Архив

Годится ли принцип «презумпции виновности» для борьбы со спамом?

Оператору системы электронной почты e-Style ISP удалось, как он полагает, надежно защитить своих клиентов от спама, снизив прибыльность рекламных рассылок для их организаторов.

Компания испытывает новое решение для защиты от почтового мусора под названием «карантин». Генеральный директор e-Style ISP Алексей Степутенков считает, что ей удалось создать ситуацию, в которой распространение спама стало менее выгодным — по крайней мере для тех пользователей бесплатного почтового сервера KM.ru, которые согласились автоматически откладывать всю корреспонденцию от анонимных отправителей в папку «карантин» (по принципу: неизвестен — значит виновен). Параллельно с этим отправителю инкогнито высылается просьба подтвердить желание начать переписку. Если он ответит, первоначальное послание попадает в папку «входящие». Разработчики уверены, что таким способом удастся напрочь избавиться от любой автоматической рассылки, которая составляет наиболее ощутимую и неприятную часть спама. А чтобы владелец ящика на KM.ru не проворонил нужное письмо, ему раз в день приходит отчет о содержимом «карантина».

По мнению г-на Степутенкова, клиентам KM.ru можно не опасаться «электронного мусора» по крайней мере полгода: распространители спама «привязаны» к определенным технологиям рассылки и вряд ли пойдут на их изменение, тем более что необходимость преодоления «карантина» повышает цену каждого спам-послания. До тех пор, пока есть огромное количество не защищенных подобным образом адресов, изменять схемы рассылки вряд ли имеет смысл.

Технология «карантин» внедрена на почтовом сервере в качестве добровольно включаемой функции. На сегодняшний день ее использует уже около 70% владельцев почтовых ящиков KM.ru. Остальные, по мнению г-на Степутенкова, просто не до конца понимают всех прелестей «карантина», который в отличие от фильтров не анализирует письма и, следовательно, исключает возможность автоматической отбраковки нужной корреспонденции.

Не оценили преимуществ новой технологии и руководители «Яндекса». Как рассказала корреспонденту ZDNet главный редактор этой компании Елена Колмановская, про «карантин» ей известно, но «Яндекс» подобной технологией не пользуется, считая ее полезной лишь для узкого круга пользователей с ограниченным кругом общения («бабушек»). К тому же есть вероятность, что письма (запросы подтверждения), отправленные самой системой «карантин», отфильтруются на входе в почтовую систему у нормального отправителя. Например, самонастраивающиеся фильтры «Яндекса» могут легко отложить их в папку «рассылки» по одному из критериев оценки спама — стандартности текста. Однако со временем фильтры могут изменить свое «мнение», в том числе и благодаря положительным рекомендациям владельцев ящиков на «Яндексе».

Директор по маркетингу и PR компании mail.ru Анна Артамонова считает наиболее эффективным оружием против спама продукт «Касперский антиспам» от «Ашманова» и «Касперского». После внедрения этого фильтра, чтобы понизить вероятность «исчезновения» писем, mail.ru организовала папку «сомнительные», куда попадает корреспонденция, по поводу которой система не вполне уверена. После этого, по словам г-жи Артамоновой, жалоб насчет пропавших писем от пользователей mail.ru больше не поступало.

По данным mail.ru, спам составляет в среднем от 75% до 80% от общего потока сообщений. В периоды «эпидемий» количество мусора увеличивается (тогда Ашманов вместе с партнерами заделывают дыру). Приблизительно 10% того, что фильтр считает спамом, попадает в папку «сомнительные». А из 100 тысяч «сомнительных» писем «нормальными» оказываются около 10.

Источник: zdnet.ru

Годится ли принцип «презумпции виновности» для борьбы со спамом?

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

Таргетированная атака на промышленные предприятия и государственные учреждения

Эксперты Kaspersky ICS CERT выявили волну атак на предприятия и государственные учреждения нескольких стран Восточной Европы и Афганистана. В ходе исследования выявлено вредоносное ПО, ранее использованное в атаках, которые другие исследователи отнесли к APT TA428.

ToddyCat: неизвестная APT-группа, нацеленная на организации Европы и Азии

ToddyCat является относительно новой APT-группой, ответственной за серии атак на высокостатусные организации Европы и Азии. Два ключевых отличительных признака этой группы — ранее неизвестные инструменты, которые мы назвали «бэкдор Samurai» и «троянец Ninja».

Lazarus распространяет протрояненный DeFi-кошелек

Недавно мы обнаружили протрояненное DeFi-приложение, которое имплантирует в систему полнофункциональный бэкдор. Проанализировав этот бэкдора, мы обнаружили многочисленные совпадения с другими инструментами группы Lazarus.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике