Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Электронный журнал "Спамтест". Все о борьбе со спамом


Электронный журнал "Спамтест" No. 526

В этом номере:


Новости

Google настраивает Gmail против спама

Компания Google сделала небольшое, но потенциально важное изменение в способе, которым Gmail обрабатывает некоторые специальные символы в письмах. Целью изменений является противодействие популярной тактике, используемой спамерами, чтобы обмануть получателя и вынудить его открыть письмо.

Речь идет об использовании спамерами специальных, нелатинских символов в названии домена. Злоумышленники регистрируют домены с названиями, очень похожими на адреса популярных сайтов, но при этом меняют одну-две буквы на символы другого алфавита. Например, при регистрации домена вроде hackedbank.com вместо латинской «a» использовалась греческая альфа. Большинство пользователей не заметят разницу в написании и кликнут по такой ссылке, что может быть опасной ошибкой.

Сейчас Google начинает применять технику, которая поможет идентифицировать определенные комбинации символов, часто использующихся во вредоносных целях.

«Чтобы на шаг опередить спамеров, Unicode-сообщество идентифицировало подозрительные комбинации символов, которые могут вводить в заблуждение, и теперь Google перестанет пропускать письма с такими комбинациями. Мы используем открытый стандарт — «сильно ограниченную» спецификацию Unicode Consortium, которая, как нам кажется, является хорошим балансом между легитимным и нелегитимным использованием новых доменов», — написал в блоге Марк Ришер из антиспам-команды Google.

Этот шаг Google последовал вскоре после того, как компания объявила о том, что она поддерживала использование нелатинских символов в Gmail, чтобы сделать сервис более полезным для пользователей всего мира. Это изменение важно для многих пользователей, но оно также открывает дверь для роста числа атак, как и описал Ришер.

Источник: Google Online Security Blog

Мошенники запугивают клиентов крупнейших банков

Волна фальшивых писем от имени крупнейших банков приводят к тому, что пользователи лишаются денег на своих банковских счетах, предупреждает компания ESET. Спамеры рассылают по электронной почте послания от имени известных кредитно-финансовых организаций и умело запугивают пользователей.

Спам-рассылка предназначается для кражи аутентификационных данных пользователей интернет-банкинга. В письме, которое получает реальный клиент банка, говорится о необходимости «обновить учетную запись на сайте». Преступники предлагают пользователю кликнуть по указанной в письме ссылке, чтобы обновить аккаунт, в противном случае его учетная запись будет заблокирована через 24 часа. В качестве доказательства деятельности мошенников ESET приводит письмо, отправленное якобы из Банка Ирландии. Если пользователь поддается на уловку и переходит по ссылке, то он попадает на поддельную страницу, имитирующую интерфейс банка. Ни о чем не подозревающая жертва «банковского спама» вводит там логин и пароль, которые тут же попадают в распоряжении мошенников.

Источник: ESET

Непристойный спам вдохновил разработчиков игр

Американская студия The Men Who Wear Many Hats (двое разработчиков из Чикаго) выпускают игру, источником вдохновения для которой стал один из самых популярных видов спама, рекламирующий увеличение размеров полового члена. Один из разработчиков сам признался, что идея игры пришла ему в голову, когда на его электронную почту свалилось подобное письмо.

Впрочем, в самой игре речь идет о совершенно пристойных вещах. Игровой проект под названием Max Gentlemen представляет собой аркаду, в которой игроку придется взять на себя роль джентльмена из Викторианской эпохи. Главная задача – собрать и удержать на джентельменской голове как можно больше шляп.

В игре предусмотрены несколько локаций – лондонские улицы, бар и другие. Кроме одиночного режима, предполагается мультиплеер. Игра будет бесплатной и выйдет на платформах Android, iOS, Linux, Mac и Windows. Правда, пользователям, которым захочется пройти дополнительные уровни, предложат приобрести их за дополнительную плату. Вдобавок, можно будет купить и новых персонажей. Ожидается, что в игре будет больше 39 разновидностей головных уборов.

Финансирование проекта было получено через Kickstarter. Концепция игры настолько увлекла посетителей ресурса, что на ее создание удалось собрать в 80 раз больше денег, чем это планировалось изначально. Ранее разработчики получили известность, создав Organ Trail - игру в стиле ретро о выживании в зомби-апокалипсисе.

Источник: Yahoo News

В микроблогах Twitter всего 5% спамеров

Лишь 5% от всех аккаунтов в сервисе микроблогов Twitter замечены в распространении спама, заявил представитель соцсети. Этот показатель намного лучше, если сравнивать его с объемом спама в электронной почте, которая во II кв. 2014 г. составила 68,6% от общего числа писем, по данным «Лаборатории Касперского».

Однако несмотря на такое низкое количество спам-сообщений, в Twitter признали, что 8,5% пользователей сервиса – не люди, а боты, которые постят в блоги автоматически, без участия человека. Общее число ботов составляет 23 млн. К спамерам можно отнести тех, что активно продвигают в микроблогах торговые марки или предлагают услуги. Кроме того, злоумышленники используют взломанные аккаунты обычных пользователей для массовой рассылки рекламных предложений.

Сам Twitter старается бороться со спамерами. Любой аккаунт, ведущий запрещенную активность, будет заблокирован, а кроме того соцсеть запрещает создавать множество аккаунтов для незаконных действий на сервисе и аккаунты с названиями известных брендов.

За время существования Twitter, микроблогу приходилось даже подавать судебный иск против наиболее активных продавцов ПО для распространения спама при помощи Twitter-ботов.

Источник: TheStreet




Написать письмо

Прислать статью редактору

Мнение редакции не всегда совпадает с мнением авторов материалов.
Редакция оставляет за собой право не публиковать присланную статью без объяснения причин.
Присланные статьи не рецензируются.

(C) "Лаборатория Касперского", 1997 - 2013


В избранное