Архив новостей

Новое оружие в войне со спамом

PC Magazine протестировал три решения для борьбы со спамом — InBoxer 2.0, OnlyMyEmail Personal и SpamCatcher 4.

При тестировании хорошо известные спамерам электронные адреса PC Magazine. На стороне сервера входящая корреспонденция направлялась на три ящика, так что каждый тестируемое решение обрабатывало идентичный поток писем.

Тестирование проводилось в течение 10 дней. Результаты фильтрации сравнивались с результатами работы фильтра Microsoft Outlook Junk E-Mail. Каждое из более чем 2000 полученных сообщений, идентифицированное как спам, валидная корреспонденция, или не получившее определения, проверялось затем вручную.

Результаты тестирования

  ложные срабатывания пропущенный спам время загрузки
InBoxer 2.0* 1,0% 1,6% 0:03:40
InBoxer 2.0** 38,4% 1,4% 0:03:40
OnlyMyEmail Personal 0,6% 0,4% 0:00:27
SpamCatcher 4 3,7% 13,1% 1:05:10
Microsoft Outlook 0,0% 67,1% 0:03:20

*Без учета сообщений в папке Review

**Cчитая спамом все заблокированные письма и письма, попавшие в папку Review

InBoxer 2.0

Компания: Audiotrieve LLC

Рейтинг редакции PC Magazine: 3 (good)

InBoxer 2 фильтрует спам с почтовых аккаунтов POP3, IMAP или Exchange. При фильтрации используется Байесовский анализ. Работает с Outlook 2000 или более поздними версиями (не с Outlook Express), поддерживает все модемы, предназначенные для использования в среде Microsoft Windows. Плагины InBoxer 2 предлагают дополнительные возможности, которые отсутствуют у других продуктов, при этом некоторые из них не требуют дополнительной платы.

Технология фильтрации спама InBoxer основана на распознавании речи. Система требует обучения — сначала программе надо усвоить, какие категории писем пользователь считает спамом.

Каждому сообщению InBoxer присваивает процент «спамовости». Если этот показатель ниже 15%, письмо беспрепятственно попадает в ящик пользователя. Все письма, у которых «спамовость» превышает 90%, блокируются. Письма с промежуточными значениями процента «спамовости» помещаются в специальную папку Review. Пользователь может определить, как поступить с сообщением из этой папки, нажав на кнопку «Keep» или «Block».

Если программа пропускает спам или ошибочно блокирует валидное письмо, корректировать ее надо обязательно. В противном случае InBoxer оценит критерии фильтрации как верные и «научится» в дальнейшем действовать аналогичным образом, т.е. будет повторять ошибку.

Для начала обучения можно загрузить папки, содержащие образцы валидной корреспонденции и спама. При желании можно добавить в Outlook колонку, отображающую процент «спамовости» писем, или получить подробный анализ текста любого письма.

Есть возможность добавить в список разрешенных «Контакты» Outlook. Не представляет труда также внесение конкретных отправителей в список разрешенных или запрещенных.

Если в приходящей почте более 90% составляет спам, можно просто выключить звуковой сигнал Outlook, информирующий о приходе нового письма. Плагин InBoxer MailCall позволяет отмечать звуковым сигналом только «хорошие» письма и не «озвучивать» спам. А с помощью плагина MailTones можно задать разные звуковые сигналы для разных типов писем. Плагины PopBoxer и Redirector, доступные за дополнительную плату, не пропустят спам в почтовый ящик карманных компьютеров.

Перед тестированием InBoxer обучался на входящей корреспонденции, которую просматривали несколько раз в день.

Результаты работы InBoxer 2 показывают высокую точность фильтрации писем, категория которых определена как спам или валидная корреспонденция: программа заблокировала 1% валидных писем и пропустила в почтовый ящик 2% спамовых писем. Однако 38% валидных и 11% спамовых писем были помещены в папку Review. На практике продолжение обучения должно уменьшить число писем, помещаемых в папку для просмотра, кроме того, улучшить результаты должно использование списка разрешенных.

Итог:

InBoxer 2 подходит тем, кому нравятся практичные решения для блокирования спама, и кто предпочитает знать, почему конкретное письмо было блокировано или пропущено. Авторам статьи понравились плагины, позволяющие настроить звуковое уведомление и удаление спама в почте карманных компьютеров.

За:

Детальный анализ спама. Обучение фильтра, повышающее его эффективность. Звуковое уведомление о получении сообщений определенного типа. Списки разрешенных и запрещенных с возможностью импорта списка «Контакты». Плагины для фильтрации мобильной почты, доступные за дополнительную плату.

Против:

Работает только с Outlook. Требует большего участия пользователей, чем другие фильтры. Обучающий модуль может уменьшить точность фильтрации, если пользователь не справится с обучением.

OnlyMyEmail Personal

Компания: OnlyMyEmail

http://www.onlymyemail.com

Рейтинг редакции PC Magazine: 4,5 (very good)

OnlyMyEmail Personal может фильтровать почту с трех аккаунтов клиента (POP или IMAP) всего за $3 в месяц. OnlyMyEmail блокирует спам, вирусы и другую нежелательную корреспонденцию. Пользователь получает только валидную почту, что значительно сокращается время загрузки почты.

Инсталляции дополнительного ПО на машину пользователя не требуется, надо всего лишь внести минимальные изменения в конфигурацию почтового клиента. На сайте OnlyMyEmail.com можно найти инструкции для настройки Outlook, Outlook Express и Eudora. Кроме того, сервис можно использовать, чтобы получать почту со всех своих аккаунтов через веб-интерфейс или POP3.

Клиенты сервиса получают ежедневные отчеты о заблокированных сообщениях, что позволяет отследить редкие случаи ложных срабатываний. В течение нескольких дней заблокированные сообщения остаются доступными на сайте OnlyMyEmail.com. Каждое из них маркировано соответствующим образом (спам, вирусы, мошенничество и т.д.), и пользователь может настроить почту таким образом, чтобы при желании получать или блокировать письма определенной категории – например, новостные рассылки, письма, отправленные с национальных доменов или с адресов, занесенных в список запрещенных.

Кроме списков запрещенных, OnlyMyEmail поддерживает также списки разрешенных. Возможности импортировать адресную книгу клиента нет.

По утверждению разработчиков, случаи ложных срабатываний при работе OnlyMyEmail крайне редки, и тестирование это подтвердило. В ходе тестирования (напомним, что в течение 10 дней через сервис прошло более 2000 писем) только одно сообщение было ошибочно маркировано как спам.

По мнению авторов статьи, OnlyMyEmail показал при тестировании замечательные результаты: в почтовый ящик попало только 0,5% спамовых писем при единственном письме, ложно отмеченном как спам. (Outlook, при работе которого в период тестирования не было отмечено ни одного ложного срабатывания, пропустил две трети спамовых писем.)

Для обеспечения безопасности входящая корреспонденция клиента хранится на сервере OnlyMyEmail вне Сети. Валидная корреспонденция удаляется сразу после того, как пользователь ее скачал, а заблокированные письма хранятся в течение недели, после чего удаляются.

Авторы статьи высоко оценили OnlyMyEmail Personal. OnlyMyEmail Personal попал в категорию «выбор редакции» PC Magazine наряду с такими продуктами как Cloudmark SafetyBar 4.0, MailFrontier Desktop 4.0 и Qurb 2.0.

Итог:

OnlyMyEmail Personal, по мнению авторов статьи, – практически идеальное решение для борьбы со спамом. Сервис работает с любыми почтовыми клиентами, эффективно фильтрует спам (его показатели одни из лучших среди всех тестированных PC Magazine антиспамовых решений). Сервис может фильтровать почту с нескольких аккаунтов пользователя и дает возможность объединить ее через веб-интерфейс или POP3. При этом месячная плата составляет всего $3.

За:

Предельно точный. Предлагает постоянный адрес на Onlymyemail.com. Фильтрует и консолидирует до трех POP или IMAP аккаунтов через веб-интерфейс или POP3. Пропускает в почтовый ящик клиента только валидную корреспонденцию. Пользователь ежедневно получает отчеты о заблокированной корреспонденции.

Против:

Некоторых пользователей может беспокоить необходимость пропускать почту через сервер OnlyMyEmail.

P.S. По сообщению PRWeb, аналогичное тестирование OnlyMyMail Personal проведено PC World. В ходе тестирования через сервис было пропущено более 3000 писем. Результаты совпадают с полученными PC Magazine: при эффективности фильтрации 99,63% был отмечен единичный случай ложного срабатывания. При этом письмо, ошибочно отнесенное к спаму, не было деловым, а являлось новостной рассылкой. Оценка редакции PC World: 4.

SpamCatcher 4

Компания: Allume Systems Inc.

http://www.allume.com

Рейтинг редакции PC Magazine: 2,5

Последним из трех антиспамовых решений, протестированных PC Magazine, был SpamCatcher 4. Надо сказать, что и по оценкам редакции продукт занял место, последнее из трех.

SpamCatcher 4, работающий с Microsoft Outlook, фильтрует спам с почтовых аккаунтов POP3, IMAP, Hotmail, AOL или Exchange. С Outlook Express работает отдельная «универсальная» версия. Тестировалась версия, предназначенная для Outlook.

Помимо контентного анализа писем, SpamCatcher сравнивает письмо с онлайновой базой данных, в которую внесены письма, отмеченные другими пользователями как спам; отвергает письма, пришедшие от известных распространителей спама; отслеживает спамерские трюки и письма, посылаемые одновременно многим получателям. Кроме того, фильтр блокирует фишинг-письма.

SpamCatcher работает со списками разрешенных и запрещенных, которые позволяют без дополнительной проверки пропускать или блокировать письма с определенных адресов или доменов. В список запрещенных можно внести национальные домены или адреса из других публичных списков запрещенных. Существует также возможность блокировать все письма, отправители которых не внесены в список разрешенных пользователем.

Однако, многоуровневая защита сказывается на скорости работы фильтра. На первоначальную загрузку 10000 писем ушла ночь. SpamCatcher требуется час на загрузку писем, которые Outlook сам по себе загружает за 4 минуты. Для ускорения работы фильтра можно выключить проверку Spam Network, однако это может сказаться на эффективности фильтрации.

SpamCatcher прошел процесс начального обучения на 10000 писем. Результаты тестирования показали, что даже после обучения фильтр пропустил 13% спамовых писем и заблокировал почти 4% валидной корреспонденции. При ужесточении настроек (порог фильтрации спама был изменен с «мягкого», стоящего по умолчанию, на «агрессивный») ситуация, скорее, ухудшилась. Было пропущено 4% спама, но при этом ложные срабатывания составили 22%.

Хотя точность работы фильтра должны повысить хорошо организованные списки разрешенных и запрещенных, авторы статьи оценили его эффективность как средненькую. Что не удивительно.

Итог:

SpamCatcher использует различные технологии для идентификации спама и в среднем разделяет спам и валидную корреспонденцию, однако это значительно замедляет загрузку писем на Outlook. В настоящее время существует возможность получить аналогичный результат (или лучший), используя другие решения, которые при этом не тормозят Outlook.

За:

Фильтрует почту с аккаунтов POP3, IMAP, Hotmail, AOL или Exchange, работает с Outlook. Продвинутые возможности использования списков разрешенных и запрещенных. Блокирует сообщения, которые другие пользователи определили как спам.

Против:

Значительно замедляет загрузку писем (при тестировании с 4 минут до 1 часа). Точность фильтрации средняя.

PC Magazine

Новое оружие в войне со спамом

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике