Спам и фишинг

Праздник спама

Сегодня все спамеры в мире, должно быть, веселятся почище, чем в Новый Год. Конечно, ведь 33 года назад, 3 мая 1978 года «родилась» первая спамерская рассылка.

Не углубляясь в подробности, которые с легкостью можно найти в интернете, скажу, что тогда, в 1978, около 400 пользователей сети Arpanet получили рекламное сообщение от сотрудника компании DEC, предлагающее купить их новые мини-компьютеры. Интересно, что система, с помощью которой было отправлено сообщение, имела ограниченные поля TO (Кому) и CC (Копия), а отправитель сообщения был плохо знаком с этими особенностями.

Бедолага в ручную набивал все адреса всех участников Арпанета на западном побережье США, однако он настолько увлекся этим процессом, что часть адресов попали в поле Subject (Тема), а часть даже в тело письма.

Реакция на рассылку, вопреки ожиданиям инициативного сотрудника DEC, была крайне негативной. Некоторые эксперты считают, что именно такой негативный опыт привел к тому, что несколько лет никто не стремился повторить эксперимент DEC. Желающие появились только в 1986 году. Именно тогда в сети Usenet появились многочисленные сообщения от некоего Дейва Родеса, рекламировавшие финансовую пирамиду.

Считается, что термин «спам» пристал к массовым незапрашиваемым электронным сообщениям именно из-за этой рассылки. Всем наверняка известно, что SPAM это изначально всего лишь ветчина, упакованная в узнаваемые консервные банки. Компания – производитель этого продукта в свое время провела настолько агрессивную рекламную кампанию, что спам стал чуть ли не нарицательным именем. В 1969 году комическая группа Монти Пайтон закрепила это понятие в умах людей, использовав его в комическом скетче о ресторане, в котором все блюда содержали спам. Сообщения о финансовой пирамиде, распространенные в 1986 году, были настолько назойливы, что вызвали у пользователей соответствующие ассоциации, и термин закрепился.

О правомерности спамерских рассылок впервые заговорили в 1994 году, когда семейная пара юристов, распространив спам с рекламой услуг по иммиграции, столкнулась с недовольством своих конкурентов. Однако на обвинение в нечестной конуренции пара ответила ссылкой на свободу слова и информации.

В 1998 году термин «Spam» был включен в Новый Оксфордский Словарь Английского языка как термин, обозначающий массовые рассылки.

Сегодня кажется странным, что было время, когда не было интернета. А уж представить себе интернет без спама вообще, кажется, невозможно. Конечно, ведь рассвет спама начался, когда компьютерные сети перестали быть закрытыми системами для определенных групп людей, когда доступ в сеть получили рекламодатели и потребители самых разных товаров и услуг.

В наши дни около 80% всего почтового трафика – это спам. Миллионы рассылок ежедневно приносят спамерам миллионы долларов. Огромные потоки спам-сообщений вынуждают компании заменять почтовые сервера на более мощные, устанавливать и поддерживать антиспам-решения. Среди массовых анонимных рассылок нашли свое уютное местечко и письма от мошенников, выманивающие у пользователей деньги, личные данные, заражающие компьютеры вредоносными программами. И это только если говорить об электронной почте! А ведь спам уже запустил свои щупальца и в социальные сети, и в системы мгновенного обмена сообщениями.

Интересно, если бы 33 года назад автор первой спамерской рассылки знал, к каким последствиям приведет его эксперимент, стал бы он отправлять то единственное сообщение 400 жителям западного побережья США?

Праздник спама

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике