Архив новостей

Какие виды спама мы знаем?

Спам с той или иной долей условности можно разделить на несколько категорий. Данный обзор предлагает вам описание некоторых типичных видов спамовых писем.

Нигерийские письма

Тысячи людей во всем мире получают письма от несуществующих нигерийских бизнесменов или служащих нигерийских министерств. Автор такого письма обычно утверждает, что он располагает миллионами долларов, но они приобретены не совсем законными способами или же хранятся в обход закона. Например, это украденные иностранные инвестиции или гранты ООН. Дальше автор письма объясняет, что по этой причине он не может разместить деньги на счету в нигерийском банке, и что ему срочно требуется счет в зарубежном банке, куда можно перечислить «грязные» деньги. В качестве вознаграждения за помощь предлагается от 10% до 30% от заявленной в письме суммы.

Идея мошенничества заключается в том, что доверчивый пользователь предоставит автору письма доступ к своему счету. Нетрудно предугадать результат — все деньги с этого счета будут сняты и уйдут в неизвестном направлении.

Почему именно Нигерия? Эта страна имеет печальную репутацию одной из самых коррумпированных в мире. Поэтому наличие у государственного служащего этой страны незаконно присвоенных сумм, с одной стороны, никого не удивляет, а с другой стороны дает мошенникам шанс избежать преследования со стороны обманутого пользователя. Ставка здесь делается на то, что пользователь не рискнет обращаться в полицию v побоится мести со стороны нигерийской мафии или побоится оказаться соучастником экономического преступления, ведь с самого начала речь шла о незаконно присвоенных деньгах.

Этот вид спама отличается от многих других тем, что спамеры вынуждены поддерживать обратную связь с получателями писем, так как им нужно получить номер счета. Поэтому в таких письмах обратный адрес или даже контактный телефон доступны для связи, что позволяет правоохранительным органам разных стран успешно отслеживать мошенников. Известны случаи арестов и судебных процессов над организаторами подобных рассылок. Спамеры оперативно реагируют на ситуацию в мире, поэтому постоянно появляются новые разновидности «нигерийских» писем — например, «кенийские» или «филиппинские». В последнее время появились письма из Ирака.

Это письма, в которых речь идет о деньгах, украденных во время военных действий в Ираке. Авторы таких писем обычно подписываются вымышленными или настоящими именами высокопоставленных иракских лиц. Нередко письмо написано от имени жены или вдовы какого-либо иракского чиновника.

Chain Letters

Chain Letters, или «цепочечные письма», — это письма, в которых пользователю предлагается размножить письмо и переслать его как можно большему количеству адресатов. Chain Letter обычно состоит из нескольких хорошо выделяемых частей:
1. Привлечение внимания пользователя такими фразами, как «не стирайте это письмо, обязательно прочтите его».
2. Запугивание, т.е. обещание всевозможных неприятностей в том случае, если письмо будет стерто или условия дальнейшей рассылки, поставленные в письме, не будут выполнены.
3. Описание выгод, которые пользователь получит в результате дальнейшей рассылки письма. Например, исполнение всех желаний или неожиданное и, главное, легкое богатство.

К Chain Letters могут быть отнесены письма с предложением MLM-маркетинга, финансовые пирамиды, письма счастья и некоторые другие. Во многих странах Chain Letters в которых пользователю предлагают не просто разослать письмо, но и потратить какую-либо сумму денег, — например, переслать пяти заданным адресатам по 1 доллару, — классифицируются как мошенничество, а их распространители подлежат судебному преследованию.

Оригинальным видом «цепочечного письма» является предупреждение о новом, якобы очень опасном вирусе и просьба разослать это предупреждение всем знакомым. Такие «ложные тревоги» безобидны только на первый взгляд. На самом деле, волна одинаковых писем-предупреждений замусоривает почтовые ящики и заставляет пользователя тратить деньги на оплату избыточного трафика, а также личное время на «чистку» почты.

Письма счастья

Письма счастья широко распространены не только в электронной, но и в «бумажной» почте. Такое письмо обещает пользователю электронной почты буквально «все блага земные» — любовь, здоровье, богатство. Все, что для этого надо — переслать письмо другим людям. Чем больше разослано новых писем, тем больше счастья получит отправитель.

Авторы письма обычно ссылаются на волшебную силу текста (письмо содержит священные мантры, руны и т.д.), на его древнее происхождение («письмо написано 700 лет назад, оно обошло вокруг света 455 раз»), на таинственное возмездие, которое постигнет каждого, отказавшегося переслать письмо дальше. Вот образец угроз из подобного письма: «Хрущёву подбросили это письмо на дачу, но он не дочитал его на 4 день был свергнут своими друзьями по партии».

Конечно, приводятся и примеры счастливого влияние письма на отправителя. Например, вот так: «В 1980 г. Алла Пугачёва сделала 20 копий письма и через 4 дня положила на лицевой счёт 20 тысяч долларов». Письма счастья не наносят такого экономического ущерба, как явное мошенничество финансовых пирамид, и не приносят такого морального и психологического вреда, как порнографический спам. Но они замусоривают почтовый ящик и заставляют пользователя оплачивать трафик, создаваемый спамом.

Финансовые пирамиды

Если Вы получили письмо, в котором Вам предлагают потратить доллар, а заработать миллионы, то знайте — Вам предлагают принять участие в финансовой пирамиде. Широко известный пример финансовой пирамиды — деятельность компании «МММ» Сергея Мавроди. В результате этой деятельности тысячи вкладчиков потеряли свои сбережения. Обещания «озолотить» каждого участника пирамиды невыполнимы, поскольку это математически невозможно. Чаще всего деньги получают организаторы пирамиды, а все остальные только тратят.

Существует несколько типичных схем финансовых пирамид. Главный «крючок» такого письма, на который ловится доверчивый пользователь — это обещание «легкого и быстрого заработка».

Например, Вас могут попросить отправить пяти участникам программы небольшую сумму денег, — скажем, по 5 долларов, — внести свое имя в верхнюю строку списка участников программы и разослать обновленное письмо как можно большему количеству адресатов. Если представить себе реальное воплощение такой схемы, то получить прибыль в ней могут только несколько участников, стоящих на самом верху пирамиды. Обычно это и есть организаторы рассылки.

Opt-in Letters

Opt-in — это разновидность коммерческих рассылок, для получения которых пользователь должен зарегистрироваться, т.е. подтвердить желание участвовать в рассылке и самостоятельно указать свой почтовый адрес. Такая рассылка предполагает добровольное участие пользователя и его заинтересованность. Во многих странах, — например, в Австрии, Финляндии, Норвегии, — разрешается рассылать коммерческую информацию только предварительно подписавшимся на нее физическим лицам, т.е. только участникам списков opt-in.

Кроме того, рассылка opt-in предполагает для участника возможность выхода из списка или «отписки от рассылки». Для обеспечения этой возможности, организаторы рассылки обязаны в каждом письме указать механизм бесплатного отказа от участия.

Спамеры успешно маскируются под такие «законные» рассылки, добавляя в свои письма фразы, которые часто встречаются в opt-in:
* «вы можете отписаться от данной рассылки здесь» (дальше следует ссылка);
* «если вы захотите отписаться от рассылки, отправьте пустое письмо по адресу …»;
* и так далее…

Вся разница состоит в том, что от спамерской рассылки невозможно отписаться. Если доверчивый пользователь шлет письмо с отказом от участия или пытается воспользоваться указанной в письме ссылкой, то это обычно приводит только к увеличению потока спама.

Порно-спам

Этот вид спама — один из самых распространенных и назойливых. Порноиндустрия приносит огромную прибыль, поэтому ее магнаты не скупятся на рекламу эротических и порно- сайтов, а также всевозможной порнографической продукции — видеокассет, товаров для взрослых и т.д. Такие письма чаще всего содержат явную или скрытую рекламу конкретного порносайта.

Явная реклама напрямую объявляет пользователю, что на рекламируемом сайт содержится информация для взрослых, доступ к которой может быть запрещен несовершеннолетним лицам.

Скрытая реклама чаще всего маскируется под предложения посмотреть интересный сайт какой-либо нейтральной тематики — например, персональную страницу, фото-отчет об отпуске или экскурсиях и т.п., — при этом нигде в явном виде не указано, что рекламируемая страница содержит порнографические материалы.

Порно-спам способен принести огромный вред психике детей и подростков, имеющих свои электронные почтовые адреса. В большинстве западных стран рассылка писем с порно-рекламой преследуется по закону.

Какие виды спама мы знаем?

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике