Spam

Aktuální verze stránky ještě nebyla zkontrolována zkušenými přispěvateli a může se výrazně lišit od verze recenzované 5. července 2017; kontroly vyžadují 175 úprav .

Spam ( anglicky  spam ) - hromadné rozesílání korespondence reklamního charakteru osobám, které neprojevily přání ji dostávat. Spammeři se nazývají spammeři.

V obecně přijímaném významu byl termín „spam“ v ruštině poprvé použit v souvislosti s odesíláním e-mailů . Nevyžádané zprávy v systémech rychlého zasílání zpráv (například ICQ ) se nazývají SPIM( English  Spam over IM ).

Podíl spamu na globálním e-mailovém provozu se pohybuje od 60 % (2006) [1] do 80 % ( 2011 ) [2] .

Původ termínu

Koncem 19. století umožnila Western Union posílat telegrafní zprávy ve své síti na více míst. K prvnímu zaznamenanému případu hromadného nevyžádaného komerčního telegramu došlo v květnu 1864, kdy někteří britští politici obdrželi nevyžádaný telegram s reklamou na zubní služby [3] .

Slovo „SPAM“ se původně objevilo v roce 1937 . Znamenalo to „ Spiced h am “ (kořeněná šunka), stejně jako „ S houlder of p ork and h am “ (vepřová plec a šunka) a byla obchodní značkou pro masové konzervy společnosti Hormel Foods Corporation . - pikantní mletá vepřová klobása.

Po druhé světové válce zůstaly obrovské zásoby těchto konzerv, vyrobených pro zásobování během války nejen americkými vojáky, ale i vojáky spojenců v rámci programu Lend-Lease . S cílem uvést na trh své nepříliš čerstvé produkty spustil Hormel Foods první reklamní kampaň svého druhu. Slovo „SPAM“ bylo nápadné na každém rohu, z výloh všech levných obchodů, bylo napsáno na bocích autobusů a tramvají. Toto slovo bylo možné číst na fasádách domů a v novinách. V rádiu se neustále vysílaly reklamy na konzervy „SPAM“.

Termín „SPAM“ se stal světově známým, když byl aplikován na rušivou reklamu, díky slavné skeči „Spam“ ze slavné televizní showMonty Python's Flying Circus “ (1969) britské komediální skupiny „ Monty Python “.

Pointa náčrtu je v tom, že v jedné kavárně všechna jídla na jídelním lístku obsahují „SPAM“, některá i vícekrát. Když ho hlavní hrdina skeče, který do této kavárny přišel se svou ženou, požádá, aby mu přinesl jídlo bez „SPAM“, číšnice mu nabídne jídlo s „trochu SPAMu“.

Návštěvník je rozhořčen a vikingský sbor, sedící u sousedních stolů, začne pro SPAM zpívat pochvalnou píseň: „Spam, spam, spam, spam… Krásný spam! Nádherný spam! („Spam, Spam, Spam, Spam… Milovaný spam! Nádherný spam!“) , což znemožní dialog mezi číšnicí a návštěvníky (tj. začne „spamovat“ – „spamovat“ dialog), načež se skica se ponoří do chaosu. Na konci náčrtu manželka hrdiny vykřikne: „Nemám ráda SPAM“! ( anglicky  "Nemám rád spam!" ) [4] . V titulcích byla ke jménům postav přidána i slova „SPAM“ (Spam Terry Jones, Michael Spam Palin, John Spam John Spam John Spam Cleese atd.). Celkem je toto slovo v náčrtu zmíněno 108x [5] .

V roce 1986 se na Usenetových konferencích objevila řada stejných zpráv od jistého Davea Rhodese, který inzeroval novou pyramidovou hru . Titulek zněl: „Vydělávejte hodně peněz“ a dopisy obsahovaly návod, jak na to. Autor se záviděníhodnou vytrvalostí pokračoval v duplikování svých textů a pro předplatitele se staly tak nudnými, že je začali srovnávat s konzervami inzerovanými v náčrtu.

Takže slovo „spam“ získalo nový význam , který se později změnil v počítačovou terminologii a odkazoval na otravné reklamní korespondence.

Nejběžnější typy spamu

Podle Kaspersky Lab [6] byl v únoru 2010 e-mailový spam na internetu distribuován podle témat takto: 18,9 % – vzdělávání, 15,7 % – volný čas a cestování, 15,5 % – léky, zboží/služby pro zdraví, 9,2 % – počítačové podvody, 6,5 % - počítače a internet, 5,2 % - repliky luxusního zboží, 4,1 % - reklamní spamové služby, 2,7 % - pro dospělé, 2,2 % - nemovitosti, 2,2 % - právní služby, 1,9 % - osobní finance, 1,4 % - tisk.

Reklama

Nějaký[ co? ] legitimní obchodní společnosti inzerují své produkty nebo služby prostřednictvím spamu. Atraktivitou takové reklamy je nízká cena a (pravděpodobně) velký dosah potenciálních zákazníků. Taková reklama však může mít i opačný účinek a způsobit tak pozornost příjemců.

Reklama nelegálních produktů

Spam se používá k propagaci produktů, které nelze nahlásit jiným způsobem - například pornografie , padělané zboží (padělky, zabavené zboží), drogy s omezením oběhu, nelegálně získané utajované informace (databáze), padělaný software .

Patří sem i reklama na samotné spamovací služby [7] (legislativně je v Rusku spam zakázán, ale boj proti spammerům legálními metodami je extrémně obtížný [8] ).

Antireklama

Informace zakázané zákony o reklamě, jako je pomluva konkurentů a jejich produktů, mohou být také distribuovány prostřednictvím spamu.

"Nigerijské dopisy"

Někdy je spam využíván podvodníky k vymáhání peněz od příjemce e-mailu. Běžná metoda se nazývala „ nigerijská písmena “, protože velké množství takových dopisů údajně pocházelo z Nigérie .

Takový dopis obsahuje zprávu, že adresát dopisu může údajně nějakým způsobem obdržet velké množství peněz (například dědictví po adresátově jmenovce) a odesílatel mu s tím může pomoci. Odesílatel dopisu pak žádá, aby mu byly převedeny relativně „ málo “ peněz pod záminkou, že jsou potřeba například na papírování, otevření účtu, zaplacení cestovních nebo přepravních nákladů; o slíbeném velkém množství se většinou říká, že ještě není k mání a lákané peníze jsou potřeba k jeho zvládnutí. Podvodníci se snaží tyto peníze ukrást.

Užší název pro tento typ podvodu je scam nebo scam 419 (podle čísla článku v trestním zákoníku Nigérie).

Phishing

" Phishing " ( anglicky  phishing z hesla  - heslo a rybaření  - rybaření) je další způsob podvodu. Jde o pokus spammerů ošidit čísla kreditních karet nebo hesla příjemce pro přístup k online platebním systémům. Takový dopis bývá maskován jako oficiální sdělení bankovní správy. Uvádí, že příjemce musí ověřit svou identitu, jinak bude jeho účet zablokován, a poskytne adresu webu (vlastněného spammery) s formulářem k vyplnění. Mezi údaji, které je třeba hlásit, jsou i ta, která potřebují podvodníci. Aby se oběť nemohla dohadovat o podvodu, design těchto stránek také napodobuje design oficiálních webových stránek banky.

Jiné typy spamu

Existují také dva typy hromadných e-mailů, které obvykle nejsou klasifikovány jako spam, protože jsou neúmyslné.

Způsoby distribuce

Email

V nedávné minulosti byl největší tok spamu distribuován prostřednictvím e-mailu (e-mailu). Například v roce 2007 byl podíl virů a spamu na celkovém e-mailovém provozu podle různých odhadů od 70 do 95 procent [10] . Hromadné rozesílání spamu organizovaly trojské koně a červi Conficker , Storm Worm a Sobig .

V roce 2005 spam často obsahoval reklamy na oblíbené specifické produkty: hodinky (padělky pod známými značkami), léky ( generika pro zvýšení potence) atd. [11] [12] [13] [14] [15]

Spammeři shromažďují e-mailové adresy pomocí speciálního robota nebo ručně (výjimečně) pomocí webových stránek, konferencí Usenet , seznamů adresátů , elektronických nástěnek , knih hostů, chatů , nákupů přes nelegální zdroje... Program robot je schopen shromáždit tisíce adres v hodinu a vytvořit z nich databázi pro další spamování na nich. Některé společnosti shromažďují adresy pouze za účelem prodeje. Některé společnosti prodávají spammerům e-mailové adresy svých zákazníků, kteří si u nich prostřednictvím e-mailu objednali zboží nebo služby. Existuje ještě jeden způsob, jak získat velký seznam funkčních e-mailových adres: adresy jsou nejprve náhodně vygenerovány podle daných vzorů a poté zkontrolovány speciálním validátorem na jejich platnost (existenci).

Po validátoru lze navíc použít těžko diagnostikovatelnou možnost pro vyhledávání příjemců, kteří aktivně využívají antispam jejich služby (nebo vyhledávat adresy, které nejsou testovány validátorem) – pomocí generátor pošty na různých službách, je vytvořeno tolik schránek, kolik je adres v databázi, a na každou adresu jeden dopis záměrně spamového charakteru, pak se po určité době seznam „posune“ o jeden řádek a stejná písmena jsou znovu odeslány. Zablokované poštovní schránky indikují aktivitu adresáta, proto v případě opakovaných útoků stejného typu musíte buď vše pevně zablokovat až do konce, nebo takové dopisy smazat, aniž byste je přečetli do běžného koše a s určitou pravděpodobností, takový spam po chvíli přestane.

Nevyžádané informace jsou často mylně považovány za spam, ke kterému se uživatel přesto sám přihlásil – souhlasil s mailing listem při instalaci programu nebo registraci na webu, vyplnil dotazník v obchodě atd. Takové mailing listy jsou zasílány centrálně a oficiálně pomocí speciálních služeb, které mají příslušné zdroje. Činnost těchto služeb je omezována stížnostmi příjemců a seznamy adres jsou často blokovány největšími poštovními službami.

Spam je odesílán pomocí špatně chráněných nebo špatně nakonfigurovaných počítačů připojených k internetu . To může být:

Pro ztížení automatického filtrování spamu jsou zprávy často zkreslené – místo písmen se používají čísla podobná v obrysu, latinská písmena místo ruských a na náhodných místech se přidávají mezery. Používají se i jiné metody.

Aby byla zpráva přijata a přečtena, používají se různé triky. Mezi nimi:

Pokud spameři obdrží potvrzení, že e-mailová adresa je skutečně používána, pak se tok spamu může mnohonásobně zvýšit.

Chaty

Nevyžádaná reklama v chatech, například odkazy na internetové zdroje nesouvisející s diskuzemi, samotný chat, jeho uživatelé, je také druh spamu.

Rychlé zasílání zpráv

S rozvojem služeb rychlého zasílání zpráv je spameři začali používat pro své vlastní účely. Mnoho z těchto služeb poskytuje seznam uživatelů, které lze použít k rozesílání spamu.

Užší název pro tento typ spamu je spánek ( SP am + Instant M essenger ). I když tento termín není příliš známý.

Sociální sítě a seznamky

V poslední době tvoří významnou část osobních zpráv přicházejících uživatelům oblíbených sociálních sítí a seznamek spam, který je často zasílán jménem uživatelů, jejichž přihlašovací jména a hesla se dostala do rukou spammerů (což usnadňuje obcházení různých omezení). Kromě osobních zpráv lze využít i další způsoby komunikace na sociálních sítích – pozvánky do skupin či komunit, žádosti o „přátelství“, zasílání foto a video obsahu obsahujícího reklamu .

Blogy, wiki, fóra, nástěnky

Nevyžádané reklamy a podobné zprávy (například žádosti o hlasování) jsou také zasílány na stránky, kde můžete zanechat komentáře (například fóra a blogy ) nebo na stránky, které lze volně upravovat - wiki . Vzhledem k tomu, že tyto stránky jsou otevřeny pro bezplatné úpravy, lze na nich zveřejňovat spam - splogs . Takový spam se odstraňuje obtížněji (příspěvky na fórech a blozích mohou upravovat zpravidla pouze privilegovaní uživatelé - podle toho musí běžný účastník kontaktovat jednoho z nich).

Spam v komentářích má dva cíle: zvýšit počet příchozích odkazů na propagovaný web (zejména zvýšit Google PR nebo Yandex TIC ), a také zvýšit návštěvnost propagovaného webu (pokud je komentář ponechán na více populární zdroj).

Dalším typem spamu v blozích je univerzální, často automatické přidávání uživatelů do seznamu „přátel“ bez seznámení se s jejich osobními stránkami, zpravidla za účelem umělého zvýšení vlastního hodnocení získáváním „vzájemného“ přátelství, popř. upozorňování na online reklamu umístěnou v logu spammeru. Tento typ spamu je někdy označován jako „Frendospam“ (z anglického  friend  – přítel). Nachází se také v sociálních sítích, videoblozích a dalších.

Zvláštní pozornost je třeba věnovat zveřejňování spamu na nástěnkách. Obvykle na takové panely umísťujte informace o komerčním a polokomerčním obsahu. Spameři často umísťují svou reklamu do všech dostupných sekcí, aby zvýšili relevanci zprávy na stránkách indexovaných vyhledávači. Samotné reklamy jsou maskované jako komerční reklama, někdy každé slovo vypadá jako hypertextový odkaz . Někdy v jedné reklamě můžete vidět více než tucet odkazů vedoucích na různé stránky. Moderovat nástěnky s velkým množstvím inzerátů je velmi obtížné, často funguje lidský faktor – nepozornost.

Spam ve vyhledávači

Spam ve vyhledávačích  – stránky a weby vytvořené za účelem manipulace s výsledky ve výsledcích vyhledávačů [17] , například doorways  – stránky s klíčovými slovy a automatickým přesměrováním na „požadovaný“ web.

V posledních letech se algoritmy vyhledávačů staly mnohem sofistikovanějšími a lépe bojují proti spamu z vyhledávačů.

Síťové zprávy

Kdysi se spam posílal přes místní síť prostřednictvím vestavěné služby SMB Messenger v systému Microsoft Windows . Takové zprávy se objevují ve formě vyskakovacích oken (pokud není nainstalován software třetí strany, který s nimi nakládá jinak). V tomto případě pro zakázání jejich příjmu můžete například zastavit službu Messenger příkazem [18] . Ve verzích Windows NT počínaje Windows XP SP2 je tato služba již ve výchozím nastavení zastavena, takže tento způsob distribuce je stále méně obvyklý. Připojení zvenčí k portům SMB byla uzavřena od počátku 21. století po masovém rozšíření červů SMB. net stop messenger

usenet

Mnoho diskusních skupin Usenetu , zejména těch nemoderovaných, bylo uživateli opuštěno a nyní obsahují převážně reklamy, často dokonce zcela mimo téma. Místo jiných vznikly moderované konference.

SMS zprávy

Spam lze šířit nejen přes internet. Reklamní sdělení zasílaná na mobilní telefony prostřednictvím SMS zpráv jsou obtěžující zejména proto, že se proti nim hůře brání.

V mnoha[ co? ] země zavedly právní omezení na rozesílání propagačních SMS zpráv lidem, kteří s tím nedali výslovný souhlas.

Telefonní čísla pro spam lze získat jak pololegálně (ze služeb, webových stránek, obchodů a dalších, kde člověk nechal své telefonní číslo ), tak nelegálně.

Souhlas se zasíláním informačních a/nebo reklamních zásilek nebo předáváním osobních údajů, včetně e-mailu. pošta třetím stranám (s následným zařazením do seznamu reklamních a/nebo informačních zásilek) se někdy vyskytuje při uzavírání různých smluv

Sbírka e-mailových adres

Spammeři zjišťují e-mailové adresy uživatelů různými způsoby. Zde jsou některé z nich:

  1. Adresa poštovní schránky uživatele je zveřejněna na veřejné stránce – nejčastěji v knize návštěv, na fóru, na osobní kartě apod., kde ji může detekovat speciální program (kombajn), který skenuje stránky jako indexovací robot vyhledávače.
  2. Adresa poštovní schránky uživatele je zveřejněna na Usenet .
  3. Pokud je adresa poštovní schránky nejedinečné slovo, například běžné jméno nebo titul, lze ji porovnat pomocí slovníku. Spammeři mají specializované slovníky, které obsahují jednoduchá slova, jména lidí, názvy míst a některé z populárnějších webových slangů. Kombinací tohoto slovníku a seznamu názvů domén (otevřeně zveřejněných) získají spameři seznam adres k rozeslání.
  4. Pokud byl počítač osoby, se kterou si majitel této schránky dopisoval, infikován trojským koněm , pak se všechny adresy z jeho adresáře mohou dostat k spammerovi.
  5. Firemní databáze zákazníků může být ukradena nebo dokonce prodána zaměstnanci společnosti spammerům.
  6. Pokud uživatel dobrovolně souhlasil se zasíláním propagačních e-mailů [19] .

Škoda způsobena

Hromadný spam má nízkou cenu za zprávu pro odesílatele. Velké množství zbytečných zpráv však příjemcům zjevně škodí. V první řadě se bavíme o čase promarněném proséváním nevyžádané pošty a hledáním jednotlivých potřebných dopisů mezi ní. Internetový provoz je velmi často drahý a uživatel musí platit za zdánlivě zbytečné e-maily. Největší škoda pochází z neznalosti příjemců spamu, kteří otevírají spamové e-maily, sledují odkazy údajně zaslané jejich známými, stahují viry a nevědomky je šíří do společnosti (často první v seznamu infikovaných jsou funkční počítače). Předpokládá se, že spam může být pro ISP prospěšný , protože vede ke zvýšenému provozu. Ve skutečnosti také poskytovatelům vznikají dodatečné náklady v důsledku zvýšeného zbytečného zatížení kanálů a zařízení. Jsou to poskytovatelé, kteří musí utrácet prostředky za redundantní zařízení a antispamové systémy. Podle veřejně dostupných statistik [20] je v současnosti nejméně 80 % přeposílaných e-mailů spam (podle některých studií na jednoho uživatele internetu dnes[ kdy? ] představuje 70 spamových zpráv denně [21] ). Většina z toho je odříznuta poštovními servery v době přijetí. Ale i zbývající menší část stačí ke zkomplikování života uživatelů. Poskytovatelům vznikají dodatečné náklady kvůli neustálé potřebě jednat se spammery (nadbytečné vybavení, nadměrná kapacita kanálů, speciální software pro detekci spamu).

Spam také poškozuje pověst vyznavačů tohoto typu virálního marketingu [22] . A napodobenina spamového rozesílání může být použita k diskreditaci produktu (který je v něm inzerován) a/nebo telekomunikačního operátora, z jehož adres je (údajně či skutečně) realizován, tedy spam může být použit v nekalé soutěži a "černé" PR .

Podle odborníků z Ruské asociace pro elektronické komunikace (RAEC) činily v roce 2009 škody ruské ekonomice způsobené spamem 14,1 miliardy rublů. Analytici FBK mezitím tvrdí, že každý rok způsobí spammeři ruské ekonomice ztráty ve výši 31,3 až 47,2 miliard rublů [23] .

Rusko bylo na čtvrtém místě v žebříčku nejaktivnějších spammerů. Seznam sestavila britská společnost Sophos , která se zabývá ochranou dat a vývojem antivirového softwaru [24] .

Hodnocení účinnosti

Testování a analýza výsledků spamování vždy ukazuje jeho extrémně nízkou účinnost a často téměř úplnou neúčinnost. Například během reklamní kampaně v Kalifornii bylo za 26 dní rozesláno 350 milionů oznámení o prodeji nové přírodní drogy ze 75 869 počítačů. Díky tomu společnost obdržela 28 objednávek [25] .

Spammeři

Američan Sanford Wallace, přezdívaný „Král spamu“, dostal pokutu 4 234 a 711 milionů dolarů (2006, 2008 a 2009).

Známý ruský spammer Leonid Kuvaev , který je na druhém místě v seznamu nejznámějších spammerů na internetu, začal podnikat v Americe, ale v roce 2005 byl zažalován – generální prokurátor Massachusetts určil, že Kuvaevova spamová síť, včetně tzv. BadCow affiliate program, vygeneroval mu 30 milionů amerických dolarů ročně - a rodák z Ruské federace dostal pokutu 37 milionů amerických dolarů. Odjel však zpět do Ruska, odkud se ho nepodařilo získat ani s pomocí FBI. Jeho stránky nadále prodávaly Viagru bez licence a spamovaly prostřednictvím botnetů. V prosinci 2009 byl Kuvaev zatčen v Moskvě za pedofilii a k ​​soudu byl předložen případ šedesáti epizod obtěžování nezletilých.

Boj proti spamu

Ideologie

Je zřejmé, že spam přináší svým zákazníkům ekonomické výhody. To znamená, že uživatelé, i když nemají rádi spam, stále využívají služby inzerované prostřednictvím spamu. Dokud návratnost spamu převáží náklady na překonání ochrany, spam nezmizí. Nejspolehlivějším způsobem boje je tedy odmítnout služby inzerované prostřednictvím spamu. Existují návrhy na použití sociálního stigmatu až do ukončení komunikace proti jednotlivcům, kteří nakupují zboží a služby inzerované spamem [26] .

Jiné metody mají za cíl ztížit spammerům přístup k uživatelům.

Preventivní opatření

Nejspolehlivějším způsobem, jak bojovat proti spamu, je zabránit spammerům, aby znali vaši e-mailovou adresu. Je to obtížný úkol, ale lze přijmout určitá opatření.

Všechny způsoby skrytí adresy mají zásadní nevýhodu: způsobují nepříjemnosti nejen údajným spammerům, ale i skutečným příjemcům. Často je navíc nutné zveřejnit adresu – například pokud se jedná o kontaktní adresu firmy.

Filtrování

Vzhledem k tomu, že propagační e-maily mají tendenci být velmi odlišné od běžné pošty, běžným způsobem, jak s nimi nakládat, se stalo vyřadit je z proudu příchozí pošty. V současnosti je tato metoda hlavní a nejpoužívanější.

Automatické filtrování

Existuje software (software) pro automatickou detekci spamu (tzv. spam filtry). Může být určen pro koncové uživatele nebo pro použití na serverech. Tento software používá dva hlavní přístupy.

První je, že je analyzován obsah dopisu a je učiněn závěr, zda se jedná o spam či nikoliv. Dopis klasifikovaný jako spam je oddělen od ostatní korespondence: lze jej označit, přesunout do jiné složky, smazat. Takový software může běžet jak na serveru, tak na počítači klienta. V druhém případě uživatel nevidí filtrovaný spam, ale nadále nese náklady spojené s jeho přijímáním, protože filtrovací software obdrží každý dopis a teprve poté se rozhodne, zda jej zobrazí nebo ne. Na druhou stranu, pokud software běží na serveru, uživatel nenese náklady na jeho přenos do svého počítače, nicméně v tomto případě se uživatel vystavuje riziku, že neobdrží dopis, který je chybně vnímán uživatelem. filtrovat jako spam.

Druhým přístupem je použití různých metod k identifikaci odesílatele jako spamera, aniž byste se dívali na text dopisu. Tento software může fungovat pouze na serveru, který přímo přijímá e-maily. S tímto přístupem je další provoz vynaložen pouze serverem na komunikaci s poštovními programy spammerů (tj. za odmítání přijímat dopisy) a na přístup k jiným serverům (pokud existují) během kontroly.

Existují také specializované online služby, například Kaspersky Lab (služba Kaspersky Hosted Security), Outcom SPAMOREZ, INCAP Antispam-Post, ContrSpam, Antispamus poskytující placenou ochranu proti spamu. Změna MX záznamu v názvu podnikové domény (viz DNS ) speciálním způsobem umožňuje přesměrovat poštu pro chráněnou doménu na specializovaný poštovní server, kde je vyčištěna od spamu a virů a následně odeslána na firemní poštovní server. Metoda je vhodná pro firemní uživatele a není vhodná pro majitele schránek ve veřejných poštovních systémech.

Dalším problémem automatického filtrování je, že může omylem označit užitečné zprávy jako spam. Mnoho poštovních služeb a programů proto na žádost uživatele nemusí odstranit zprávy, které filtr považuje za spam, ale umístit je do samostatné složky.

Automatické metody filtrování

Automatické filtrovací programy používají statistickou analýzu obsahu e-mailu k rozhodnutí, zda se jedná o spam. V praxi jsou populární Bayesovské metody filtrování spamu . Aby tyto metody fungovaly, je nutné předběžné „trénování“ filtrů předáváním ručně tříděných zpráv, aby bylo možné identifikovat statistické rysy normálních zpráv a spamu.

Metoda funguje velmi dobře při třídění textových zpráv (včetně HTML ). Po zaškolení na dostatečně velkém vzorku je možné odříznout až 95-97 % spamu. Aby se tyto filtry obešly [27] , spameři někdy umístí obsah do obrázku připojeného k dopisu, přičemž text buď chybí, nebo je náhodný, což filtru neumožňuje sestavit statistiky pro rozpoznání takových zpráv. V tomto případě musíte použít programy pro rozpoznávání textu (většina moderních e-mailových programů toto nepodporuje) nebo použít jiné metody.

Klíčem ke spolehlivému fungování Bayesovské metody je neustálé přeškolování filtru a upozorňování na chyby, kterých se dopouští. V poštovních programech je za tímto účelem zavedena možnost ručního označení zprávy jako „spam / non-spam“ a v poštovních službách na internetu je zavedeno tlačítko „nahlásit spam“.

Neautomatické filtrování

Mnoho programů a poštovních služeb na internetu umožňuje uživateli nastavit si vlastní filtry. Takové filtry se mohou skládat ze slov nebo vzácněji z regulárních výrazů , v závislosti na přítomnosti nebo nepřítomnosti, která zpráva jde nebo nejde do popelnice. Takové filtrování je však časově náročné a neflexibilní a vyžaduje také určitou znalost počítače. Na druhou stranu umožňuje efektivně odfiltrovat část spamu a uživatel přesně ví, které zprávy budou odfiltrovány a proč.

Blacklisty

Černá listina  – seznam fyzických nebo právnických osob, které jsou z nějakého důvodu považovány za nepřátelské ve vztahu k subjektu sestavujícímu seznam.

Vlastnictví, použití, efektivita

Tyto zahrnují:

  • seznamy IP adres počítačů, o kterých je známo, že rozesílají spam.
  • (široce používané) seznamy počítačů, které lze použít pro zasílání pošty – „otevřená relé “ a „otevřené proxy “, stejně jako seznamy „vytáčení“ – adresy klientů, které nemohou mít poštovní servery
  • (možné použití) místní seznam nebo seznam spravovaný někým jiným.
  • (rozšířené kvůli snadné implementaci) černé listiny, které jsou dotazovány prostřednictvím služby DNS . Byly pojmenovány DNSBL ( DNS B nedostatek seznamu ). V současné době tato metoda není příliš účinná. Spammeři najdou nové počítače pro své účely rychleji, než se mohou dostat na černou listinu. Kromě toho může více počítačů odesílajících spam ohrozit celou poštovní doménu nebo podsíť a tisíce legitimních uživatelů nebudou moci donekonečna posílat poštu na servery používající takovou černou listinu.
  • (existují) seznamy těch, kteří hlásají spíše radikální teorie (např. dávají rovnítko mezi virové zprávy a škodlivý spam atd.).
Zneužití

Často nezodpovědné a nesprávné používání blacklistů správci zdrojů, což vede k zablokování velkého počtu nevinných uživatelů.

Příklad: použití seznamů bez přesného znázornění toho, jaké adresy a jak jsou v něm zahrnuty, použití poštovních blacklistů pro webové zdroje atd.

Nezodpovědné použití

Příklad: neposkytnout uživateli (nebo správci) blokované adresy informace o seznamu (protože jich je velmi mnoho) nebo neřídit své jednání zásadou presumpce viny.

Autorizace poštovních serverů

Byly navrženy různé metody, jak potvrdit, že počítač odesílající dopis je skutečně způsobilý ( Sender ID , SPF , Caller ID , Yahoo DomainKeys , MessageLevel [1] ), ale zatím se nerozšířily. Kromě toho tyto technologie omezují některé běžné typy funkčnosti poštovního serveru: není možné automaticky přeposílat korespondenci z jednoho poštovního serveru na druhý ( SMTP Forwarding).

Nejrozšířenější praxí je „poskytovatel pošty je odpovědný za své uživatele“: poskytovatel e-mailových služeb nastavuje pravidla pro její používání, omezuje hromadné rozesílání případných mailingů a zajišťuje jejich implementaci. Veřejní poskytovatelé k tomu používají autentizaci jak při příjmu, tak při odesílání pošty. Poskytovatelé internetu na druhé straně umožňují klientům navazovat SMTP spojení pouze se servery jejich (poskytovatele), odmítají připojení k jiným serverům nebo je „transparentně“ přesměrovávají na jejich server. To vám umožňuje blokovat spam přímo - na SMTP server příjemců dopisů, ale způsobuje to nepříjemnosti těm, kteří chtějí posílat poštu přes svůj vlastní SMTP server (například firemní nebo veřejný, což je důležité zejména pro uživatele mobilních počítačů ). Řešením zde může být oddělení toku odesílání dopisů poštovními programy (přes port 587 s povinnou autorizací, RFC 4409 ) a toku odesílání dopisů mezi servery SMTP (přes port 25), což dnes podporuje mnoho serverů (včetně veřejné, například mail.ru , yandex.ru ). To se však nestalo standardem a téměř všechny poštovní programy používají k odesílání pošty standardně 25. port.

Greylistings

Metoda greylistingu je založena na skutečnosti, že spamový software se chová odlišně od běžných poštovních serverů, konkrétně spamové programy se nepokoušejí znovu odeslat e-mail, když dojde k dočasné chybě, jak to vyžaduje protokol SMTP . Přesněji řečeno, při pokusu o přemostění ochrany při dalších pokusech použijí jiné relé, jinou zpáteční adresu atd., takže to vypadá na pokusy o odeslání různých dopisů přijímající straně.

Nejjednodušší verze greylistingu funguje takto. Předpokládá se, že všechny dříve neznámé servery SMTP jsou na seznamu greylistů. Pošta z takových serverů není přijímána, ale není vůbec odmítána - je jim vrácen dočasný chybový kód („vraťte se později“). V případě, že odesílající server zopakuje svůj pokus alespoň po nějaké době (tento čas se nazývá zpoždění ), server je zařazen na bílou listinu a pošta je přijata. Běžné zprávy (nikoli spam) se tedy neztrácejí, ale pouze se zpožďuje jejich doručení (zůstávají ve frontě na serveru odesílatele a jsou doručeny po jednom či více neúspěšných pokusech). Spammeři buď nevědí, jak znovu posílat e-maily, nebo se serverům, které používají, během zpoždění dostanou na černé listiny DNSBL .

Tato metoda v současné době umožňuje odstranit až 90 % spamu prakticky bez rizika ztráty důležitých e-mailů. Ani to však nelze nazvat dokonalým.

  • Dopisy ze serverů, které nedodržují doporučení protokolu SMTP , například zprávy ze zpravodajských serverů, mohou být chybně odfiltrovány. Servery s tímto chováním jsou na seznamu povolených, kdykoli je to možné.
  • Zpoždění v doručení dopisu může dosáhnout půl hodiny (nebo i více), což může být v případě urgentní korespondence nepřijatelné. Tato nevýhoda je kompenzována tím, že zpoždění je zavedeno pouze při odeslání prvního dopisu od dosud neznámého odesílatele. Mnoho implementací greylistingu také automaticky zařadí SMTP server na seznam povolených po určité době obeznámení. Existují také způsoby, jak si takové whitelisty vyměňovat mezi servery. Výsledkem je, že po počátečním období „uchovávání“ je méně než 20 % e-mailů skutečně zpožděno.
  • Velké poštovní služby využívají několik serverů s různými IP adresami , navíc je možné, že se několik serverů střídá ve snaze odeslat stejný dopis . To může vést k velmi velkým zpožděním v doručování e-mailů. Fondy serverů s tímto chováním jsou také na seznamu povolených, kdykoli je to možné.
  • Spamovací programy lze vylepšit. Podpora opětovného odeslání zprávy je poměrně snadno implementovatelná a tento typ ochrany do značné míry eliminuje. Klíčovým ukazatelem v tomto boji je poměr charakteristického času pro spammer, aby byl zařazen na černou listinu , a typické doby zpoždění pro zařazení na greylist . Greylistings jsou z dlouhodobého hlediska k ničemu; zatímco greylisting je pro spammery obtížné překonat.

Jiné metody

  • Obecné zpřísnění požadavků na dopisy a odesílatele, například odmítání přijímat dopisy se špatnou zpáteční adresou (dopisy z neexistujících domén ), kontrola názvu domény podle IP adresy počítače, ze kterého dopis přichází atd. Pomocí těchto opatření je pouze ten nejprimitivnější spam malý počet zpráv, ale ne nula, takže jejich použití zůstává smysluplné.
  • Třídění zpráv podle obsahu polí záhlaví dopisu umožňuje zbavit se určitého množství spamu. Některé klientské programy (například Mozilla Thunderbird nebo The Bat! ) umožňují analyzovat hlavičky bez stahování celé zprávy ze serveru, a tím šetřit provoz.
  • Systémy výzvy-reakce zajišťují, že odesílatel je člověk a ne robot. Použití této metody vyžaduje, aby odesílatel provedl určité dodatečné akce, které mohou být často nežádoucí. Mnoho implementací takových systémů vytváří další zátěž pro poštovní systémy, v mnoha případech zasílají požadavky na falešné adresy, takže v odborných kruzích nejsou taková řešení respektována. Navíc takový systém nedokáže rozlišit mezi spamovacím robotem a jinými, například těmi, kteří posílají novinky.
  • Systémy detekce hromadných zpráv, jako je Razor a Distributed Checksum Clearinghouse . Moduly zabudované do softwaru poštovního serveru vypočítávají kontrolní součty každé zprávy, která jimi prochází, a kontrolují je se servery Razor nebo DCC, které hlásí počet výskytů dopisu na internetu. Pokud se dopis objevil například několik desítek tisíckrát, pravděpodobně se jedná o spam. Na druhou stranu, hromadná zpráva může být také legitimním mailing listem. Spammeři navíc mohou text zprávy obměňovat, například přidáním náhodné sady znaků na konec.
  • Obecná změna v ideologii e-mailového provozu, ve které, aby server příjemce přijal každou zprávu, musí systém odesílatele provést určitou „nákladnou“ akci, například nahlásit výsledek práce na zdroji- intenzivní matematický algoritmus. Pro běžné uživatele, kteří odesílají desítky e-mailů, to není žádný problém, přičemž náklady spammeru se násobí počtem odeslaných e-mailů, obvykle se měří v milionech.

Atypické metody

Zajímavý příběh se stal Alanu Ralskymu , jednomu z pěti největších spammerů na planetě.

Uživatel jednoho ze západních fór navrhl vtipný nápad nechat Ralského pocítit krásu pocitů oběti, kterou zasáhly tuny spamu. Sotva řečeno, je hotovo: díky úsilí tisíců nadšenců byly nalezeny elektronické a fyzické poštovní adresy podnikatele, poté byli přihlášeni k odběru tisíců nejrůznějších seznamů adresátů, bezplatných newsletterů atd. Výsledek na sebe nenechal dlouho čekat. přichází: po několika týdnech ho naštvaly kilogramy (!), které denně dostával v krabici s papírovou reklamou a mnoho stovek e-mailů, Alan si stěžoval tisku na „nepříznivce, kteří nemají rozum“, vyhrožovat jim žalobou.

- Neplivej do studny, sám do ní spadneš , Computerra Magazine č. 49 z 15. prosince 2002

Právní aspekty problému

V řadě zemí jsou přijímána legislativní opatření proti spammerům. Pokusy legálně zakázat nebo omezit činnost spammerů narážejí na řadu potíží. Není jednoduché v zákoně definovat, které zásilky jsou legální a které ne. Nejhorší ze všeho je, že spamující společnost (nebo osoba) může sídlit v jiné zemi. Aby takové zákony byly účinné, je nutné vyvinout harmonizovanou legislativu, která by byla platná ve většině zemí, což se v dohledné době zdá obtížné dosáhnout.

V Rusku je spam zakázán „Zákonem o reklamě“ (článek 18, odstavec 1) [28]

Šíření reklamy prostřednictvím telekomunikačních sítí, včetně používání telefonu, faxu, mobilní radiotelefonní komunikace, je povoleno pouze s předchozím souhlasem účastníka nebo adresáta k přijímání reklamy. Zároveň je reklama uznána jako šířená bez předchozího souhlasu předplatitele nebo adresáta, pokud distributor reklamy neprokáže získání takového souhlasu.

Oficiální komentáře Federální antimonopolní služby , která je oprávněna vykonávat funkce kontroly dodržování tohoto zákona, naznačovaly použitelnost tohoto pravidla na internetovou poštu. Za porušení článku 18 odpovídá distributor reklamy v souladu s právní úpravou správních deliktů. FAS však nemá pravomoc provádět operativní pátrací opatření k identifikaci osoby odpovědné za spam a oprávněné orgány je nemohou provádět z důvodu absence odpovědnosti za rozesílání spamu v ruské správní a trestní legislativě. I přes periodické zveřejňování materiálů o předávání porušovatelů spravedlnosti [29] je tedy v současnosti tato legislativní norma neúčinná.

Od 1. ledna 2004 je v USA platný federální zákon , který dostal označení Can-Spam . Probíhají pokusy postavit spammery před soud a někdy jsou takové pokusy úspěšné.

Američan Robert Soloway prohrál u federálního soudu spor s malým poskytovatelem internetových služeb v Oklahomě , jehož operátor obvinil z rozesílání spamu. Verdikt soudu zahrnoval odškodné 10 075 000 $ [30] [31] .

První čas, kdy uživatel vyhrál spor proti spamové společnosti, byl v prosinci 2005 , kdy obchodník Alderney , Normanské ostrovy Nigel Roberts vyhrál soudní spor proti Media Logistics za odškodné 270 £ [32] .

V říjnu 2009 sociální síť Facebook zažalovala Američana Sanforda Wallace, který se na této stránce zabýval spamem , o 711 milionů dolarů. Je pozoruhodné, že pro Wallace, přezdívaného „král spamu“, to zdaleka nebyl první soudní případ: v roce 2006 dostal pokutu 4 miliony dolarů za nelegální vyskakovací reklamu ve Spojených státech a v roce 2008  - 234 milionů dolarů za spam . na sociální síti MySpace [33] .

Zajímavý je například příběh ruského poskytovatele Majordomo [34] [35] zablokovaného kvůli rozesílání spamu, údajně z adres, které mu patřily.

Přijaté zákony proti spamu mohou být protiústavní. Nejvyšší soud Virginie tedy zrušil odsouzení spamera Jeremyho Janese a prohlásil zákon proti spamu [36] za protiústavní jako porušení práva na svobodu projevu .

V listopadu 2010 poslanci Státní dumy Ruské federace a účastníci internetového průmyslu připravili novely zákona „O ochraně informací“, zavádějící právní definici spamu [37] .

Poznámky

  1. „Nejzlomyslnější spameři“ Archivováno 8. prosince 2015 v novinách Wayback Machine Business Vzglyad , 17. listopadu 2006.
  2. Statistika odpadků podle Kaspersky Lab (nepřístupný odkaz) . Datum přístupu: 29. května 2011. Archivováno z originálu 24. července 2012. 
  3. Etiketa telekomunikací; Konečně dostávám zprávu . Datum přístupu: 15. února 2016. Archivováno z originálu 8. března 2016.
  4. Monty Python - Sketch na YouTube . Získáno 1. října 2017. Archivováno z originálu 7. srpna 2017.
  5. Celý text náčrtu najdete zde: Text náčrtu Archivováno 14. července 2007 na Wayback Machine
  6. Maria Namestniková. Spam v únoru 2010 . securelist.com (03/10/2010). Získáno 19. května 2020. Archivováno z originálu dne 25. února 2021.
  7. Ruští spameři vydělali přes 100 milionů dolarů za rok . Zpravodajský portál "Sus@nin" (04.02.2010). Získáno 25. března 2010. Archivováno z originálu 22. srpna 2011.
  8. K nárůstu spamu v Rusku přispívá nedokonalá legislativa . Clerk.Ru (05.02.2010). Získáno 25. března 2010. Archivováno z originálu dne 27. září 2011.
  9. Například o programu Spamex s takovou funkcí se uvažuje v časopise „Ponorka“ č. 9, 1998.
  10. Zpráva o spamu společnosti Kaspersky Lab z července 2007 . Získáno 15. března 2021. Archivováno z originálu dne 1. března 2021.
  11. Bohatý Kawanagh. Seznam deseti nejlepších e-mailových spamů roku 2005. ITVibe news, 2006, 2. ledna, http://itvibe.com/news/3837/ Archivováno 20. července 2008 na Wayback Machine
  12. Řekněte sbohem viagře, rolexu a dalším nechtěným falešným e-mailům… - http://www.spamsafemail.com/index.html Archivováno 8. října 2008 na Wayback Machine
  13. lavina reklam Viagra a prezentací Rolex http://dir.salon.com/story/tech/feature/2005/01/19/microsoft_spam/index.html Archivováno 29. června 2008 na Wayback Machine
  14. Nedávný nárůst spamu Rolex http://www.well.com/conf/inkwell.vue/topics/236/Brian-McWilliams-Spam-Kings-page02.html Archivováno 4. června 2008 na Wayback Machine
  15. Informujte de Retarus o spamu v roce 2008: "Viagra" supera "Rolex" http://ivr.tmcnet.com/news/2008/07/03/3529512.htm Archivováno 19. prosince 2008 na Wayback Machine
  16. Našli jsme způsob , jak proměnit nepřátelskou poštu ve spamový hřbitov . lenta.ru. Získáno 7. února 2018. Archivováno z originálu dne 6. března 2021.
  17. Spam: Už to není jen pro doručenou poštu  (odkaz dolů)
  18. Logičtější je buď jej úplně vypnout, nebo nakonfigurovat firewall tak, aby blokoval pakety se zprávami. Oba tyto způsoby jsou popsány v Čl. Microsoft Knowledge Base 330904 Archivováno 3. ledna 2008 na Wayback Machine
  19. Čtení reklamní pošty za "peníze" . Encyklopedie podvodů . Datum přístupu: 29. června 2012. Archivováno z originálu 4. srpna 2012.
  20. Statistika spamu za období 14. – 20. prosince 2009. . Získáno 15. března 2021. Archivováno z originálu dne 25. ledna 2021.
  21. Článek o studiu problému spamu na informačním portálu CyberSecurity (nepřístupný odkaz) . Datum přístupu: 1. července 2008. Archivováno z originálu 28. března 2010. 
  22. Co je to spam? . Datum přístupu: 25. ledna 2016. Archivováno z originálu 1. února 2016.
  23. Spam Risen Archived 26. listopadu 2010 na Wayback Machine . // Nový Čas, 22.11.2010
  24. Rusko se stalo čtvrtým v hodnocení spammerů, API-Ural . Datum přístupu: 13. ledna 2011. Archivováno z originálu 7. listopadu 2011.
  25. Věda a život, č. 6 (2009), s. 51.
  26. Andrey V. Stolyarov : Spam: kdo za to může (nepřístupný odkaz) . Získáno 11. července 2017. Archivováno z originálu 15. září 2017. 
  27. Obejít filtry nakonfigurované poskytovateli e-mailových služeb
  28. Federální zákon „o reklamě“ ze dne 13. března 2006 N 38-FZ
  29. Publikace o stíhání za spam z oficiálních stránek FAS Rusko  (nepřístupný odkaz)
  30. Odvážnější v. Newport Internet Marketing Corporation et al Archivováno 23. ledna 2007 na Wayback Machine  - americký okresní soud - západní okres Oklahoma (Oklahoma City) , 2005 - 22-22
  31. Článek archivovaný 7. prosince 2006 o Wayback Machine na počítačovém trhu tvrdil, že největší pokuta pro spammery je 1 220 000 000 $ . Nebyly však uvedeny žádné odkazy na zdroje. Vyhledávání na Google pro danou částku a slovo spam nevrátilo v době publikace žádné výsledky, kromě odkazu na samotný článek v Computer Marketu.
  32. Podnikatel vyhrál případ e-mailového spamu Archivováno 13. března 2007 na Wayback Machine  - BBC News , 2005 - 27. 12.
  33. Spammer zaplatí 711 milionů dolarů (odkaz není k dispozici) . Získáno 1. listopadu 2009. Archivováno z originálu 1. listopadu 2009. 
  34. http://www.cnews.ru/news/line/index.shtml?2006/06/15/203651 (nepřístupný odkaz) . Získáno 10. června 2019. Archivováno z originálu 7. května 2015. 
  35. GoDaddy drží rukojmí domén – Slashdot
  36. Soud považuje zákaz spamu za porušení svobody slova . Získáno 12. září 2008. Archivováno z originálu 14. září 2008.
  37. Novinky NEWSru.com :: Státní duma plánuje zavést trestní odpovědnost za spam . Získáno 19. srpna 2011. Archivováno z originálu 12. července 2012.

Odkazy

Bojujte proti spamu
  • antispam.ru
  • www.greylisting.org  - informace o metodě greylisting a programech pro její realizaci
  • RBLDNS.RU  - ruský projekt pro udržování databáze IP adres viděných v mailing listu SPAM. K distribuci databáze adres se používá technologie RBLDNS nebo DNSBL.
Svobodný software
  • Spamassassin  je filtrovací program, který používá několik různých metod, včetně jedné založené na Bayesově teorému
  • Angry Droids  je mobilní aplikace pro Android pro filtrování SMS spamu, umožňuje filtrovat podle odesílatele nebo textu zprávy
  • POPFile  je multiplatformní otevřený spamový filtr implementovaný jako POP3/SMTP/NNTP-proxy. Bayesův teorém se používá ke klasifikaci textů . Pro připojení k poštovnímu serveru slouží jeho XMLRPC rozhraní (využívá se zejména v Eserv ). Ruský popis POPFile .