Архив новостей

Диалог со спамером (ответ на письмо в редакцию)

Филипп:
Здравствуйте. В начале разрешите представиться. Меня зовут Филипп, мне 28 лет. И я занимаюсь спамом. Если после этой фразы Вы не удалили мое письмо и продолжаете читать, то компромисс возможен. Вот об этом я и хотел бы поговорить. Я считаю себя профессиональным спамером (может быть я им и являюсь) и в то же время, как Вы заметили, не прячусь за анонимностью. Заголовки моего письма реальные, и Вы, при желании, можете написать мне ответ. Все потому, что я действительно не считаю свою деятельность «злом», во всяком случае, злом большим, нежели обычная реклама. Я не краду чужого и спокойно сплю по ночам.

Говоря о том, что спамеры прячутся за анонимностью, мы обычно имеем в виду анонимность рассылок, которые они проводят. Филипп, если вы не считаете свою деятельность «злом», почему бы вам не подписывать произведенные вами рассылки, указывая имя, реквизиты, контактную информацию исполнителя? А насчет краж — да, пока кража личного времени многих людей не считается преступлением. Видимо, так будет не всегда.

Филипп:
FAQ , который Вы разбирали в своей статье (FAQ — сборник часто задаваемых вопросов со спамерского форума, прим. редакции), в основном составлен из обрывочных мнений РАЗНЫХ людей. И составлен неудачно, но это вопрос к нашему модератору. Я не буду отвечать за мнение других, например о «лолитах». Кстати, это далеко не детская порнография, Вы неправы. Детской порнографией (CP) занимаются отморозки, которых НУЖНО сажать, не валите всех в одну кучу, пожалуйста. Но свои части FAQ-а я хотел бы разобрать. И заодно Ваши мысли, если позволите. Все это — путь к компромиссу, поверьте.

Сложно «не валить всех в одну кучу», учитывая анонимность спамеров. Можно различать лишь то, что можно идентифицировать. Мы не говорим «все режиссеры плохие», так как можем судить о каждом персонально, посмотрев снятые им фильмы. Мы учимся различать и производителей рекламы, некоторые произведения которых не только не раздражают нас, но и побуждают смотреть фестивали рекламных роликов, удостаиваются почетных призов.

Но поток спама, посланного анонимными отправителями, абсолютно не способствует разделению спамеров на «хороших» и «плохих», «профессионалов» и «отморозков». Возможно, в своем узком кругу вы различаетесь по принадлежности к той или иной «касте», тем не менее, для обычных пользователей спамеры все на одно лицо. Теоретически можно представить именно вас профессионалом, лучшим представителем данной «профессии», поверить вам на слово — но это решение каждый из читателей вправе принимать самостоятельно.

Поиск компромиссов — одна из задач нашего издания. Поэтому мы решили продолжить начатый диалог, участвовать в котором приглашаем и наших читателей. Для удобства мы разделили материал на логические блоки. Фрагмент письма Филиппа (с минимальной правкой, не затрагивающей смысл) — наш комментарий.

Филипп:
В своей статье Вы цитируете мои слова: «Господа, зарабатывайте деньги, как умеете, и не вставляйте палки в колеса другим. Тем более что в нашем случае это бесполезно».

Я не вижу в моей фразе нелогичности. Спам — это наш бизнес. Антиспам — это именно «вставление палок в колеса». И уж тем более я «задумываюсь» о решении и еще как, поверьте. Почему? Потому что я ЗА то чтобы проблема спама была перенесена на правовое поле. Я НЕ хочу прятаться за прокси-серверами, фальсифицировать заголовки, троянить несчастных буржуев, делая из их домашних машин открытые релеи, писать алгоритмы обхода контент-фильтров и заниматься еще Бог весть чем, чтобы продолжать зарабатывать на спаме.

И что же вас заставляет делать то, чего вы не желаете? Как совместить «прятки за прокси-серверами», «фальсификацию заголовков» и «заражение троянами чужих машин» с декларацией о том, что вы «не прячетесь за анонимностью», «не считаете свою деятельность злом»?

Насчет «палок в колеса бизнеса» — следуя вашей логике, можно считать антивирусные программы — палками в колеса хакерского бизнеса, работу милиции — палками в колеса правонарушителей. В таком толковании мы не против этого термина.

Филипп:
Спам не убить технически, это становится ясно даже самым одиозным ISP. Спамеры преодолевают любую преграду, но все больше скатываются к действительно незаконной деятельности, например, те же самые трояны… Зачем все это? А потому что провайдер — царь и Бог. А бесплатный — тем более. Не прошло «невинное» письмо? Не беда, зато мы удалили 99.9% спама, весело рапортуют они… И врут, кстати.

«Не убить технически», «преодолевают любую преграду» — заявления достаточно пафосные. Однако не полностью отражают суть дела. Сложно «убить» весь спам. Однако отсеять 90% и серьезно затруднить путь оставшимся 10% — вполне по силам нашим фильтрам. Иначе говоря, помочь пользователям очистить их ящики от мусора, снизить экономическую целесообразность спамерских рассылок — именно для этого и создаются технические средства фильтрации. Все болезни победить невозможно, однако никто не ставит под сомнение необходимость медицины и докторов.

О том, что эти методы достаточно действенны, красноречиво свидетельствуют и темы, обсуждаемые на спамерском форуме. Вот цитата из недавнего топика о фильтрации спама на сервере Mail.Ru, начатого, судя по всему, именно вами:
«Что значит сильно обученный? (фильтр прим. ред.) А то, что не помогают стандартные средства, прекрасно работавшие недавно, например-«
Далее следует перечень проблем, в которых вы не смогли пока разобраться. Вероятно, рано или поздно эти преграды вы обойдете. Но к тому времени появятся новые методы фильтрации.

Насчет провайдеров и списков запрещенных мы уже писали, не будем повторяться. Скажем лишь, что оптимальным способом фильтрации спама считаем специализированные программы, разработанные профессионалами и использующие комплексные методы отсеивания «мусорных писем».

Филипп:
Вы пишете о фильтрации спама и RBL. Картина более чем печальная, если говорить с точки зрения обычного юзера. Арпанет, Интернет разрабатывался с целью ВО ЧТО БЫ ТО НИ СТАЛО донести пакет данных до получателя. Это основа-основ. И вдруг фильтры… А по почте шлют не только «Маша, я тебя люблю», но и гораздо более серьезные вещи. Деловая переписка, удаленная работа, да мало ли что. Фильтры мера временная, достаточно одного выигранного дела в штатовском суде против провайдера, который зарубил деловое письмо какой-нибудь бизнес-шишки. И все.

Здесь, на наш взгляд, присутствует попытка «подмены понятий». Думается, проектировщики Арпанет и Интернет ставили своей целью, во что бы то ни стало донести пакет полезных данных, а не спама, вирусов etc. Мы сомневаемся в том, что Интернет создавался с целью научить миллионы людей «увеличивать свое что бы то ни было» или «троянить машины буржуев».

А насчет деловой переписки и «штатовских» судов — мы разрабатываем программы, имеющие минимум ложных срабатываний. Более того — они только помечают потенциальный спам, удалять его или нет — решать пользователю. Однако думаем, что не деловая переписка вас так волнует?

Филипп:
Почему Вы считаете нас жуликами? Про баннеры и съедаемый ими трафик я писал в том же FAQ-е, наверняка читали. Объясните разумно, не скатываясь в «агрессивный антиспам»…

Потому, что на сайт, переполненный баннерами, мы можем не заходить (или отключить показ графики в браузере), на время рекламной заставки по телевизору можем переключить канал, но мы не можем отказаться от своего почтового ящика, необходимого для деловых контактов, общения с друзьями, подписки на действительно необходимые рассылки. Мы вынуждены раскапывать мусор в почтовых папках, добираясь до нужного послания, расходовать трафик, бояться попадания троянов и другой заразы — только потому, что вы желаете «продолжать зарабатывать на спаме».

Филипп:
Работает ли пресловутый unsubscribe? У меня — да… Это не «вполне вероятно», это так. Но, к сожалению, как и в любой профессии, есть люди, ее очерняющие. Наверное, Вы сейчас подумали: «спам еще можно очернить?». Про отличие мертвых душ от живых, Вы забываете масштабы нашей деятельности. Поверьте, нам не нужен ансабскрайб для определения живых читателей. Давно уже не нужен. Не опирайтесь на антиспамерское мнение двухлетней давности. Технологии спама эволюционируют с невероятной скоростью. И одна из причин, опять же, те самые «палки в колеса».

Недавний случай из практики — написав письмо рекламируемому через спамовую рассылку новому почтовому сервису, в ответ получили лишь новый всплеск спама. Насчет «масштабов деятельности» и «невероятной скорости эволюции» — громкие заявления. Однако значительное уменьшение спама в почтовых ящиках на Mail.Ru и у пользователей сервиса «Спамтест» говорят об обратном. Причем заметьте разницу в подходах — если вы пытаетесь навязать всем получение ваших рассылок, то мы лишь даем людям возможность выбора, последнее решение (удалять помеченный спам или нет) оставляя за самими пользователями.

Филипп:
В вашей статье утверждается, что «-спамеры, конечно же, не отказывались бы от рекламы детской порнографии, если бы не были поставлены в такие условия-» Нет, нет и еще раз нет! Отделяйте мух от котлет, профессионалов от чайников и честных спамеров от жулья. Я (и все мои коллеги) никогда не будем рекламировать детскую порнуху, пирамиды, кряки вебмани, возможность мгновенно заработать и прочую лажу! Сколько бы мне не платили, я не пойду на сделку с совестью. Да и penis pills меня бесит не меньше чем Вас, клянусь. Верить или нет, выбор за Вами.

Верить или нет — личное дело каждого читателя. А отделение «мух от котлет» возможно лишь тогда, когда на каждом письме будет стоять подпись отправителя, будь то «муха» или «котлета». До той поры анонимные спамеры в глазах людей будут выглядеть однородной, зачастую враждебной массой, желающей увеличить свой доход по принципу «с миру по нитке», причем нитки эти люди отдают отнюдь не добровольно.

Филипп:
Вы считаете, что «-для спамеров нужно, во-первых, создать невыносимые условия постоянной борьбы с разнообразными фильтрами-» У вас создается ошибочное мнение о «труднопробиваемости» фильтров. По-моему невыносимые условия как раз у админов, обучающих эти фильтры. Они чувствуют, что идут по ложному пути, но уже затянуты в эту пучину «борьбы со спамом»… Естественно imho.

Насчет «труднопробиваемости» — это не «мнение», скорее «знание». Наша компания разрабатывает эти фильтры и хорошо знает их слабые и сильные стороны. Кроме того, особенности нашего продукта в том, что его «обучение» на уровне провайдера не нужно. Обновление антиспамерских баз стало не сложнее обновления антивирусных.

Филипп:
Вы пишете: «-Чтобы достичь порядка, нужно обсуждать проблему и выдвигать предложения, учитывающие интересы всех сторон: получателей почты, спамеров, провайдеров… »
Мы мыслим почти одинаково. Почти- Я считаю, что проблема решается примерно так.
-1- Спам признается рекламой и попадает (…эхх…) под все ограничения и прелести совкового, простите, российского бизнеса.

Если имеется в виду такие моменты, как запрещение рекламы противозаконных видов деятельности, обязательная сертификация тех рекламируемых товаров, на которые это распространяется, запрещение анонимных рассылок и подделки обратных адресов — мы «за».

Филипп:
-2- Спам однозначно маркируется. Например, в теме или заголовком.

Трудно не согласиться.

Филипп:
-3- Из средств фильтрации остается только одно — работающее ТОЛЬКО на этот тип маркировки.

Ну, зачем же так с плеча? Вы опять не желаете предоставить пользователю право окончательного решения? Если Маша не желает получать письма от Миши — вы хотите законом обязать ее получать эту почту? Если среди уважаемых спамерских «котлет» останутся все-таки последние зловредные «мухи», которые будут нарушать закон — вы отказываете пользователям в праве на самооборону?

Филипп:
-4- Немаркированный спам запрещается Законом.

Согласны, сами уже писали об этом.

Филипп:
-5- Любая деятельность провайдера, препятствующая нормальному прохождению ЛЮБОГО письма, как-то: фильтры (кроме пункта 3), списки запрещенных айпи-адресов и прочее запрещается пунктом Договора между провайдером и пользователем.

А может быть, договор между провайдером и пользователям оставим провайдеру и пользователю? Такой вариант вам не кажется более логичным? А пользователи вполне способны разобраться, какой провайдер, с каким договором их больше устраивает.

Филипп:
-6- И главное — время работы фильтра по маркировке — РЕГУЛИРУЕТСЯ.
Что мы получим? Точную копию телевизора. Программа-реклама, программа-реклама. То же и у нас: почта-реклама, почта-реклама.

Совсем точной копии у нас не получится. Как уже было сказано, телевизионный канал мы можем переключить, а сменить почтовый ящик не всегда возможно. Кроме того, необходимость рекламы на телевидении нам умело объясняют телеканалы (надо сказать, делают это достаточно успешно). Мы понимаем, что для того, чтобы смотреть интересные (и не дешевые) фильмы, нам приходится терпеть рекламу, которая служит для телеканалов источником финансирования для покупки тех же фильмов. Телеканалы, в свою очередь, понимают: хочешь заработать на рекламе — вкладывай деньги в интересные фильмы и красочные шоу, иначе телезрители уйдут к конкуренту.

Вот такой вынужденный компромисс. И, что немаловажно, альтернатива, возможность выбора из многих телеканалов. Плюс — возможность пойти ставить кофе на время рекламной паузы.

А теперь представьте наши почтовые ящики (и свои тоже), которые в законодательном порядке наполняются рекламой. Вы не можете его моментально сменить (слишком много друзей и деловых партнеров пишут вам на этот ящик), вы не можете его неограниченно увеличить (есть лимит от провайдера или сисадмина), вы должны скачивать этот мусор, чтобы освободить ящик для нужных писем. Так ли это похоже на телевизор?

Филипп:
Хотите отсутствие спама вообще? Платите за это. Например, провайдеру, и он включит ваш фильтр на постоянную работу. Не хотите платить, получайте рекламу.

Филипп, почему бы вам не пойти от обратного? Может, стоит платить пользователям за прочтение ваших рассылок? Ведь это ваш источник дохода? Зачем пользователи должны платить за то, что им не нужно? И наоборот — почему бы вам не вложить деньги, чтобы получить отдачу? Заметьте, именно так и действуют телевизионные компании, аналогию с которыми вы пытаетесь провести. Таким же образом действуют и легальные рекламные агентства — покупают время на ТВ, место для щита у дороги, колонку в газете.

Филипп:
Реклама будет приходить в определенные дни, часы, неважно. Идея, надеюсь, ясна. Можно настрочить почтовых тарифных планов — с рекламой, без рекламы. Короче, широчайшее поле для деятельности.

Да, идея вполне ясна. Желающих «настрочить тарифных планов» у нас всегда хватало. Легко представить и спамеров, радующихся «широчайшему полю для деятельности». Идея не нова. Уже не раз приходили спамерские письма, предлагающие «за скромную сумму» исключить ваш адрес из списков рассылок, так как им очень не хочется заниматься спамом.

Этот материал ни в коей мере не отрицает возможности достижения компромисса между всеми заинтересованными сторонами. Здесь мы попытались обсудить лишь некоторые вопросы, затронутые в письме Филиппа, а таких вопросов и путей решения предстоит обсудить еще немало. Многие из них будут обсуждаться на Первой национальной конференции по борьбе со спамом, которая пройдет в Москве в середине сентября.

Диалог со спамером (ответ на письмо в редакцию)

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике