиться, открыв вложенный архив. По словам экспертов, в этом zip-файле под видом документа скрывается троянец, который умеет связываться с удаленными серверами и загружать других зловредов.

Вредоносный спам с вложениями в текущем месяце не редкость. Commtouch, наблюдающая увеличение этих потоков с начала августа, отмечает, что в пиковые дни сентября объемы аттач-рассылок достигали 5-10 млрд. сообщений в сутки.

Источник: community.websense.com


Спам-статистика за период
c 12 по 18 сентября 2011 г.

«Лаборатория Касперского»

На прошедшей неделе количество спама в Рунете повысилось и составило 78,0%, что на 3,4% больше удивительно низкого показателя прошлой недели.

Среди тематик спама на первое место вышла «Недвижимость»: ее доля выросла почти вдвое по сравнению с предшествующей неделей и составила 24,3% всего спама. В качестве одной из причин такого взлета можно назвать несколько крупных рассылок с рекламой недвижимости в Испании.

На втором месте находится тематика «Образование» (17,7%), а на третьем – «Реклама спамерских услуг».

Тематика Описание Доля тематики Изменения за неделю
1   Недвижимость   Предложения сдать/снять недвижимость, строительство, риелторские услуги и пр.   24,3%   +11,8  
2   Образование   Реклама семинаров, тренингов, курсов.   17,7%   -1,6  
3   Реклама спамерских услуг   Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п.   14,4%   -0,4  
4   Медикаменты; товары/услуги для здоровья   Предложения приобрести лекарственные препараты, БАДы и т.п. в online. Предложения медицинских и оздоровительных услуг, а также сопутствующих товаров.   13,5%   +2,2  
5   Реплики элитных товаров   Копии часов, аксессуаров, обуви и других товаров известных марок.   5,0%   -22,3  
6   Другие товары и услуги   Предложения других товаров и услуг.   4,4%   +3,3  
7   Ремонт и благоустройство   Предложения по ремонту и отделке интерьера квартир и домов.   3,0%   +1,9  
8   Полиграфия   Визитки, календари, печать, услуги типографии и пр.   3,0%   +1,9  
9   Юридические услуги и аудит   Предложения юридических услуг.   2,8%   +2,8  
10   Спам "для взрослых"   Предложения скачать/получить/ознакомиться с контентом "для взрослых". Знакомства и т.п.   2,8%   +1,6  
11   Компьютерное мошенничество   Фишинг, "нигерийские" письма, поддельные извещения о выигрыше в лотерею и пр. попытки мошенничества.   2,8%   -1,8  
12   DVD   Предложения купить фильмы или другую информацию на DVD   2,5%   +1,3  
13   Отдых и путешествия   Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий.   1,4%   +0,2  
14   Компьютеры и Интернет   Предложения приобрести ПО, компьютерную технику, расходные материалы; также предложения для владельцев сайтов (хостинг, обмен баннерами и т.п.).   1,4%   -2  
15   Транспорт и перевозки   Реклама грузоперевозок и пассажирских перевозок   1,4%   Изменения незначительны  
16   Остальной спам     Менее 1%   Изменения незначительны  

Примеры спамовых писем смотрите на сайте Securelist.com/ru.




Написать письмо

Прислать статью редактору

Мнение редакции не всегда совпадает с мнением авторов материалов.
Редакция оставляет за собой право не публиковать присланную статью без объяснения причин.
Присланные статьи не рецензируются.

(C) "Лаборатория Касперского", 1997 - 2011


В избранное