Блог компании «Лаборатория Касперского» → Спам в ноябре 2011: Новый год подкрался незаметно
Новогодняя лихорадка в самом разгаре. Все признаки приближения главного праздника года налицо: бесконечные пробки, конусообразные елки, праздничная иллюминация, очереди, скидки, удлинение срков доставки в интернет-магазинах, новогодний спам…
Поедая сладкие мандарины и наблюдая, как за окном растут долгожданные сугробы, мы решили не изобретать велосипед, а порадовать жителей Хабра новогодней подборкой спамерских сообщений.
Начнем, пожалуй, с самого трогательного новогоднего развода на деньги 2011 года. Некий парень с ником Rusel посредством спам-рассылки пожаловался в начале ноября на весь Рунет, что поссорился с дамой своего сердца. Единственный путь к перемирию юноша видит в покупке девушке дорогостоящего подарка на НГ, деньги на который он клянчит у пользователей.
Поедая сладкие мандарины и наблюдая, как за окном растут долгожданные сугробы, мы решили не изобретать велосипед, а порадовать жителей Хабра новогодней подборкой спамерских сообщений.
Начнем, пожалуй, с самого трогательного новогоднего развода на деньги 2011 года. Некий парень с ником Rusel посредством спам-рассылки пожаловался в начале ноября на весь Рунет, что поссорился с дамой своего сердца. Единственный путь к перемирию юноша видит в покупке девушке дорогостоящего подарка на НГ, деньги на который он клянчит у пользователей.
Я негодую → Biglion осваивает новые источники прибыли
Привет, хабраюзер!Ты любишь спам? Думаю, что нет! И уверен, что руководство компании биглион тоже его не любит, но оно любит деньги, поэтому продает своих клиентов другим купонным клубам, чтобы ты им принес прибыль хотя бы своим емейлом! Как говорится, «… хоть шерсти клок»
Блог компании «Лаборатория Касперского» → Спам в октябре 2011 года: выборы – выборы, спамеры –…
Как поется в одной широко известной и часто припоминаемой в последнее время песне
«Сижу, не пью уже с утра,
На завтра будут выборА.
Я должен быть предельно трезв,
Чтобы в графу поставить крест»
Ну, что тут скажешь, каждый по-своему готовится к «выборАм». Воообще, предвыборная суета сейчас в самом разгаре – две недели до того заветного дня, когда все желающие смогут поставить крестна любой партии в любой графе избирательного бюллетеня.
В нашей стране, при чем как на реальных ее просторах, так и на виртуальных, подготовка к выборам полным ходом пошла еще в сентябре-октябре. Старт предвыборных кампаний, дебатов и скандалов, нарушений избирательного законодательства, громких разоблачений и политических спамерских рассылок пришелся как раз на первую половину осени.
«Сижу, не пью уже с утра,
На завтра будут выборА.
Я должен быть предельно трезв,
Чтобы в графу поставить крест»
Ну, что тут скажешь, каждый по-своему готовится к «выборАм». Воообще, предвыборная суета сейчас в самом разгаре – две недели до того заветного дня, когда все желающие смогут поставить крест
В нашей стране, при чем как на реальных ее просторах, так и на виртуальных, подготовка к выборам полным ходом пошла еще в сентябре-октябре. Старт предвыборных кампаний, дебатов и скандалов, нарушений избирательного законодательства, громких разоблачений и политических спамерских рассылок пришелся как раз на первую половину осени.
Вирусы (и антивирусы) → Спамолов — как средство борьбы с потенциальными спамерами
Недавно возникла идея, сделать сайт, который помог бы найти ресурсы, которые заведомо-продают, небрежно хранят, или сами используют email адреса зарегистрированных пользователей.
Идея такая.
Человек просто регистрируется на любом сайте, указывая в качестве почты специально-сформированный email адрес, подобно site.ru@spamolov.ru

После подтверждения, каждый email анализируется на наличие спама, на этом и составляется мнение о сайте, на котором зарегистрировались. В таких случаях стоит использовать другой, не менее удобный сервис для временного ящика asdasd.ru, хотя и на нём, большая часть писем — спам.
Конечно, в подобном проекте есть минусы, но всё же, это поможет пользователям узнать возможность «подписки» на спам — рассылку.
Уже хотел приступить к работе над сайтом (даже домен купил), хотелось бы узнать мнение хабралюдей о подобном проекте. Спасибо.
Идея такая.
Человек просто регистрируется на любом сайте, указывая в качестве почты специально-сформированный email адрес, подобно site.ru@spamolov.ru

После подтверждения, каждый email анализируется на наличие спама, на этом и составляется мнение о сайте, на котором зарегистрировались. В таких случаях стоит использовать другой, не менее удобный сервис для временного ящика asdasd.ru, хотя и на нём, большая часть писем — спам.
Конечно, в подобном проекте есть минусы, но всё же, это поможет пользователям узнать возможность «подписки» на спам — рассылку.
Уже хотел приступить к работе над сайтом (даже домен купил), хотелось бы узнать мнение хабралюдей о подобном проекте. Спасибо.
Я пиарюсь → Аукцион вашего внимания
До того момента, как я познакомился с ребятами из проекта «Мое внимание», полчаса каждого моего утра проходили в разборе почты.«Мое внимание» — система личных сообщений, которая позволяет на 100% избавиться от ненужной информации и гарантирует прочтение отправленных вами писем. Как?
Очень просто: ни один спамер не станет платить вам за то, чтобы вы прочитали его письмо. А вот заплатить за первый холодный контакт с человеком, который вам нужен просто позарез – готовы многие.
IM → Безопасность систем мгновенного обмена сообщениями на базе протокола XMPP: настоящее и будущее
Все чаще многие используют решения на основе протокола XMPP (Jabber) для мгновенного обмена сообщениями, в той или иной степени отказываясь от ICQ. Данный подход, безусловно, является правильным ввиду открытости Jabber – каждый может выбрать какой сервер ему использовать или же вовсе организовать работу своего собственного. Также протокол XMPP прекрасно себя зарекомендовал в корпоративной среде и многие компании уже несколько лет успешно используют Jabber наравне с электронной почтой для обмена информацией.
Принято считать, что коммуникационные решения на базе протокола Jabber являются наименее уязвимыми с точки зрения информационной безопасности. В данной статье я постараюсь проанализировать так ли это на самом деле и какие реальные перспективы имеет протокол XMPP в этом направлении. Вопрос будет рассмотрен в контексте использования протокола для обмена сообщениями как в личных целях на публичных и частных сервисах, так и в корпоративных условиях.
Jabber для личного общения
Для личного общения Jabber массово стал использоваться сравнительно недавно, что обуславливает фактическое отсутствие коммерческого спама (или spim’а в терминологии XMPP Standards Foundation). Я специально акцентировал внимание на отсутствии именно коммерческого спама, поскольку в настоящий момент на крупных jabber-серверах имеют место единичные рассылки, которые организовываются при помощи скриптов на Python «школьниками » just for fun и не направлены на продвижение каких-либо товаров и услуг. В ближайшее время возможно появление коммерческого спама в Jabber, однако массового развития как в ICQ он получить не должен. О предпосылках этого хорошо написано в этом посте.
Принято считать, что коммуникационные решения на базе протокола Jabber являются наименее уязвимыми с точки зрения информационной безопасности. В данной статье я постараюсь проанализировать так ли это на самом деле и какие реальные перспективы имеет протокол XMPP в этом направлении. Вопрос будет рассмотрен в контексте использования протокола для обмена сообщениями как в личных целях на публичных и частных сервисах, так и в корпоративных условиях.
Jabber для личного общения
Нежелательные сообщения
Для личного общения Jabber массово стал использоваться сравнительно недавно, что обуславливает фактическое отсутствие коммерческого спама (или spim’а в терминологии XMPP Standards Foundation). Я специально акцентировал внимание на отсутствии именно коммерческого спама, поскольку в настоящий момент на крупных jabber-серверах имеют место единичные рассылки, которые организовываются при помощи скриптов на Python «школьниками » just for fun и не направлены на продвижение каких-либо товаров и услуг. В ближайшее время возможно появление коммерческого спама в Jabber, однако массового развития как в ICQ он получить не должен. О предпосылках этого хорошо написано в этом посте.
Информационная безопасность → Современные «письма счастья» или «Менеджеры верят в ангелов»
Статья посвящена одной из проблем Информационной Безопасности – борьбе с последовательными рассылками, которые также называются “письма счастья” в честь рукописных прародителей. Первые подобные сообщения под названием «небесные» или «святые письма» (Himmelsbriefe) появились в средние века. Однако, мы не будем отвлекаться от темы, и рассмотрим угрозу “писем счастья” с точки зрения Информационной Безопасности:
Многим понятно, что данные рассылки создают паразитную нагрузку на корпоративное оборудование и каналы связи. Это на самом деле так, однако, это не самая большая опасность: создание подобной цепочки является одним из механизмов получения базы достоверных адресов спамерами. Еще большая опасность кроется в “засветке” штатной структуры предприятий, что позволяет злоумышленникам использовать эту информацию в самых разнообразных целях. А самая большая опасность, вообще на первый взгляд незаметна – это социальная инженерия, по выявлению потенциально ненадежных и легко поддающихся влиянию извне сотрудников. Получив подобный список, злоумышленники могут использовать эту информацию в самых разнообразных целях.
К примеру
Скрытая опасность “писем счастья” и аналогичных последовательных рассылок
Многим понятно, что данные рассылки создают паразитную нагрузку на корпоративное оборудование и каналы связи. Это на самом деле так, однако, это не самая большая опасность: создание подобной цепочки является одним из механизмов получения базы достоверных адресов спамерами. Еще большая опасность кроется в “засветке” штатной структуры предприятий, что позволяет злоумышленникам использовать эту информацию в самых разнообразных целях. А самая большая опасность, вообще на первый взгляд незаметна – это социальная инженерия, по выявлению потенциально ненадежных и легко поддающихся влиянию извне сотрудников. Получив подобный список, злоумышленники могут использовать эту информацию в самых разнообразных целях.
К примеру
Персональные блоги → Потеря лица (Facebook такой Facebook)
Российское представительство Facebook не гнушается черными методами продвижения ресурса. Они включают в себя создание фейковых учетных записей с целью спамерской рассылки инвайтов по адресам электронной почты, полученным с нарушением политики использования персональных данных пользователей.
В этом я недавно убедился на собственном опыте.
В этом я недавно убедился на собственном опыте.
Вирусы (и антивирусы) → Внимание! Спамеры поумнели и добрались до фриланса
Как-то на днях мне пришло одно письмо, с предложением работы. Вроде ничего плохого — полу сформулированное предложение работы, тема нормальная, вроде подписались, в общем, ничего подозрительного — но это спам… и, как оказалось, не один я спешу предупредить. На weblancer.net и free-lance.ru уже отреагировали.
Персональные блоги → Спамеры юзают результаты поиска в соц сетях!
Прочёл сегодня статью спаме в соц сетях. Вот решил сделать краткий пересказ:) Как известно поисковые боты буквально живут на многих соц сетях. Члены, так называемой, большой тройки, а именно, Google, Microsoft Bing и Yahoo Search, уже включили в выдачу результаты поиска по сервису Twitter, Facebook – скоро не станет исключением и тоже появиться в результатах поиска. Ну и сей факт, само собой, очень привлекает спамеров.
Приведём немного статистики: сегодня спамом являются 88 процентов всех почтовых сообщений. Число скомпрометированных веб-сайтов, обнаруженных в этом году подразделением Symantec MessageLabs в среднем составило 2 465 шт. в день, что на восемь процентов больше, чем в 2008 году. Многие аналитики полагают, что решение поисковых гигантов только облегчит спамерам возможность продвигать свои ссылки на вершину поисковой выдачи.