Инциденты

Партизаны против спама

Спам приходит каждый день, и если б только одно письмо. Нет, его много, очень много.

Спам раздражает. Больше всего раздражает то, что спамеры изначально считают получателя полным и абсолютным идиотом. Иначе невозможно объяснить, откуда берутся постоянные уговары помочь «обналичить ящик денег, украденный из банка», купить прибор, «создающий тройную экономию электроэнергии» или отписаться от спама, отправив SMS на чей-то платный номер.

Поэтому меня лично не удивляет то, что пользователи электронной почты готовы перейти от пассивного недовольства к активным действиям против спама. Проблема в том, что некоторые из таких действий вряд ли затронут спамеров, зато обычным пользователям могут навредить.

Периодически пользователи электронной почты получают от энтузиастов предложения ответить спамеру спамом «в квадрате»:

«… я предлагаю дать спамерам «достойный ответ». Все просто! ВСЕГДА отправляйте на адрес, с которого приходит спам, текст вроде этого: «Сдохните тупые уроды!»»

Такой способ трудно одобрить. Наоборот, могу только предостеречь: методика «спама в квадрате» навредит только обычным пользователям. Спамера она вообще не затронет! Протокол SMTP устроен таким образом, что он позволяет доставить сообщение, у которого в поле FROM будет стоять любой адрес, который понравится спамеру, а вовсе не тот, с которого реально шло сообщение. И спамеры в совершенстве владеют такими приемами. Зачастую в поле From стоят случайные адреса из той же базы, по которой проводится рассылка. Тем самым «партизанская борьба» легко приведет к тому, что ни в чем неповинные пользователи вначале получат спам, а потом еще и пару десятков писем с оскорблениями.

А вот еще «боевое» предложение, на этот раз с форума:

«… нанять киллера и заказать всех спамеров — дешевле будет. Спамеры себя рекламируют — значит их можно найти. А дальше — дело киллера. Думаю по 5 штук зеленых за спамера — это за 25 штук решение всей проблемы. Пятерых завалить, остальные зарекутся».

Ну, что тут скажешь… Радикальное решение проблемы. Радует, что высказано оно в пылу спора, и, конечно, является только показателем крайнего раздражения автора. Тем не менее, «силовое» решение проблемы очень популярно, хотя обычно выливается в более мягкие формы: например, в попытки организовать несколько дней беспрерывных звонков по указанным в спаме телефонам, публикации тех же телефонов на досках объявлений и т.п. Это тоже не метод борьбы со спамом. Телефонное хулиганство, к тому же, наказуемо по закону.

Так что остаются цивилизованные методы борьбы. Это программная защита от спама, законодательная борьба со спамом и… разумное поведение пользователей. Чем меньше пользователей реагирует на спам так, как это выгодно спамерам (звонит по телефонам, указанным в спаме, кликает по ссылкам и т.п.), тем менее доходным станет этот бизнес. Хотя последний метод представляется несколько утопическим. Но хотя бы стремиться к нему — наверное, нужно.

Партизаны против спама

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике