Архив новостей

Обзор персональных программ фильтрации спама


Программа — MailWasher Pro
сайт
цена — $29.95

Существенный плюс этой программы — возможность работы с аккаунтами на Hotmail и MSN по протоколу HTTP. Для тестирования предоставляется триальная версия, после окончания срока необходимо заплатить или перестать пользоваться программой. Есть также облегченная бесплатная версия — MailWasher http://www.mailwasher.net/. Ограничения free версии — не работает с аккаунтами Hotmail, нет службы подддержки, возможность обслуживания только одного почтового ящика.

Методы фильтрации
— Списки запрещенных: ORDB relays.ordb.org, SpamCop bl.spamcop.net (перечень списков запрещенных можно редактировать самостоятельно)
— Личные списки запрещенных и списки друзей.
— Фильтрация по заголовкам письма
— Эвристический анализ

Можно настроить на ответ «Нет такого адреса», эффективность этой функции сомнительна при фальсификации спамером обратного адреса.

Большой плюс — разбор почты на сервере, разметка его на категории Normal, Virus, Possibly virus, Possibly spam, Probably spam, Chain letter, Blacklisted, Blacklisted by (ORDB, Spam Cop etc). Программа работает самостоятельно, ее рекомендуется запускать до запуска Outlook или другого почтового клиента. Она сортирует почту на сервере, после чего может удалить спам, затем запускается почтовый клиент и скачивает нормальную почту.

Минусы — нет поддержки кодировки KOI-8, нет русскоязычного интерфейса. Тем не менее разобраться с настройками несложно — у программы интуитивно понятный интерфейс.


Программа — Spam Bully
Сайт
Цена — $29.95

Для тестирования можно бесплатно пользоваться две недели. Программа интегрируется в вашего почтового клиента (есть версии для Outlook Express и Outlook 2000/XP), в котором появляется дополнительная панель с понятными кнопками.

Первое время уйдет на обучение фильтра на уже полученной почте. Все очень просто — читая хорошее письмо жмем кнопку — Not Spam, ну а если письмо плохое — жмем Spam. Можно также сложить заранее приготовленный спам в отдельную папку и провести «пакетное обучение» по массиву писем.

Программа ведет подробную статистику по дням, неделям, месяцам и годам. При необходимости можно включить опцию «автоответа» — нет такого адреса. Дополнительная возможность — блокирование опасных вложений, что особенно актуально в наше время свирепствующих спам-вирусов.

Основной минус — работает она с уже скачанной почтой, не позволяя экономить трафик.

Методы фильтрации:
— Обучаемый фильтр (bayesian)
— Запрос отправителю на подтверждение с вводом пароля
— Списки разрешенных и запрещенных


Программа — WinAntiSpam
Сайт
Цена — $5

Доступна полнофункциональная временная версия, позволяющая тестировать продукт 21 день. Основной метод защиты — запрос на подтверждение существования корреспондента. В случае ответа адрес помещается в список разрешенных. Туда же можно заранее внести все ваши известные контакты, подписки и т.п. В ожидании ответа письма неизвестных адресатов помещаются в карантин на срок, который можно установить самостоятельно. Далее перемещаются в список запрещенных, письма с этих адресов в дальнейшем автоматически удаляются с сервера.

Программа настраивается на несколько аккаунтов, становясь барьером между почтовым клиентом и сервером. Почтовая программа получает почту через Winantispam, что требует несложных изменений настроек.

Плюс — может удалять письма с сервера, экономя трафик. Минусы — автоматические ответы раздражают некоторых пользователей, возможны проблемы с роботами различных конференций и форумов. Не имеет смысла отсылка запроса по фальсифицированному несуществующему адресу.


Программа — AntiSpamFilter 1.1.3.3
Сайт
Цена — $15 (для xUSSR)

Триал — 30 дней. Фильтрация — на основе жалоб пользователей. Несколько уровней «строгости» фильтров. На сервере можно увидеть статистику фильтрации в реальном времени.


Программа — SpamKiller
Сайт Цена — $35

Это одна из лидирующих на западном рынке антиспам-продуктов (наряду с Symantec’s Norton AntiSpam) программа работает по принципу «мы сделаем за вас всю грязную работу». SpamKiller фильтрует входящую корреспонденцию, используя весь набор формальных признаков — отправителя, тему, текст, служебные заголовки сообщения.

Сразу после установки пользователь получает более сотни готовых правил для фильтрации: по основным доменам-спамогенераторам (известным adult, XXX и т.п. сайтам), характерным для англоязычного спама темам писем и типичным фразам, предлагающим увеличить все, от органов тела до вашего капитала.

Встроен удобный редактор фильтров, позволяющий за несколько кликов мышью создавать новые правила фильтрации на основе проскочивших сквозь барьер спамерских писем. некоторые интересные возможности — фильтрация писем, направленных многим адресатам, сравнение адресатов на сходство для предупреждения «словарных атак» и т.д.

Чтобы обезопасить письма знакомых и коллег, предусмотрена возможность ведения «списка друзей», куда можно автоматически импортировать адресную книгу или добавить адресата вручную.

Зарегистрированным пользователям предоставляется возможность регулярного обновления правил и дополнительная настройка — фильтрация по стране отправителя.

Действия, которые можно назначить для нежелательной корреспонденции, достаточно разнообразны. От простого удаления или модного сейчас «ответа о несуществующем адресе» до жалобы на спамера. Пользователь может воспользоваться готовым шаблоном жалобы или составить свой вариант, включить в жалобу только заголовки письма или весь текст. Отправить такую жалобу можно как самому спамеру, так и его провайдеру, а в крайнем случае — службе поддержки MCAfee, которая, после соответствующей проверки, может включить адрес спамера, его домен или фрагменты текста в новые правила, доступные для скачивания пользователями фильтра.

Плюсы — интегрируется с почтовыми клиентами Outlook и Oullook Express, может работать в фоновом режиме, проверяя почту через указанные промежутки времени и сообщая о новых письмах.

Минусы — не знаком с русскоязычным спамом, не понимает кодировку KOI8.


Программа — iHateSpam
Сайт Цена — $19.95

Программа доступна для бесплатного использования в течение 30 дней. Встраивается в Outlook и OE в виде дополнительной панели. Кнопки управления почти полностью повторяют уже описанную нами ранее SpamBully. Обучение программы на примерах не просто, а очень просто. Выделив хорошее письмо, жмем кнопку «not spam», на нежелательное письмо — «is spam». Далее можем добавить адресата или целый домен в список друзей или врагов.

Фильтр позволяет выбрать один из пяти уровней строгости фильтрации. Дополнительные возможности нам уже знакомы по описанию других программ. Можно отправить ответ спамеру об ошибочном адресе или написать жалобу провайдеру спамера и на SpamAbuse.org.

К сожалению, при тестировании программы два раза подряд полностью зависла система (Win 2000 Pro WS SP3), что не позволило изучить данный фильтр более глубоко. Зависание оба раза произошло при вполне безобидных действиях (попытке добавить адресата в список запрещенных).


Программа — Spam Eater
Сайт Цена — $25
Триал — 30 дней

Первое знакомство с программой Spam Eater впечатляет. Обилие предустановленных фильтров, фозможность сортировать сообщения по теме, отправителю, телу письма и служебным заголовкам. Большая база уже готовых правил, которые обновляются с сервера поддержки одним кликом мыши. Гибкие настройки, возможность добавлять свои правила делают эту программу достаточно привлекательной. Уже через пару минут после установки Spam Eater безошибочно удалил два спамерских письма из двух англоязычных, пришедших за это время.

Кроме фильтрации по различным полям письма программа использует некоторые открытые списки запрещенных, например bl.spamcop.net, есть возможность отключить или подключить нужные списки. Можно отсекать и целые страны, фильтруя по национальным доменам (Китай, Конго и т.д.).

По умолчанию спамерские сообщения попадают в архив, где хранятся указанное вами время, после чего удаляются окончательно. При желании эту опцию можно отменить. В течение этого срока сообщения, попавшие в архив, можно восстановить и затем получить обычным почтовым клиентом.

Программа позволяет создавать несколько аккаунтов. Приятная неожиданность — не совсем корректно, но все-таки работает с русским текстом. Дополнительная возможность — отправка спамеру сообщения о несуществующем адресе.

Среди правил есть фильтрация писем, предположительно зараженных наиболее известными вирусами, такими как Sobig, Klez etc. Стандартный отсев «увеличительных» предложений, виагры и других типичных для спама тем.

Эффективность в борьбе с русскоязычным спамом представляется сомнительной. Самостоятельно разработать такое же количество правил на русском языке сможет далеко не каждый пользователь.


Обзор персональных программ фильтрации спама

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике