скажи спаму нет!

January 30, 2009

Кому кризис, а кому мать родная.

Filed under: защита от спама, новости — Tags: — admin @ 1:50 pm

Заметил, что с началом кризиса поток спама значительно увеличился. Это и понятно, компании вынуждены урезать расходы, в том числе и на рекламные бюджеты, а предлагать свои товары и услуги как то надо! Вот и сокращаются дорогостоящие виды рекламы: телевизионная, наружная и т.д. В то время как дешевый в реализации спам увеличивает свои объемы.

Вчера настраивал почтовик для одной турфирмы, надо было организовать работу по сети. И должен признаться такого разгула контрреволюции потока писем не втречал даже такой закоренелый борец с этим злом, как я.  За неполных полчаса на e-mail адресс пришло около сотни предложений сгонять в Таиланд всего за 2200 вечнозеленых, прокататься по Европе, заказать рассылку у проверенных спаммеров и прочих заманчивых предложений. Причем, самое интересное, что большинство писем приходит от спаммеров первой группы по моей классификации. То есть, чаще всего это письма с увесистыми вложениями прайсов и фоток, которые значительно забивают интеренет-канал.  Пришлось дополнительно настраивать сортировщик писем и теперь письма отправленные с нескольких десятков адресов будут убиваться еще на сервере, без получения

January 28, 2009

Как защитить свой е-майл на сайте?

Filed under: защита от спама, общее — admin @ 10:45 am

Указывая свой е-майл и/или ICQ в на своем сайте в публичном разделе (чаще всего в разделе “Контакты”) мы рискуем, тем, что он может быть найден злобным пауком-краулером mail’ов,  далее данный контакт попадет в базу, которая будет продаваться и перепродаваться на спамерских форумах и прочих местах тусовок этих редисок, и далее вы будете получать ценные предложения обрести наследство в Нигерии, купить оптом таблетки на все случаи жизни, по-быстрому скачать всю порнуху инета и познать все новые изменения законодательства на семинаре про продаже безголосых канареек.

И чтобы, в силу природной скромности, избежать одновременного получения такого счастья, контакт (чаще всего имеется в виду именно e-mail) принято зашифровать, так что бы человек мог легко догадаться, а краулер нахватал полные базы мусора или не нахватал ничего. Кроме того, способ этот должен быть простым в использовании и доступным даже для начинающих блоггеров. 

Первым и самым простым спобои является разбивка адреса на части и замена электронной собачки - @, на звуки издаваемые ею или другими животными - “гав”, “мяу”, “собачка”, и “дот” и “точка” вместо точки в домене почтового сервера. Полученный результат  типа  admin [гав] nospamming [точечка] info, неудобен по следующим причинам - 

1. некоторые пользователи могут вообще не врубиться, что это е-майл адресс, а не плод творчества какого-то обезумевшего скрипта

2. Проницательные или опытные пользователи, разглядевшие этот чудо-адресс, должны совершать много лишних манипуляций для отправки письма.

Еще одним вариантом решения проблемы является замена e-maila рисунком. Тут возможно несколько вариантов - создать рисунок в графическом редакторе, на котором просто написать сам мейл. Недостатком этого метода является, опять-таки большое неудобство - адресс надо вводить вручную с картинки. 

Другой вариант - обратиться к сервисам типа mailonpix.ru 
А на сайте mailpic.ru есть еще возможность оформить картинку на е-майл в соответствии с вашими эстетическими вкусами - изменить цвет шрифта и заливки и выбрать тип уголков. 

Данные сервисы совершаю следующие манипуляции: из введенного вами своего e-mail адреса они создают картинку с этим адресом, а ссылка с картинки ведет на хитрый редирект внутри самого сервиса в результате обработки которого идентичен работе ссылки mailto:,  т. е. создается письмо на ваш е-mail адресс.

Плюсы:

  • Вы получаете отлично работающую ссылку на свой е-mail, которой не грозят спам-краулеры

Минусы:

  • В качестве платы за свой сервис его создатели скромно просят ссылочку на свой сайт. Но ведь ссылку можно продать :) Можно ссылку завернуть в <noindex>, но это уже вопрос этики

Резюме: для начинающих блоггеров, которые не хотят возиться с Javascript и другими премудростями, это - наиболее приемлимый вариант

Спамерская активность набирает обороты

Filed under: новое, общее — Tags: , — admin @ 10:30 am

Активность спама в сети, которая резко снизилась после закрытия компании McColo Corp., предоставлявшей хостинг для центров, контролирующих ботнеты Rustock и Srizbi, постепенно возвращается на прежний уровень. Место этих ботнетов занимают новые.

По оценке Джо Стюарта, представителя SecureWorks, уже сейчас спам достиг 80-90% от того уровня, который у него был год назад. В связи с этим, в SecureWorks еще раз оценили крупнейшие бот-сети. Предыдущее подобное исследование проходило в апреле 2008 года.

Первое место досталось ботнету Cutwail, нарастившему количество подконтрольных компьютеров со 125 тыс до 175 тыс. Второе место занимает Rustock, которого закрытие McColo пошатнуло, но не уничтожило. Сейчас в его «арсенале» 130 тыс машин.    

На третьем месте расположился Donbot. Изначально этот ботнет специализировался на спамерских рассылках . Сейчас Donbot насчитывает 125 тыс компьютеров. Четвертое место занимает Xarvester с 60 тыс ПК. Специалисты отмечают, что оба эти ботнета еще недавно находились в конце «хит-парада», но в последнее время они значительно усилили свою деятельность.

Пятерку лидеров замыкает ботнет Waledec — новая и относительно небольшая сеть из 10 тыс машин. Тем не менее, в SecureWorks уделяют ей значительное внимание, так как полагают, что это инкарнация Storm. Стоит учитывать, что при всей схожести характеристики обоих ботнетов, Waledec использует более серьезное шифрование, сообщает сайт Webplanet.ru.

Иными словами, по мнению Стюарта, не может быть и речи, о победе над спамерами. Закрытие McColo они пережили легко. «Эффективные удар по спамерской активности, пока что, только в наших мечтах», - заключает Джо Стюарт.

Одной из главных проблем в этой борьбе до сих пор остается значительная уязвимость популярных ОС. Пример этому — червь Downadup, который заразил через подобную уязвимость колоссальное число компьютеров. По последним данным, червь проник уже на 9 млн машин, и это, судя по всему, не предел для него. Специалисты отмечают и некоторые оптимистические факты в этой ситуации — зараженные компьютеры, хотя и пытаются связаться с серверами, но нет данных, что злоумышленники их контролируют и используют для рассылки спама. Получается, что формально масса этих машин не является ботнетом. Тем не менее, специалисты не исключают вероятности скоро задействования миллионной армии ПК.

January 27, 2009

Киевстар: а давайте мы вас поспамим за ваши деньги

Filed under: новое, общее — Tags: — admin @ 4:31 pm

Сегодня столкнулся с спамом напрямую не связанным с Сетью. Мой мобильный оператор - Киевстар в очередной раз порадовал меня “супер-предложением”: оказывается потуги (музыкой это назвать не могу даже в страшном сне) какого-то очередного говнореппера можно скачать с их wap сайта совершенно бесплатно, правда если при этом оплатить трафик по их драконовским тарифам - что-то вроде 4 грн(0,5 USD) за Мб.

Дальнейшие разборки с службой поддержки показали, что отключить возможность получения подобных бредовых СМС нельзя!  Правда по секрету мне сказали, что в новых Нокиях, можно отключить возможность получения служебных СМС, но у меня во-первых Sony Ericsson, а во-вторых кто дал право умникам из маркетингового отдела Киевстара  без моего согласия присылать мне свои бредовые предложения??? 

Я понимаю, что пакет Djuice позиционируется как молодежный оператор. Догадываюсь, что горе-маркетологам захотелось протестировать еще раз нервы пользователей на прочсность и они изрыгнули сею гениальную идею. И почему из-за этого я должен нести неудобства??

Немного упокаивает, только тот факт, что подобным способом меня радуют нечасто - раз в 2-3 месяца.

 

January 17, 2009

Изобретен новый способ электронного отъема денег

Filed under: новое — admin @ 12:46 pm

Мошенники из Нигерии теперь применяют новый способ заполучить деньги, используя некоторые особенности электронной системы платежей  Paypal.

Страя схема работы обычно всем знакома: потенциальной жертве приходит письмо с предложением помочь в переправке за пределы солнечной Нигерии определенной суммы денег. Дескать, мы этого сделать сами не можем, иностранец нам нужен, что немного объсняет, почему менеджер банка не обратился кому-то из своих знакомых, а рассылает письма за границу. Когда же наивные и неопытные любители халявы ввязываются в это дело, выясняется, что надо заплатить налоги/взятку чиновнику/транспортные расходы. В некоторых случаях, это происходило довольно долго и для жертвы заканчивалось потерей очень больших сумм.

Новая схема кроме электронной почты теперь может  использовать свяхь по Skype или ICQ. Потенциальному клиенту нигерийского банка предлагают получить значительную сумму по Paypal, а выслать в ответ меньшую сумму по системе Western Union. Объясняют они это тем, что в Нигерии нельзя получать деньги по Paypal и они согласны высылать деньги первыми. Самое смешное в этой ситуации, что деньги действительно приходят на ваш счет, но потом пользуясь правом Paypal отозвать платеж, деньги уходят обратно к добрым африканцам. А согласно правилам системы Western Union ваш платеж отозвать нельзя. 

Для нас эта возможность мошенничества не особенно актуальна, так как получать деньги по paypal  ни в России, ни в Украине нельзя. Но тем не менее следует отметить изобретательность мошенников и их возможности использования различных особенностей платежных систем  и оствленны в них лазеек .

October 15, 2008

«Медикаменты» - излюбленная тема спамеров

Filed under: новое — admin @ 11:16 pm

«Лаборатория Касперского» подготовила статистический отчет «Спам в августе-сентябре 2007 года». По данным аналитиков компании, за этот период доля спама уверенно держалась на уровне 75-80% всего почтового трафика. Наименьшие показатели были зафиксированы 6 сентября - 68,1%, а максимальные - 2 сентября, когда доля спама в почтовом трафике составила 89%.

Пятерка лидирующих тематик спама в августе - сентябре: «Медикаменты; товары и услуги для здоровья» - 28,6%, «Образование» - 11%, «Компьютеры и Интернет» - 10,3%, «Отдых и путешествия» - 8,1%, «Услуги по электронной рекламе» - 6,1%.

Доля тематики медикаментов растет в течение последних месяцев. Данная рубрика представлена, в основном, англоязычными письмами, рекламирующими виагру. Такие тематические лидеры как «Образование», «Отдых и путешествия» и «Услуги по электронной рекламе» формируются, в основном, русскоязычным спамом.

В сентябре спамеры реанимировали тактику рассылки plain text-писем с использованием небуквенных символов. В текстах таких писем буквы заменялись или разделялись небуквенными символами. Результатом был очень плохо читаемый спам.

по материалам cnews.ru

October 14, 2008

небольшая подборка анекдотов о спамерах

Filed under: юмор — admin @ 1:39 pm

Учёными обнаружен ребёнок, воспитанный спаммерами. Он может какать
одновременно в тысячи горшков.

С криками “Фильтруй базар, сука!!!” сисадмины били ногами свежепойманного спамера.

Распространяется ли заповедь “Не убий!” на тараканов и спамеров?

Секс-шоп “Весёлый спамер”. Только попробуйте сказать, что мы вас не заебали.

Каждое утро кто-то в нашем подъезде привязывает к почтовым ящикам возле входа огромного ротвейлера. Зачем его туда привязывают вместо того, чтобы дать ему порезвится во дворе - никто не знает. Он сидит всегда очень тихо и никогда никого не трогает. У него очень добрые глаза. На ошейнике надпись “антиспам”.

Если на электронную почту постоянно валится порно-спам, то почему
в подъездные почтовые ящики не бросают порнографические журналы?!

September 22, 2008

2 вида спамеров

Filed under: новое, общее — Tags: , — admin @ 11:07 pm

Судя по своему интернет-опыту спамеров можно разделить на 2 основных вида:

  • начинающие и/или неопытные. Признаками таких спамеров служат
    • письма имеют большой объем, часто в них вкладываются архивы, тяжелые рисунки, прайсы и т.д.
    • тематика самая разнообразная, эти письма, как правило, предлагаю вполне законные товары и услуги.
    • адрес отправителя и получателя сразу виден в заголовке письма
    • адрес отправителя осмысленный и иногда отправляется с главного е-майла фирмы
    • в заголовке видно, что это же письмо рассылается еще нескольким адресатам и эти адреса можно использовать для своих рассылок :)
    • по адресу их почтового домена находится сайт этой фирмы.
  • профи. Этих же красавцев отличают по таким симптомам:
    • письма их имеют маленький объем, содержат только текст или легчайшие gif рисунки с текстом (так проще обойти смап-фильтры). Тексты писем переполнен восклицательными знаками, обращениями к читателям и сладчайшими обещаниями.
    • Тематика предложений этих писем или незаконна (поддельные дипломы)  или - это обычо “нигерийские письма” с просьбой обналичить многомиллионные счета в иностранных банках, предложение виагры и прочих медикаментов, предложение продвинуть любой сайт по любому запросу и предложение по обмену ссылками с предложением разместить ссылку на 201-м месте на странице с PR 0 и вдобавок еще не проиндексированной Google.
    • адреса получателя не видно сразу в заголовке, а иногда не видно и в коде письма
    • адрес отправителя ( и имя пользователя и почтовый домен, с которого отправлются письма ) чаще всего представляет собой бессмысленный набор цифр и букв.
    • адрес получателя только один
    • для обмана спам-фильтров в конец письма вставляют совершенно произвольно подобранный текст, чаще всего цитату из известного прозаического или поетического произведения. Еще одним способом обмана фильтров может служить замена кирилических символов идентичными или похожими буквами.

Соответственно реагировать на эти письма надо по-разному. Как правило, распространители первого типа после общения оказываются понимающими людьми и сразу предлагают ссылку для отписки от рассылки или удалят мой е-майл после небольшой переписки. Письма второго рода следует немедленно удалять (в идеале - еще на сервере, даже не получая их на компьютер), ни в кое случае не отвечая на них и не кликать на никакие ссылки в этих письма, даже если это ссылка unsubscribe. Так как после получения любых данных о активности с вашего адреса, он будет перенесен из раздела “неопределенные” в раздел “активные и используемые” и поток спама возрастет.

October 16, 2007

Осень 2007: спамеры открывают новый сезон

Filed under: защита от спама, новое — admin @ 11:17 pm

Уменьшение количества спама в летний период – только сезонное явление. По мере возвращения школьников и студентов с каникул, а сотрудников компаний – из отпусков, нежелательная корреспонденция продолжит поступать на электронную почту в прежних масштабах, утверждает компания-специалист по системам защиты от спама St. Bernard Software.

По данным компании, с июля по сентябрь количество спама снизилось на 10%, а доля вредоносных писем от всего объема электронной почты – с 4% в начале срока до 1,8% - в конце. В среднем, за этот период спам составлял 90% всей почты, сообщает Darkreading.com.

Такой же показатель – 90% - отметила в своем докладе Nucleus Research, проводившая исследования по данным с корпоративных почтовых серверов. Компания также подсчитала, что «эпидемия спама» обходится американскому бизнесу в $712 в год на каждого сотрудника за счет отвлечения внимания нежелательными письмами и, как следствие, потерь рабочего времени.

по метериалам cnews.ru

October 13, 2007

В Подмосковье застрелен известный спамер

Filed under: новости — admin @ 11:07 pm

Спамер-миллионер Алексей Толстокожев был найден убитым в своем роскошном доме в Подмосковье. Судя по тому, что в него был произведен контрольный выстрел, убийство было заказным. Г-н Толстокожев известен миллионными рассылками рекламы виагры, циалиса, других медикаментов для повышения потенции и различных лекарств.Ссылки в спаме вели на интернет-аптеки, которые платили г-ну Толстокожеву долю от продаж по нежелательной рекламе. По некоторым подсчетам, 30% спама, посвященного медикаментам для повышения потенции, рассылались именно этим спамером, сообщает Securitypronews.com со ссылкой на блог Loonov.com. Для рассылок Алексей Толстокожев брал ботнеты в аренду у хакеров.

Как сообщают представители власти, спам приносил неплохой доход: только в 2007 г. г-н Толстокожев заработал на нем более $2 млн.

Это второе убийство спамера в России. Недавно был убит Вардан Кушнир, рассылавший рекламу «центра изучения английского языка».

по материалам safe.cnews.ru

Newer Posts »

Powered by WordPress