Самое горячее: Европа признала соцсети опасными (50); "Фобос-Грунт" уже не спасти (11); Мобильники убивают детей (26); ЕЩЕ >>
РАЗДЕЛЫ
Архив
« июнь 2020  
пн вт ср чт пт сб вс
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30          

Спам в Рунете: I полугодие 2004 года

| архивная статья | 29.07.2004 15:17

«Вебпланета» представляет краткое резюме аналитического отчета, подготовленного специалистами компании «Ашманов и Партнеры».

К концу I полугодия 2004 года объем спама достиг значения 70–80% от общего объема почтового трафика Рунета. Хотя это меньше значения, которое прогнозировали в конце 2003 года эксперты, сохраняется тенденция к увеличению доли спама в почтовом трафике: к началу лета 2004 года прирост составил 10–15% от общего объема почты.

Следует учитывать, что в трафике различных почтовых серверов и в почте индивидуальных пользователей показатели количественного распределения спама могут существенно различаться.

Спам подвержен сезонным всплескам и провалам, коррелирующим с движением почты в целом и с периодами традиционной активности и затишья рекламных кампаний. Минимум спама был зафиксирован 3-го мая (в некоторых потоках доля спама снизилась до рекордно низких 5%), максимум — 22 января и 13 мая (до 85% в отдельных потоках).

Типичные сезонные спады в объеме спама были отмечены в первой декаде января (до 48%) и в первой декаде мая (40%). Падение спамерской активности в это время обусловлено, прежде всего, праздничными/отпускными периодами, для которых характерен низкий уровень спроса и предложения в торговле и рекламе. Время майских праздников — традиционно «мертвый» сезон для Рунета, когда резко падает как почтовая активность пользователей, так и объем русскоязычных рекламных предложений. В этот период доля некоторых спамерских тематик, обычно представленных русскоязычными письмами, составила менее 1%.

После сезонного падения спамерской активности начала января и мая спамеры стремительно наращивали объемы рассылок. В течение второй и третьей декады января был отмечен лавинообразный рост объема спама, доля которого к концу января достигла 78,8%. После «провала» во время майских праздников доля спама в почтовом трафике Рунета резко возросла и к концу мая — середине июня вплотную приблизилась к значению 80%.

Еще один подъем уровня спама зафиксирован в апреле, когда увеличилось количество русскоязычных предложений категории «Отдых и путешествия» и англоязычных предложений по управлению личными финансами и предложений дешевого ПО.

Тематики коммерческих рассылок меняются в зависимости от сезона, покупательской способности и многих других факторов. Лидерами спамерских тематик Рунета являются тематики «Для взрослых» (25%), «Медицина и Здоровый образ жизни» (15%), «Образование» (до 13%). Далее следуют тематики «Личные финансы» (6%), «Услуги по электронной рекламе» (4,4%) и «Отдых и путешествия» (2,8%). Суммарная доля этих тематик составляет более 50% всего потока спама. Следует отметить, что тематики «Отдых и путешествия» и «Образование» представлены преимущественно русскоязычными сообщениями.

В первом полугодии 2004 года в спамерских потоках Рунета было отмечено несколько новых разновидностей спама, среди которых многие относятся к категории «scam» (мошенничество): их авторы пытаются украсть логины/пароли от известных банковских систем или от почтовых ящиков и т.п.

Среди «новинок» — «нигерийские» письма либо на русском языке, либо на английском, но эксплуатирующие ситуацию, сложившуюся в российской экономике; предложения и советы по инвестированию (попытка повлиять на предпочтения инвесторов и курс акций); спам, используемый как средство пропаганды; а также спамерские послания, предлагающие антиспамерское ПО. В последнем случае некоторая часть писем действительно предлагает бесплатные демонстрационные версии популярных западных антиспамерских фильтров, что вызывает тревогу у фирм-производителей данного ПО и расценивается как дискредитация фирмы/торговой марки. Еще одна «новинка» — открытки «с секретом», представляющие собой пример тесной консолидации спамеров и создателей вирусов.

В 2004 году развивалась тенденция объединения спамерских и хакерских технологий: в первом полугодии было зафиксировано несколько вирусных атак, в которых вирусы рассылались с использованием электронной почты. Например, серьезную угрозу интернет-сообществу представляли эпидемии сетевых червей Novarg, Bagle и NetSky. Следует также отметить, что большинство крупных вирусных и browser атак последнего времени носили явно коммерческий характер: их целью была установка на пользовательской машине троянской компоненты с последующим ее использованием в недобросовестных целях (рассылка спама, кардинг, DDoS-атаки). Помимо всего прочего, вирусные эпидемии приводили к росту спамерского трафика, и разработчикам антиспам-фильтров в некоторых случаях приходилось принимать меры (в частности, вносить образы вирусных писем в свои базы).

Принципиально новых методов рассылки спама за отчетный период зафиксировано не было. Основные технологии, используемые спамерами, остаются прежними: использование «троянского» ПО; использование настроенных по умолчанию клиентских устройств доступа; использование открытых релеев, CGI-скриптов на сайтах и подобных средств; осуществление «NDR-attack». Однако на сегодняшний день распространение происходит, в основном, массово — через почтовые вирусы (Bagle, Lovgate) и через уязвимости в Web-браузерах. Резко увеличился объем мощностей, доступных спамерам.

Спамеры продолжают совершенствовать приемы обхода фильтров, наработанные ими в прошлом году. Наибольшее распространение получил прием использования графики в спаме: помимо «мутирующих» писем-картинок с вносимыми при рассылке незаметными модификациями появились «мутирующие» изображения с модификациями видимыми. Количество же писем с текстовыми модификациями, напротив, стало сокращаться. Возможно, это вызвано, в частности, недовольством заказчиков «безграмотными» текстами в рекламе. В то же время продолжается использование других приемов — например, случайных цитат и т.п.

разделы:

Другие

Последние комментарии
об издании | тур по сайту | подписки и RSS | вопросы и ответы | размещение рекламы | наши контакты | алфавитный указатель

Copyright © 2001-2020 «Вебпланета». При перепечатке ссылка на «Вебпланету» обязательна.

хостинг от .masterhost