Архив

Годится ли принцип «презумпции виновности» для борьбы со спамом?

Оператору системы электронной почты e-Style ISP удалось, как он полагает, надежно защитить своих клиентов от спама, снизив прибыльность рекламных рассылок для их организаторов.

Компания испытывает новое решение для защиты от почтового мусора под названием «карантин». Генеральный директор e-Style ISP Алексей Степутенков считает, что ей удалось создать ситуацию, в которой распространение спама стало менее выгодным — по крайней мере для тех пользователей бесплатного почтового сервера KM.ru, которые согласились автоматически откладывать всю корреспонденцию от анонимных отправителей в папку «карантин» (по принципу: неизвестен — значит виновен). Параллельно с этим отправителю инкогнито высылается просьба подтвердить желание начать переписку. Если он ответит, первоначальное послание попадает в папку «входящие». Разработчики уверены, что таким способом удастся напрочь избавиться от любой автоматической рассылки, которая составляет наиболее ощутимую и неприятную часть спама. А чтобы владелец ящика на KM.ru не проворонил нужное письмо, ему раз в день приходит отчет о содержимом «карантина».

По мнению г-на Степутенкова, клиентам KM.ru можно не опасаться «электронного мусора» по крайней мере полгода: распространители спама «привязаны» к определенным технологиям рассылки и вряд ли пойдут на их изменение, тем более что необходимость преодоления «карантина» повышает цену каждого спам-послания. До тех пор, пока есть огромное количество не защищенных подобным образом адресов, изменять схемы рассылки вряд ли имеет смысл.

Технология «карантин» внедрена на почтовом сервере в качестве добровольно включаемой функции. На сегодняшний день ее использует уже около 70% владельцев почтовых ящиков KM.ru. Остальные, по мнению г-на Степутенкова, просто не до конца понимают всех прелестей «карантина», который в отличие от фильтров не анализирует письма и, следовательно, исключает возможность автоматической отбраковки нужной корреспонденции.

Не оценили преимуществ новой технологии и руководители «Яндекса». Как рассказала корреспонденту ZDNet главный редактор этой компании Елена Колмановская, про «карантин» ей известно, но «Яндекс» подобной технологией не пользуется, считая ее полезной лишь для узкого круга пользователей с ограниченным кругом общения («бабушек»). К тому же есть вероятность, что письма (запросы подтверждения), отправленные самой системой «карантин», отфильтруются на входе в почтовую систему у нормального отправителя. Например, самонастраивающиеся фильтры «Яндекса» могут легко отложить их в папку «рассылки» по одному из критериев оценки спама — стандартности текста. Однако со временем фильтры могут изменить свое «мнение», в том числе и благодаря положительным рекомендациям владельцев ящиков на «Яндексе».

Директор по маркетингу и PR компании mail.ru Анна Артамонова считает наиболее эффективным оружием против спама продукт «Касперский антиспам» от «Ашманова» и «Касперского». После внедрения этого фильтра, чтобы понизить вероятность «исчезновения» писем, mail.ru организовала папку «сомнительные», куда попадает корреспонденция, по поводу которой система не вполне уверена. После этого, по словам г-жи Артамоновой, жалоб насчет пропавших писем от пользователей mail.ru больше не поступало.

По данным mail.ru, спам составляет в среднем от 75% до 80% от общего потока сообщений. В периоды «эпидемий» количество мусора увеличивается (тогда Ашманов вместе с партнерами заделывают дыру). Приблизительно 10% того, что фильтр считает спамом, попадает в папку «сомнительные». А из 100 тысяч «сомнительных» писем «нормальными» оказываются около 10.

Источник: zdnet.ru

Годится ли принцип «презумпции виновности» для борьбы со спамом?

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике