Архив новостей

Спам — что это такое?

Прежде, чем начинать борьбу со спамом, необходимо четко определиться, что именно мы называем словом СПАМ.
Бытующие определения спама от провайдеров или держателей сетей, как «нежелательной почты» или «непрошенной рекламной рассылки», как правило, не выдерживают критики. Нередко провайдеры и владельцы сетей предпочитают руководствоваться презумпцией виновности, относя к спаму практически всю почту, которую не запрашивал получатель. Иногда определение «нежелательный» дополняют словами «реклама», «коммерческий».

Авторы с 2001 года профессионально занимаются фильтрацией спама. За последние полтора года мы изучили все существующие виды и категории спама и знаем, что при огульном отнесении к спаму любого нежелательного или рекламного письма возникает большая опасность потерять деловую почту. Поскольку при фильтрации спама для нас, как и для врача, главное — не навредить пациенту (получателю почты), мы считаем нужным дать своё, более взвешенное определение.

Наше определение спама:
«СПАМ — ЭТО АНОНИМНАЯ МАССОВАЯ НЕПРОШЕННАЯ РАССЫЛКА»

В этом определении важно каждое включённое в него слово.
АНОНИМНАЯ: мы все страдаем в основном именно от автоматических рассылок, со скрытым или фальсифицированным обратным адресом.
МАССОВАЯ: эти рассылки именно массовые и только они являются настоящим бизнесом для спаммеров и настоящей проблемой для пользователей.
НЕПРОШЕННАЯ: очевидно, подписные рассылки и конференции не должны подпадать под наше определение (хотя условие анонимности и так в значительной мере это гарантирует).

Важны также и слова, которые мы не включили в определение спама. Например, в определение спама часто включают слова «рекламная» или «коммерческое предложение». По нашему мнению, это неправильно. Дело в том, что значительная часть спама не преследует рекламных или коммерческих целей. Есть рассылки политического спама, есть «благотворительные» спаммерские письма, есть мошеннические (так называемые нигерийские письма предложениями обналичить большую сумму денег), есть «цепочечные письма» — письма с просьбой переслать знакомым (страшилки, «письма щастья») и т.п. Есть также вирусные письма, содержащие завлекательный текст и вирусы под видом игрушек, картинок, программ («настоящая история Белоснежки», «С Новым годом!» и т.п.). Они-то точно являются некоммерческим предприятием.

Спам и целевые коммерческие предложения

Из данного выше определения следует, что если вам пришло коммерческое предложение, явно направленное на ваш адрес, с обратным адресом — это не спам.
Таким образом, мы не считаем спамом непрошенные рекламные письма, например, приглашение на семинар, посланное лично директору фирмы. Или предложение горнолыжного тура в Шамони, с обратным адресом турфирмы.
Это может показаться странным и нелогичным, но мы считаем, что делать это различие необходимо.

Другое дело, что такое письмо также может быть нежелательным и вызывать раздражение. Его тоже можно распознать и отфильтровать. Фильтр Spamtest, в частности, имеет рубрики «Семинары/Конференции», «Туризм», «Телефоны» и тому подобные.

Однако, прежде чем удалять письма данных категорий, системному администратору стоит согласовать политику обработки спама с отделом маркетинга и PR. Вполне возможно, что им нужны подобные письма. Например, коммерческие сотрудники туристических фирм часто с интересом читают туристический «спам», а организаторы семинаров и сотрудники кадровых отделов — приглашения на семинары.

Итак, мы разделяем все непрошенные предложения, попавшие в ваш ящик, на:
а) спам, имеющий все признаки анонимной массовой рассылки,
б) целевые коммерческие предложения.

Первые нужно фильтровать и иногда сразу удалять — согласно политике компании. Вторые также возможно фильтровать, но с ними нужно обращаться более осторожно.

Спам — что это такое?

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике