Самое горячее: Европа признала соцсети опасными (50); "Фобос-Грунт" уже не спасти (11); Мобильники убивают детей (26); ЕЩЕ >>
РАЗДЕЛЫ
Архив
« июнь 2020  
пн вт ср чт пт сб вс
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30          

Нам не страшен спам в картинках

Александр Скудин
| архивная статья | 05.05.2004 17:47

В последние несколько месяцев в ящики сетеходов все чаще стал проникать спам, в котором как такового текста нет, а все коммерческое предложение написано на картинке (одной или нескольких).

Спамеры — борцы невидимого фронта. Им постоянно приходится бороться. С одной стороны — пользователи, которые устали читать не интересующие их послания, с другой стороны — спам-фильтры, бодренько поспевающие за свежими релизами спамотворцев.

Таким образом, на пути спамерского письма к позеленевшему от тоски сердцу пользователя существует 2 гандикапа. Для преодоления этих гандикапов спамерам приходится интересоваться социотехникой — чтобы шаловливая мышка пользователя не пробегала мимо их коммерческого предложения, а также изобретать новые технологические трюки — чтобы спам-фильтры не отличали спам от общего потока благопристойной корреспонденции.

Новая придумка с текстом, который испомещается прямо на картинку, является как раз тем самым технологическим трюком.

В связи с этим «Вебпланета» решила запросить комментарии у ведущих спамоборцев Рунета: у компании «Ашманов и партнеры» («Спамтест»), «Яндекса» («Спамооборона») и «Лаборатории Касперского» (Kaspersky Anti-Spam).

Игорь Ашманов («Ашманов и партнеры») делает ставку на графические сигнатуры и на анализ кусочков текста:

Мы с прошлого лета боремся с подобным спамом. Я бы даже сказал, что эту ветку развития спама мы довольно быстро обрезали. С августа мы делаем нечеткие самообучаемые графические сигнатуры. О распознавании текста речь, конечно, еще не идет, однако распознавать спам по сигнатурам не в пример проще, чем пытаться прочитать текст на спамерской картинке.

Чаще всего мы вычисляем спам именно по признаку массовой рассылки. Однако сейчас появилась другая проблема. Если запихивать текст в картинку стали летом, то ныне картинка в каждом письме чем-то отличается от других. Распознавать такие рассылки по признаку масовости сложнее, однако мы и с этим справляемся.

В качестве резюме заявлю следующее. Мы не можем предсказать, какие формы примет спам завтра или через неделю. Мы стараемся вычленять такие признаки спам-послания, по которым оно будет однозначно узнаваться независимо от того, будет ли текст упакован в картинку, флэш или звуковой файл.

Павел Завьялов («Яндекс») анализирует спам по 2000 параметров.

У любого спама есть характерные признаки. Мы анализируем спам по 2000 параметров. На каждое письмо срабатывают десятки параметров. Среди таких параметров и заголовки, и «плохие» IP, и признак массовости. Пока мы не распознаем текст на картинках в спамерских письмах, для определения спама хватает и других признаков.

Ольга Кобзарева («Лаборатория Касперского») все-таки будет распознавать.

Наша программа (Kaspersky Anti-Spam) распознает картинку внутри письма, но текст внутри картинки не распознает. Таким образом, изменение текста влечет за собой необходимость добавления новой графической сигнатуры (базы у нас обновляются каждые два часа). В основном работа этого модуля направлена на порнографию; технически письмо распознается как спам или возможный спам. Если изменение в картинке всего на несколько пикселей — можно говорить, что это та же сигнатура (точного процента разработчики не называют).

Сейчас мы разрабатываем модуль, который предусматривает возможность распознавания текста в картинках при фильтрации сетевого трафика.

разделы:

Другие

Последние комментарии
об издании | тур по сайту | подписки и RSS | вопросы и ответы | размещение рекламы | наши контакты | алфавитный указатель

Copyright © 2001-2020 «Вебпланета». При перепечатке ссылка на «Вебпланету» обязательна.

хостинг от .masterhost