Собственно, цели которые преследуют такие атаки, это как правило либо
обогащение либо самоутверждение в своих глазах и глазах интернет-сообщества. В
процессе написания курсовой работы, натолкнулся на сайт, который должен был
рассказать мне что-то о способах распространения спама, но по-видимому он был
перегружен, то есть атакован спамерами, о чем свидетельствовало соответствующее
сообщение
3.8 Другие
виды спама
· Пропаганда.
· Массовая рассылка от имени другого лица, для того чтобы вызвать к нему негативное отношение.
· Массовая рассылка писем, содержащих компьютерные вирусы (для их начального распространения).
· Рассылка писем, содержащих душещипательную историю (как правило, о больном, либо пострадавшем в результате несчастного случая ребёнке) с информацией о том, что за каждую пересылку письма некий интернет-провайдер якобы выплатит семье пострадавшего определённую сумму денег «на лечение». Целью такой рассылки является сбор e-mail адресов: после многочисленных пересылок «всем знакомым» в тексте такого письма часто содержатся e-mail адреса всех, кому оно было переслано ранее. А в числе очередных адресатов вполне может оказаться и инициировавший её спамер.
Есть также два типа массовых рассылок, которые обычно не относят к категории спама, потому что они осуществляются неумышленно.
· Почтовые черви определённого типа распространяют себя при помощи электронной почты. Заразив очередной компьютер, такой червь сканирует компьютер в поисках e-mail-адресов и рассылает себя по найденным адресам.
· Аналогичное поведение демонстрируют некоторые антивирусные программы и спам-фильтры. Впрочем, такое поведение встречается только у очень старых программ - выпущенных ещё до того, как проблема спама в Интернете встала во весь рост.
Методов борьбы со спамом существует огромное количество, что во первых показывает, что это именно проблема для Интернета, а во вторых что ею активно занимаются. К тому же методы защиты появлялись на протяжении, и на каждую систему защиты, спамеры находили лазейку и обходной путь чтобы продолжать заниматься своим грязным делом. Но никто не стал бы заниматься этим просто так, что наталкивает на мысль что спам приносит хорошие доходы своим организаторам, что говорит о том что не смотря ни на что, пользователь всё-таки пользуется тем что предлагают спам-сообщения, и до тех пор пока доходы превышают расходы, спам будет существовать. Тогда можно с уверенностью сказать, что главным методом борьбы со спамом является полный отказ от услуг, предлагаемых таким образом, и максимально возможное игнорирование подобных сообщений. В этом случае лица организующие и использующие такие методы воздействия на обывателей, потеряют всякий доход с этого мерзкого предприятия. Но не смотря на идейные, есть также и технические методы борьбы со спамом.
Превентивные методы - методы предварительной защиты, направленные на предотвращение попыток использования к примеру электронной почты. Здесь многое зависит от человеческого фактора. Если вы и в правду хотите сохранить свою электронную почту в безопасности, то можно предпринять целый ряд мер. Не публиковать свой адрес на общедоступных сайтах. Если вдруг это действительно необходимо, то постараться сделать так и написать его таким образом, чтобы он был не читаем для программ-харвестров, к примеру, понаставить нижних подчёркиваний и пробелов в словах, заменить буквы на цифры если возможно. Ну а для того, кто должен прочитать это сообщение, оставить комментарии, хотя в некоторых случаях программы могут распознать закодированный текст.
Публичные сайты, должны быть организованы так, чтобы электронный адрес не был виден, а сообщения было бы возможно отправлять, но никнэйму. Адрес можно предоставить в виде картинки, или QR-кода, при этом не стоит доверять онлайн-службам, делающим это, так как известны случаи продажи таких баз данных с адресами, спамерам, лучше разобраться самому в графическом редакторе, или в крайнем случае написать на бумаге и сфотографировать. На web-страницах адреса можно кодировать с помощи JavaScript.Можно разделить всю свою почту на 2 ящика, один используя для обмена личными и корпоративными сообщениями, а второй для регистрации и авторизации на различных сайтах и в разных службах, не внушающих доверия. [1]
Естественно никогда не открывать и не читать сообщения подозрительного содержания, и тем более не отвечать, если вы на все сто не уверены в том, от кого это сообщение, не загружать никаких изображений приложенных в письме.
При создании почтового ящика, постараться придумать сложный, трудноподбираемый, и не имеющий никакого конкретного смысла адрес. Не использовать имена или простые распространённые слова, ведь спамеры люди подкованные, и с лёгкостью, пользуясь «особенными словарями» и методом перебора, подберут ваш адрес. Также постараться сделать имя длинным, лучше всего если это будет простой набор букв, не имеющий смысла. Использование например букв русского и латинского алфавита, а также цифр, изрядно усложнит задачу спамерам, и практически исключит случайную атаку. Однако все эти попытки избежать угадывания, несут один значительный минус. Делая email сложным для спамеров, мы также усложняем жизнь себе. Особенно неудобно если это адрес какой-нибудь фирмы, и он должен быть понятен, и прост для чтения.
На сегодняшний день наиболее действенным методом является фильтрация.
Автоматическая фильтрация - принцип при котором специализированное ПО, сканирует сообщения и принимает решение спам/не спам. Предназначено как для простых пользователей так и для использования на серверах. Использует два основных подхода:
Собственно, первый, это анализ текста сообщения, которое опираясь на известные приёмы спамеров, методы байесовской фильтрации, а также поиск по ключевым словам, принимает решение, является ли сообщение спамом или нет и помешает в соответствующую папку. Естественно прежде запускать подобную программу, нужно провести её предварительное обучение. Однако при работе такого ПО не у клиента а на сервере, возникает риск что фильтр ошибочно пометит сообщение как спам и оно не дойдет до пользователя.
Второй подход заключается в том, чтобы не изучая текст письма, опознать самого отправителя как спамера и заблокировать. Такое программное обеспечение может работать только на сервере. Но опять же, не исключены вероятности ошибки, и что простая массовая рассылка людям которые друг с другом знакомы, будет предпринята как попытка распространения спама.
Существуют также специализированные online-сервисы например, «Лаборатория Касперского» (сервис Kaspersky Hosted Security), Outcom «СПАМОРЕЗ», ИНКАП «Антиспам-Пост», ContrSpam, Антиспамус, предоставляющие платную защиту от спама. Изменение MX-записи в доменном имени предприятия особым образом позволяет перенаправить почту для защищаемого домена на специализированный почтовый сервер, где она очищается от спама и вирусов, а затем направляется на корпоративный почтовый сервер.
Неавтоматическая фильтрация - метод позволяющий пользователю самостоятельно
создавать фильтры, состоящие из слов или выражений. Однако это слишком
трудоёмко, и практически не используется, хотя такой метод не лишен смысла.
Сформировав свой собственный фильтр, пользователь может быть уверен, что нужные
ему сообщения не будут отсеяны.
Чёрный список - перечень физических или юридических лиц, которые по каким-либо причинам признаны недружественными по отношению к субъекту-составителю списка. В сущности, состоит из IP-адресов компьютеров спамеров, плюс списки легко доступных компьютером которые могут быть использованы для рассылки спама, т.н открытые релеи, открытые прокси, а также списки адресов на которых нет почтовых сервисов. В настоящее время потерял свою актуальность и эффективность, так как спамеры работают быстрее чем их успевают занести в список, к тому же процедура занесения в список не очень отработана в том плане что из-за пары компьютеров, может пострадать целый домен с тысячами простых пользователей, которые будут лишены доступа к почтовым сервисам. Также нередко случается неправильное или безответственное использование ЧС, администраторами ресурсов, приводящему к блокированию большого числа простых пользователей. К тому же появились администраторы-мошенники, шантажирующие чёрными списками интернет-провайдеров, и хостинг-провайдеров, отказами в удалении IP-адресов из списка, вымогая денежное вознаграждение за удаление.[1]
Другим методом в борьбе против спама была предложена авторизация почтовых серверов. Идея заключалась в том что компьютеры, которые отправляли письмо, должны быть подтверждать то что они действительно имеют на это право. Реализовываться всё должно при помощи различных спецификаций, но этот метод пока не получил широкого распространения. Основной причиной пожалуй является то что эта технология ограничивает функциональные возможности серверов, например автоматическая пересылка.
Очередным способом решения проблемы спама были предложены программы, обеспечивающие различные способы подтверждения права компьютера на отправку писем, например: Yahoo DomainKeys, MessageLevel, SPF, Sender ID, Caller ID.Но большого распространения эти программы не получили в первую очередь потому что такая технология ограничивает функциональные возможности почтовых серверов, например перенаправление сообщений с одного почтового сервера на другой.
В результате вся ответственность легла на плечи поставщиков услуг электронной почты, которые устанавливают правила пользования предоставляемыми услугами, и собственноручно ограничивают возможность массовой рассылки. Тем временем публичные провайдеры, используют метод аутентификации при приеме и отправке почты, а интернет-провайдеры, ограничивают количество возможных серверов с которыми можно совершать соединение до «своих», или же требуют от соединения полной «прозрачности», переадресовывая сообщения на свои серверы.
Суть этого метода заключается в том что поведение ПО предназначенного для рассылки спама, отличается от обычного серверного. Отличие в том что спамерские программы, нарушают протокол SMTP, и при возникновении временной ошибки, не совершают повторного отправления письма, а пытаясь обойти защиту используют другой обратный адрес, и для принимающей стороны это выглядит как разные письма.[2]
Принцип работы простейших серых списков таков, все известные SMTP-сервисы
находятся в списке, сообщения с таких серверов не отклоняется, но и не
принимается совсем, точнее при получении письма, почтовый сервер возвращает код
временной ошибки, подразумевающий, что попытку отправки нужно повторить
позднее. Если сервер-отправитель осуществляет повторную отправку спустя
определенное время, называемое временем задержки, то сервер попадает в
доверительный белый список, и почта в дальнейшем принимается без проблем. Такой
подход позволяет не терять сообщения не имеющие отношения к спаму в процессе
фильтрации, а лишь задерживать их доставку, в то же время, спам-программы либо
не очень удачно написаны и не умеют осуществлять повторную отправку, либо из-за
нарушения времени задержки попадают в чёрный список, и почта с таких серверов
не проходит. Данный подход позволяет отсеивать 90% спама, практически без риска
потери «правильных» сообщений. Однако время задержки при таком методе может
составлять до получаса, что неприемлемо в случае когда письмо должно быть
отправлено быстро и вовремя, например при рассылке срочных оповещений,
корреспонденции. К тому же и спамеры не дремлют и постоянно совершенствуют свои
программы, с целью обхода всевозможных систем защиты.
Спам - проблема 21 века, коснувшаяся практически всех сфер жизни, в которых происходит обмен сообщениями. Создание неудобств, распространение вирусов и непрошенной рекламы, главные идеи спамеров, а делается всё в большинстве случаев для получения денежной выгоды, особенно если учитывать, что некоторые компании рекламируют свои товары и услуги посредством спама, принося тем самым спамерам деньги. На борьбу со спамом направлено множество ресурсов, причём как технических так и человеческих, многие компании занимающиеся разработкой антивирусов, также занимаются и проблемой защиты от спама.
В наше время проблема спама стоит не так остро как например 10 лет назад, и для этого было опробовано и реализовано множество различных методов и подходов. Самым действенным можно считать метод серых списков, где всё строится на предварительном доверии и проверки серверов отправителей на «надёжность». Проверяется действительно ли это почтовый сервер или сервер отвечающий за перенаправление сообщений, или же просто группа спамеров с программой, которая массово и бездумно рассылает сообщения.
Однако же проблема спама кажется непобедимой в реалиях нынешнего
положения в Интернете. Пожалуй, главной причиной существования, развития спама
является сам человек, который не смотря ни на какие методы фильтрации и защиты,
всё-таки пользуется информацией, распространяемых в спам-сообщениях, а
соответственно приносит заказчику деньги, а соответственно стимулирует развитие
и распространение спама. Единственным выходом, если всё-таки пользователи хотят
искоренить спам в сети, является полное игнорирование подобных сообщений,
однако спамеры люди не глупые, и постоянно подстраиваются под системы защиты и
людей, казалось бы привыкших и знающих как выглядит спам, и кто знает, возможно
следующее сообщение пришедшее вам от друга по почте, или в социальной сети,
окажется грамотно замаскированным спамом.
1. Ковалев С. С., Шишаев М. Г. Современные методы защиты от нежелательных почтовых рассылок // Труды Кольского научного центра РАН, 2011 - №7
2. Насадюк А. Плетется глобальная antispam-паутина // Юридическая практика, 2007 - №41
. Рузайкин Г.И. Проблема спама и ее решение // Мир ПК, 2004 - №12
. Интернет архив Wayback Machine https://web.archive.org/web/20060506100054/http://www.spamterminator.it/orig_en.asp
. Онлайн-издание 3DNews Daily Digital Digest http://www.3dnews.ru/902647 статья от 29.09.2014
. Онлайн-издание Компьютерра http://www.computerra.ru/112782/big-data-and-machine-learning-in-anti-spam/ статья от 29.12.2014
. Онлайн издание ИфноНик http://info.nic.ru/node/4625 статья от 26.04.2013
. Свободная энциклопедия Википедия https://ru.wikipedia.org/wiki/%D0%A1%D0%BF%D0%B0%D0%BC статья проверена 30.04.2014