Содержание
1. Происхождение термина «Спам»
2. Актуальность проблемы
. Виды спама
3.1 Реклама
.2 Реклама незаконной продукции
.3 Антиреклама
.4 «Нигерийские письма»
.5 Фишинг
3.6 «Письма счастья»
3.7 DoS и DDoS-атаки.
3.8 Другие виды спама
4. Методы борьбы со спамом
4.1 Чёрные списки
4.2 Серые списки(greylisting)
Заключение и выводы.
Используемая литература
Первоначально слово «SPAM» появилось в 1936 г. Оно расшифровывалось как SPiced hAM (острая ветчина) и было товарным знаком для мясных консервов компании Hormel Foods Corporation (англ.)русск. - острого колбасного фарша из свинины.
После Второй мировой войны остались огромные запасы этих консервов, изготовленные для снабжения во время войны не только американских солдат, но и солдат союзников по программе ленд-лиза. Для того, чтобы сбыть свою продукцию не первой свежести, компания Hormel Foods провела первую в своем роде рекламную кампанию. Слово «SPAM» бросалось в глаза на каждом углу, с витрин всех дешёвых магазинов, оно было написано на бортах автобусов и трамваев. Это слово можно было прочесть на фасадах домов и в газетах. Реклама консервов «SPAM» беспрерывно транслировалась по радио.
Всемирную известность в применении к назойливой рекламе термин «SPAM» получил благодаря знаменитому скетчу «Спам» (англ.)русск. из известного телевизионного шоу «Летающий цирк Монти Пайтона» (1969) комик-группы из Великобритании «Монти Пайтон».
Смысл скетча сводится к тому, что в одном кафе все блюда в меню содержат «SPAM», некоторые даже по несколько раз. Когда главный герой скетча, пришедший в это кафе вместе с женой, просит принести ему блюдо без «SPAMа», официантка предлагает ему блюдо с «небольшим количеством SPAMа».
Посетитель возмущается, а хор викингов, сидящих за соседними столиками, начинает петь хвалебную песню «SPAMу»: «Spam, Spam, Spam, Spam… Lovely Spam! Wonderful Spam!» («Spam, Spam, Spam, Spam… Любимый Spam! Замечательный Spam!»), делая невозможным диалог официантки и посетителей (то есть «spamming» диалог - «заспамить» диалог), после чего скетч погружается в хаос. В конце скетча жена героя восклицает: «Я не люблю „SPAM“»! (англ. «I don’t like spam!»)[4]. В титрах к именам действующих лиц также было добавлено слово «SPAM» (Spam Terry Jones, Michael Spam Palin, John Spam John Spam John Spam Cleese и др.). В общей сложности это слово упоминается в скетче 108 раз. [4]
В 1986 г. в конференциях Usenet появилось множество одинаковых сообщений от некоего Дэйва Родеса, который рекламировал новую финансовую пирамиду. Заголовок гласил: «Заработай кучу денег», а в письмах содержалась инструкция, как это сделать. Автор с завидным упорством продолжал дублировать свои тексты, и они настолько приелись подписчикам, что их стали сравнивать с рекламируемыми в скетче консервами.
Так за словом «спам» закрепилось новое значение, позднее перешедшее в компьютерную терминологию для обозначения назойливых рекламных рассылок.[3]
«Лаборатория Касперского» оценила активность спамеров в Рунете и во Всемирной сети в целом по итогам августа 2014 года.
Эксперты отмечают рост доли нежелательной корреспонденции и новые трюки
злоумышленников. В среднем доля спама в почтовом трафике в августе составила
67,2 % (в мировом масштабе). В течение месяца доля мусорных писем стабильно
росла: если в начале августа на спам приходилось 64,9 % электронной
корреспонденции, то в конце - уже 70,4 %.
Рис 1. Доля спама в почтовом трафике [5]
Рис 2. Доля спама в почтовом трафике Рунета [5]
Доля спама в почтовом трафике Рунета в августе составила в среднем 68,2 %. Наибольший показатель наблюдался на третьей неделе месяца (71,2 %), наименьший - на второй (65,6 %).
По итогам августа список стран - источников спама, распространяемого по всему миру возглавляют США (15,9 %); за месяц показатель вырос на 0,7 %. Далее следует Россия (6 %), доля разосланного из нашей страны почтового мусора увеличилась на 0,4 %. Замыкает тройку Китай с показателем в 4,7 %, что на 0,6 % ниже итогов июля 2014.
Если рассматривать спам-потоки в Рунете, то первое место по объёмам
генерируемого мусора занимают отечественные спамеры с долей в 22,4 %. На втором
месте находится Украина с показателем в 12,2 %. Замыкает тройку лидеров
Вьетнам, ответственный за 8 % спама в российском сегменте Интернета.
Рис 3. Страны - источники спама в мире [5]
«Лаборатория Касперского» отмечает, что в последнее время зафиксированы
массовые рассылки «нигерийских» писем, а также сообщений, эксплуатирующих
события на Украине. Среди свежих «трюков» сетевых мошенников - распространение
вредоносных программ при помощи поддельных уведомлений от судебных инстанций.
Многие небольшие компании, которые ведут легальный бизнес, используют
спам рассылку, с целью рекламы своих товаров. Не смотря на то что казалось бы,
такой вид распространения информации может оказаться слишком навязчивым, и
оттолкнуть потенциальных клиентов от покупки, главным плюсом такой рекламы
является низкая стоимость, и единовременный охват большой аудитории. Однако
нередки случаи когда такая реклама вызывала обратный эффект, вызывала
настороженность получателей и отталкивала их.
С помощью спама рекламируют продукцию, о которой нельзя сообщить другими способами - например, контрафактные товары (подделки, конфискат), лекарственные средства с ограничениями по обороту, незаконно полученную закрытую информацию (базы данных), контрафактное программное обеспечение.
Сюда же относится и реклама самих услуг рассылки спама (законодательно в
России спам запрещён, но борьба со спамерами законными методами крайне
затруднена).
Запрещенная законодательством о рекламе информация - например, порочащая
конкурентов и их продукцию, - также может распространяться с помощью спама.
«Нигериийские письма» - распространённый вид мошенничества, получивший наибольшее развитие с появлением массовых рассылок по электронной почте <https://ru.wikipedia.org/wiki/%D0%AD%D0%BB%D0%B5%D0%BA%D1%82%D1%80%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%BF%D0%BE%D1%87%D1%82%D0%B0> (спама <https://ru.wikipedia.org/wiki/%D0%A1%D0%BF%D0%B0%D0%BC>). Письма названы так потому, что особое распространение этот вид мошенничества получил в Нигерии <https://ru.wikipedia.org/wiki/%D0%9D%D0%B8%D0%B3%D0%B5%D1%80%D0%B8%D1%8F>, причём ещё до распространения Интернета <https://ru.wikipedia.org/wiki/%D0%98%D0%BD%D1%82%D0%B5%D1%80%D0%BD%D0%B5%D1%82>, когда такие письма распространялись по обычной почте. Однако нигерийские письма приходят и из других африканских стран, а также из городов с большой нигерийской диаспорой (Лондон <https://ru.wikipedia.org/wiki/%D0%9B%D0%BE%D0%BD%D0%B4%D0%BE%D0%BD>, Амстердам <https://ru.wikipedia.org/wiki/%D0%90%D0%BC%D1%81%D1%82%D0%B5%D1%80%D0%B4%D0%B0%D0%BC>, Мадрид <https://ru.wikipedia.org/wiki/%D0%9C%D0%B0%D0%B4%D1%80%D0%B8%D0%B4>, Дубай <https://ru.wikipedia.org/wiki/%D0%94%D1%83%D0%B1%D0%B0%D0%B9_(%D0%B3%D0%BE%D1%80%D0%BE%D0%B4)>). Рассылка писем началась в середине 1980-х <https://ru.wikipedia.org/wiki/1980-%D0%B5> гг. В 2005 году нигерийским спамерам была присуждена антинобелевская (шнобелевская <https://ru.wikipedia.org/wiki/%D0%A8%D0%BD%D0%BE%D0%B1%D0%B5%D0%BB%D0%B5%D0%B2%D1%81%D0%BA%D0%B0%D1%8F_%D0%BF%D1%80%D0%B5%D0%BC%D0%B8%D1%8F>) премия по литературе.
Как правило, мошенники просят у получателя письма помощи во многомиллионных денежных операциях, обещая солидные проценты с сумм. Если получатель согласится участвовать, у него постепенно выманиваются все более крупные суммы денег якобы на оформление сделок, уплату сборов, взятки чиновникам, и т. п..
Некоторые варианты нигерийских писем
· Письмо якобы от дочери убитого повстанцами политика, которая якобы находится в лагере беженцев и просит помочь ей оттуда выбраться, для чего опять-таки требуются банковские операции.
· Письмо о вакансии за рубежом, но перед выездом надо оплатить разрешение на проживание и работу.
· Жертве посылается письмо якобы от имени адвоката дальнего родственника жертвы. Сообщается, что родственник погиб в авто- или авиакатастрофе, и жертве полагается солидное наследство. Для перевода наследства мошенники требуют сообщить информацию о своём банковском счёте.
· Жертве сообщается о выигрыше в лотерею. Получатель письма должен заплатить, чтобы получить свой выигрыш. Как правило, просят заплатить налог с выигрыша, который по нигерийским законам платится вперед. Также встречается выигрыш в новогоднюю лотерею, проводимую якобы сайтом MySpace. В этом случае мошенники даже создают сайт, похожий на сайт реально существующего банка (был прецедент создания клона Ulster Bank), где победителю лотереи открывают счет, на который переводится выигрыш (деньги якобы перечислены от имени компании Pepsi), этот счет даже можно увидеть, но чтоб им воспользоваться, его нужно активировать. Для этого просят перечислить около $ 1500 по Western Union на имя физического лица.
· Жертве, продающей дорогую вещь (например, с сетевого аукциона) под каким-то предлогом предлагается такая сделка: покупатель посылает чек на сумму, превышающую стоимость вещи, а затем продавец возвращает разницу. В другом варианте сумма на чеке «случайно» больше стоимости товара. Продавец высылает вещь, возвращает разницу в деньгах, а затем чек оказывается поддельным. Большинство банков в случае поддельного чека отменяют перевод денег и отбирают их обратно. На аукционе FarPost кидают проще - сообщают о высылке денег и просят послать вещь, деньги не приходят вовсе.
· Жертве предлагают пожертвовать деньги несуществующей церкви или благотворительной организации в Западной Африке. Хотя в этом случае жертве не обещают никакой выгоды, таким мошенничеством занимаются те же люди, которые рассылают нигерийские письма.
· На сайтах знакомств - приходит письмо якобы от африканской девушки (или юноши, в зависимости от пола жертвы), которая представляется наследной принцессой небольшой страны или наследницей большого состояния. Она якобы находится в лагере беженцев в Сомали, так как на родине был переворот. Девушка предлагает жертве вступить в брак и унаследовать большое состояние - а для этого ей нужны деньги, чтобы вернуться на родину, где политическая обстановка стабилизировалась.
· Жертве предлагается взять приличный кредит под бизнес, не
требуя ни залога, ни стартового взноса. Все, что требуется - лишь оплатить
издержки банка на оформление кредита, для покрытия банковских комиссий, а также
средства для оплаты расходов по подготовке проектной документации и для
экспертиз фиксированную сумму. Известные факты USD 60 000 или EUR 80 000.
Фи́шинг (англ. phishing, от fishing - рыбная ловля, выуживание) - вид интернет-мошенничества, целью которого является получение доступа к конфиденциальным данным пользователей - логинам и паролям. Это достигается путём проведения массовых рассылок электронных писем от имени популярных брендов, а также личных сообщений внутри различных сервисов, например, от имени банков или внутри социальных сетей. В письме часто содержится прямая ссылка на сайт, внешне неотличимый от настоящего, либо на сайт с редиректом. После того, как пользователь попадает на поддельную страницу, мошенники пытаются различными психологическими приёмами побудить пользователя ввести на поддельной странице свои логин и пароль, которые он использует для доступа к определённому сайту, что позволяет мошенникам получить доступ к аккаунтам и банковским счетам.
Целью фишеров сегодня являются клиенты банков и электронных платёжных систем. В США, маскируясь под Службу внутренних доходов, фишеры собрали значительные данные о налогоплательщиках. И если первые письма отправлялись случайно, в надежде на то, что они дойдут до клиентов нужного банка или сервиса, то сейчас фишеры могут определить, какими услугами пользуется жертва, и применять целенаправленную рассылку. Часть последних фишинговых атак была направлена непосредственно на руководителей и иных людей, занимающих высокие посты в компаниях.
Социальные сети также представляют большой интерес для фишеров, позволяя собирать личные данные пользователей: в 2006 году компьютерный червь разместил на MySpace множество ссылок на фишинговые сайты, нацеленные на кражу регистрационных данных; в мае 2008 года первый подобный червь распространился и в популярной российской сети ВКонтакте. По оценкам специалистов, более 70% фишинговых атак в социальных сетях - успешны.
Фишинг стремительно набирает свои обороты, а оценки ущерба сильно
разнятся: по данным компании Gartner, в 2004 году жертвы фишеров потеряли 2,4
млрд долларов США, в 2006 году - ущерб составил 2,8 млрд долларов, в 2007 - 3,2
миллиарда; в одних лишь Соединённых Штатах в 2004 году жертвами фишинга стали
3,5 миллиона человек, к 2008 году число пострадавших от фишинга в США возросло
до 5 миллионов.
Рис. 4. Случаи фишинга в период с января 2011 по декабрь 2012 годах [7]
«Письмо́ сча́стья» или «магическое письмо» - термин, обозначающий сообщение, нередко религиозно-мистического содержания, рассылаемое по электронной или обычной почте (а также в сетях мгновенного обмена сообщениями и социальных сетях в Интернете) нескольким адресатам с требованием, чтобы получатель распространил копии сообщения дальше.
Текст «писем счастья» может со временем видоизменяться, усиливая свои убеждающие формулировки для мотивации дальнейшей рассылки. Иногда это происходит намеренно, когда получатель вносит изменения в текст, или случайно, в результате описок.
Подобные сообщения в современной парадигме могут расцениваться как мемы.
Для мотивации дальнейшей рассылки текст «писем счастья» использует
эмоционально-манипулятивные истории, схемы финансовых пирамид с обещаниями
быстрого обогащения, а также эксплуатируют суеверия, угрожая неудачами или даже
физической расправой, если получатель такого письма не выполнит содержащиеся в
нём требования.
Отдельным видом спама можно считать DoS и DDoS атаки, которые хоть и похожи по принципу исполнения, но направлены непосредственно на оборудование. спам рассылка электронный почта
DoS - (Denial of Service) и DDoS - (Distributed Denial of Service) это вид атак, направленный на вычислительную систему некоего Интернет-ресурса, локальной сети или даже DNS-сервера, с целью вызвать отказ системы, то есть довести систему до состояния, когда обычные пользователи не смогут получить доступ к ресурсам и серверам, либо доступ станет затруднителен. Грубо говоря, основной принцип состоит в забрасывании жертвы огромным количеством сообщений, неправильно сформированных запросов, переполняя полосу пропускания и перегружая оборудование, доводя систему до отказа. В случае DoS-атаки, нападение происходит с одного компьютера, а в случае с DDoS всё куда опаснее. Сначала проводится подготовка. Выполняется сканирование крупной сети, с целью выявления слабых узлов. Когда таковые выявляются на них проводится атака и злоумышленник заражает их вирусом, чаще всего троянским, и превращает в компьютер- зомби. Собрав достаточно большую «армию» зомби-компьютеров, каждый компьютер под чётким руководством совершает DoS атаку на интересующий злоумышленника ресурс, результате чего у оборудования наступает отказ в обслуживании. Причины таких атак самые разнообразные: развлечение, личная неприязнь, политический протест, желание насолить конкурирующей компании, но чаще всего вымогательство и шантаж.