спам история возникновения, методы борьбы

Preview:

Citation preview

Спам: история возникновения, методы борьбы.

Спам (англ. spam) — массовая рассылка коммерческой, политической и иной рекламы (информации) или иного вида сообщений лицам, не выражавшим желания их получать.

Что такое спам?

Слово «SPAM» появилось в 1936 г.

SPiced hAM (острая ветчина) - товарный знак для мясных консервов компании Hormel Foods — острого колбасного фарша из свинины.

Как появилось слово «спам»

Всемирную известность в применении к назойливой рекламе термин SPAM получил благодаря знаменитому скетчу с одноимённым названием из известного шоу «Летающий цирк Монти Пайтона» (1969). В общей сложности это слово упоминалось в скетче более ста раз.

По другой версии, после Второй мировой войны остались огромные запасы данных консервов. Чтобы сбыть продукцию компания Hormel Foods провела первую в своем роде рекламную кампанию.

Слово «SPAM» бросалось в глаза на каждом углу.

В 1986 г. в конференциях Usenet появилось множество одинаковых сообщений от некоего Дэйва Родеса, который рекламировал новую финансовую пирамиду. Автор с упорством дублировал свои тексты, и они настолько приелись подписчикам, что их стали сравнивать с рекламируемыми в скетче консервами.

Так слово «спам» стало обозначением назойливых рекламных рассылок.

Способы распространения спама

Самый большой поток спама распространяется через электронную почту (e-mail). В настоящее время доля вирусов и спама в общем трафике электронной почты составляет по разным оценкам от 70 до 95 %.

1. Электронная почта

С развитием служб доставки мгновенных сообщений, спамеры стали их использовать для своих целей. Более узкое название этого вида спама — спим (SPam + Instant Messenger).

2. Мгновенные сообщения

Этот вид спама, который часто рассылается от имени пользователей, чьи учётные записи были взломаны. Кроме личных сообщений также могут использоваться и приглашения в группы/сообщества, заявки на «дружбу», «стены»/«гостевые книги» и т. д.

3. Социальные сети и сайты знакомств

Подобный спам тем более раздражает, что его труднее удалить (как правило, сообщения в форумах и блогах могут редактировать только привилегированные пользователи — соответственно, рядовой участник должен связаться с кем-нибудь из них). Спам в комментариях преследует две цели: увеличение количества входящих ссылок на продвигаемый сайт (в частности, для повышения Google PR или ТИц Яндекса), а также для увеличения посещаемости продвигаемого сайта (если комментарий оставлен на более популярном ресурсе). Другой разновидностью спама в блогах является поголовное, часто — автоматическое, внесение пользователей в список «друзей» без знакомства с их персональными страницами, как правило, с целью искусственного повышения собственного рейтинга путем получения «взаимной» дружбы, либо привлечения внимания к сетевой рекламе, размещенной в журнале спамера. Такой вид спама иногда называют «Френдоспамом» .

4. Блоги и форумы

Поисковый спам — страницы и web-сайты, созданные с целью манипулирования результатами в выдаче поисковых систем, например, дорвеи — страницы с ключевыми словами и автоматическим перенаправлением на «нужный» сайт.

5. Поисковый спам

Спам может распространяться не только через Интернет. Рекламные сообщения и письма с просьбой, присылаемые на мобильные телефоны с помощью SMS-сообщений, особенно неприятны тем, что от них труднее защититься.

6. SMS-сообщения

• Адрес почтового ящика пользователя опубликован на общедоступном сайте — чаще всего в гостевой книге, форуме, личной карточке и т. д., где его может обнаружить специальная программа (харвестер), сканирующая сайты наподобие индексирующего робота поисковых систем.

Способы сбора адресов электронной почты

• Если адрес почтового ящика представляет собой не уникальное слово, например, распространённое имя или название, то оно может быть подобрано по словарю. У спамеров есть специальные словари, включающие в себя простые слова, имена людей, названия географических объектов и некоторые наиболее популярные сочетания сетевого сленга. Комбинируя этот словарь и перечень доменных имён (открыто публикующийся), спамеры получают список адресов для рассылки.

• Если компьютер человека, с которым переписывался владелец данного ящика, был заражён троянской программой, то все адреса из его адресной книги могут попасть к спамеру.

• База данных клиентов какой-либо компании может быть украдена или даже продана самими сотрудниками компании спамерам.

Массовая рассылка спама имеет низкую себестоимость. Однако огромное количество бесполезных сообщений наносит очевидный вред получателям. В первую очередь речь идёт о времени, потраченном впустую на отсеивание ненужной почты и выискивании среди неё отдельных нужных писем. Очень часто интернет-трафик стоит дорого, и пользователю приходится платить за очевидно ненужные письма. Считается, что спам может быть выгоден провайдерам, так как приводит к повышенному трафику. На самом деле, провайдеры также несут дополнительные затраты из-за повышения бесполезной нагрузки на каналы и оборудование. Именно провайдерам приходится тратить ресурсы на избыточное оборудование и системы защиты от спама.

Причиняемый вред от спама

Тестирование и анализ результатов рассылки спама показывает его исключительно низкую эффективность, а часто и почти полную безрезультатность. Например, во время рекламной кампании в Калифорнии были с 75869 компьютеров за 26 дней разосланы 350 млн извещений о продаже нового лекарства на натуральной основе. В итоге фирма получила всего 28 заказов!

Оценки эффективности спама

Борьба со спамом

До тех пор, пока отдача от спама превышает затраты на преодоление защиты, спам не исчезнет. Таким образом, самым надёжным способом борьбы является отказ от услуг, рекламируемых посредством спама.

1. Идеология

Самый надёжный способ борьбы со спамом — не позволить спамерам узнать электронный адрес. Это трудная задача, но некоторые меры предосторожности можно предпринять.

2. Простейшие меры защиты

Не следует публиковать свой адрес на общедоступных сайтах.

Адрес можно представить в виде картинки. Существуют онлайн-службы, делающие это автоматически (однако, не следует забывать, что некоторые из этих служб могут сами собирать и продавать введенные пользователями почтовые адреса). Кроме того, это можно сделать в любом графическом редакторе или просто написать электронный адрес от руки и сфотографировать.

Можно завести специальный ящик для регистрации в службах, не вызывающих особого доверия, и не использовать его для обычной работы. Существуют даже службы, выдающие одноразовые адреса электронной почты специально для того, чтобы указывать их в сомнительных случаях.

Никогда не следует отвечать на спам или переходить по содержащимся в нём ссылкам. Такое действие подтвердит, что электронный адрес активно используется, и приведёт к увеличению количества спама.

Выбирая адрес электронной почты, следует, по возможности, остановиться на длинном и неудобном для угадывания имени. Желательно также, чтобы имя не было словом в любом языке, включая распространённые имена собственные, а также записанные латиницей русские слова.

Можно время от времени менять свой адрес, но это связано с очевидными трудностями: нужно сообщить новый адрес людям, от которых хотелось бы получать почту.

У этих методик сокрытия адреса есть принципиальный недостаток: они создают неудобства не только предполагаемым спамерам, но и реальным адресатам. Зачастую адрес опубликовать просто необходимо — например, если это контактный адрес фирмы.

Поскольку рекламные письма, как правило, сильно отличаются от обычной корреспонденции, распространённым методом борьбы с ними стало отсеивание их из входящего потока почты. На настоящее время этот метод — основной и наиболее широко используемый.

3.Фильтрация.

Автоматическая фильтрация Существует программное обеспечение (ПО) для автоматического определения спама (т. н. спам-фильтры). Оно может быть предназначено для конечных пользователей или для использования на серверах. Проблема автоматической фильтрации в том, что она может по ошибке отмечать как спам полезные сообщения. Поэтому многие почтовые сервисы и программы по желанию пользователя могут не стирать те сообщения, которые фильтр счёл спамом, а помещать их в отдельную папку.

Неавтоматическая фильтрация Многие программы и почтовые сервисы в интернете позволяют пользователю задавать собственные фильтры. Такие фильтры могут состоять из слов или, реже, регулярных выражений, в зависимости от наличия или отсутствия которых сообщение попадает или не попадает в мусорный ящик. Однако такая фильтрация трудоёмкая и негибкая, кроме того, требует от пользователя известной степени знакомства с компьютерами. С другой стороны, она позволяет эффективно отсеять часть спама, и пользователь точно знает, какие сообщения будут отсеяны и почему.

Распределение спама в рунете

23%

19%19%11%

8%

6% 5%

3% 3% 2% 2%

образование

отдых и путешествия

товары/услуги для здоровья

компьютерное мошенничество

компьютеры и интернет

реплики элитных товаров

для взрослых

недвижимость

юридические услуги

личные финансы

полиграфия* По данным Лаборатории Касперского за февраль 2010 года

Использованные источники• 1. http://www.providernet.ru/article.46.php - Андрей В. Столяров: Спам:

кто виноват• 2. http://exler.ru/expromt/27-08-2002.htm - Что такое спам, и как с ним

бороться• 3. http://

www.mk.ru/science/article/2010/04/25/475474-spam-drug-ili-vrag.html - Спам: друг или враг?

Recommended