Публикации

Спам как рекламный инструмент

Реклама, распространяемая посредством спама, знакома большинству пользователей Рунета и электронной почты по огромному количеству «мусорной» почты, которую они регулярно выгребают из своих почтовых ящиков.

Спам — это мощный рекламный инструмент, который через некоторое время вполне может сравняться по эффективности с телевизионной рекламой и по частоте повторений (если атака спамеров «пробила» спам-фильтры), и по численности аудитории, которая становится объектом воздействия рекламы.

Что рекламируют в спаме?

Спам – это, по преимуществу, реклама отдельных товаров или услуг. Брэндинг в спаме практически отсутствует. В список товаров/услуг, активно рекламируемых в спаме, входят образовательные услуги, товары «для взрослых», лекарства, компьютеры и расходники и др. На диаграмме ниже дано подробное распределение основных спамерских тематик во втором квартале 2006 года:

Спам в Рунете обладает своей «товарной спецификой». Это значит, что список товаров и услуг, рекламируемых в Рунете, отличается от рекламы, циркулирующей в западном сегменте Интернета. Спамеры Рунета предлагают пользователям недвижимость и услуги по ее оформлению, полиграфическую продукцию и услуги, крупную бытовую технику, автомобили.

В англоязычном спаме таких предложений практически нет. Зато западный потребитель получает вал спама с рекламой дешевого программного обеспечения, виагры и часов «Ролекс». Объектом спамерской рекламы в западном сегменте Интернета очень редко становится товар, требующий крупного денежного вложения, например, недвижимость, автомобиль и т.п.

В русскоязычном спаме напротив, доля предложений недвижимости составляет до 1,5%, а доля предложений юридических услуг может доходить до 3%.

Особенности спама

Спам нередко называют разновидностью «прямой почтовой рекламы» (direct mailing advertising), но это не совсем так. Спам обладает своей спецификой:

  • цель спамеров — разослать как можно больше экземпляров рекламного сообщения;
  • в спаме практически отсутствует таргетинг;
  • спам агрессивен;
  • реклама, распространяемая с помощью спама, отличается недобросовестностью.

Цель спамера: разослать как можно больше спама

Основная цель спамера действительно состоит в том, чтобы разослать как можно больше экземпляров рекламы и добиться, чтобы она попала в электронные почтовые ящики пользователя, несмотря на современную многоступенчатую спам-защиту. А вот повысить эффективность рекламы другими средствами, не только количественными, — такой задачи у спамера нет.

«Прямая» почтовая реклама в обычном понимании этого термина (т.е. с использованием обычной почты) подразумевает хотя бы минимальный таргетинг, например, по социальному, возрастному или территориальному признаку. Спам же рассылается по миллионам почтовых адресов без учета социального, возрастного, профессионального и территориального положения получателей рекламы. Англоязычные предложения купить «дешево пакет программ MS Office всего за 199$» активно рассылаются по Рунету, несмотря на то, что экономически это предложение российским пользователям не интересно. До сих пор «пиратское» ПО в России стоит дешевле, чем в странах Европы и США.

При этом у распространителей спама есть возможности для таргетинга, но они, как правило, ими не пользуются, поскольку идеология спама – сделать «больше», а не «лучше».

Агрессивность спама

Спам — это один из наиболее агрессивных рекламных инструментов.

Спам доставляется в ящик пользователя независимо от его желания или согласия получать сообщения такого рода, т.е. это ярчайший пример навязчивой рекламы.

Количество спамерских сообщений, которое можно положить в один ящик, практически не ограничено никакими разумными мерками. Конечно, существует такое ограничение, как размер электронного ящика, но при современном уровне развития электронной почты эта граница достаточно высока. Кроме того, пользователь, желающий получать личную и деловую переписку, вынужден следить за тем, чтобы количество писем не превышало установленные ограничения на объем ящика.

В спаме активно применяются агрессивные способы воздействия на потребителя, такие как запугивание, неверное информирование, «жесткое» навязывание товара/услуги и т.п.

Недобросовестность спамерской рекламы

Одной из определяющих черт спама является его анонимность и отсутствие действенного законодательного контроля, что создает ощущение «вседозволенности» и приводит к игнорированию законодательных и этических норм при составлении и распространении рекламных сообщений.

Как правило, невозможно определить реального отправителя рекламной рассылки, распространителя спама. Иногда невозможно установить и рекламодателя, т.е. спам редко содержит полную контактную информацию о фирме-производителе или продавце рекламируемого товара/услуги. Вся информация может быть сведена к телефону магазина или URL сайта.

В результате, в спаме часто предлагается недобросовестная реклама (дающая неверную информацию о свойствах/качествах товара), реклама товаров сомнительного качества или товаров, не прошедших необходимую сертификацию или лицензирование (например, для образовательных услуг).

Криминализация спама

Криминальный бизнес активно внедряется в спам-индустрию. Предпосылками криминализации является как сама идеология спамерских рассылок (точнее, такая их черта как анонимность), так и общие тенденции развития Сетевого сообщества (а наиболее заметная из этих тенденций — криминализация Интернета в целом).

В 2005 году доля криминализированных спам-атак составляла 8-10% от общего объема почтового трафика. Во втором квартале 2006 года доля криминализированного спама колебалась уже в районе 13-16%.

Хотя под криминализированным спамом обычно понимают атаки, направленные на получение конфиденциальной финансовой информации, а также прочие виды мошенничества, сам процесс криминализации затронул и собственно «рекламную» часть спама:

  • возросла доля контрафактных и/или контрабандных товаров в спамерской товарной рекламе (например, реклама дешевых часов «Ролекс» или сигарет «Мальборо»);
  • в спаме появилась реклама товаров/услуг, напрямую запрещенная действующим законодательством (предложения наркотиков, электронных устройств для «обмана» игровых автоматов и т.п.);
  • спамерские рассылки используются для распространения компромата и клеветы (это своеобразная «антиреклама» или «черный PR»);
  • для организации спам-рассылок используются сети зараженных персональных компьютеров («зомби-сети») или арендуются сервера с оплатой по ворованным номерам кредитных карточек, т.е. спамеры используют противозаконные методы для распространения спама.

Спам раздражает пользователей электронной почты

Все вышеизложенные факторы в сумме порождают у пользователя электронной почты отрицательное эмоциональное восприятие спама в целом.

Вначале вызывает раздражение необходимость удалять из почтового ящика ненужные письма или отчаянно разыскивать единственное нужное письмо среди десятков «мусорных» рекламных сообщений. Потом эта негативная реакция переносится на рекламируемые товары/услуги и их продавцов или производителей.

Mаксимум негативных эмоций приходится на криминализированные рассылки, т.е. рекламу сомнительных товаров (контрафактных, контрабандных, просто поддельных — любых, которые вызывают у потребителя стойкое ощущение, что его пытаются обмануть).

Существует спамерская ниша, которая вполне востребована. Это реклама образовательных услуг, отдыха и путешествий, расходных материалов для офисной техники. В этой нише качество рекламируемого товара обычно соотносится с заявленной ценой и описанием, поэтому уровень негативной оценки этих тематик спама намного ниже. Опыт общения с покупателями спам-фильтров (т.е. программ, защищающих электронную почту от спама), показывает, что пользователи нередко не возражают против получения этих видов рекламы.

Стоимость спамерских услуг и эффективность спама

Стоимость спамерских услуг смехотворна по сравнению со стоимостью любого другого вида рекламы. Сейчас рассылка по миллиону почтовых адресов стоит $100-200 в зависимости от того, рассылается ли спам «сплошняком» или только по списку организаций. Сужение аудитории получателей по территориальному признаку (например, только организации Москвы и Петербурга) может привести к удорожанию рассылки еще на $50-100. На объемные рассылки существуют скидки. Скажем, разослать рекламу по 5 млн. адресов можно всего за $400. Такие расценки объясняются тем, что спам — это относительно дешевый бизнес. Любой из этапов спамерской рассылки может быть выделен в автономную деятельность. Базы адресов и программное обеспечение можно купить, сервера или «зомби»-сети арендовать. Тем самым «вход» в этот бизнес может обойтись в несколько тысяч долларов.

В Рунете практически нет исследований по эффективности спама. Поэтому здесь можно дать только самую грубую оценку. Скептики отказываются верить в эффективность спама, ссылаясь на широкое распространение спам-фильтров и на то, что, по оценкам западных исследователей, менее 1% пользователей, получающих спам, реагируют на него и делают следующий шаг — обращаются по телефонам/адресам, указанным в рекламе, с целью заказать товар или услугу.

Давайте посчитаем. Да, против спама борются и отдельные сисадмины и крупные вендоры антиспамерского ПО. Но ни один спам-фильтр не декларирует 100% защиту от спама. Гарантированный уровень защиты колеблется от 70 до 97% в зависимости от возможностей фильтра.

А теперь обратимся к цифрам. Если спам-фильтр пропускает около 3% спама, то, грубо говоря, это 30000 пропущенных спамерских сообщений на миллион обработанных. Значит пользователи, чьи ящики защищены этим фильтром, часть спама получили, и в абсолютном выражении это не такая уж маленькая часть. Если на полученную рекламу положительно отреагировали 0,5 — 1,5% пользователей, то это 150 — 300 человек. Конечно, это не точная цифра, а всего лишь примерная (и очень грубая) оценка потенциальной эффективности спама. Речь идет исключительно о возможностях, т.к. может сработать множество факторов, ограничивающих количество потребительских реакций. Например, это рекламное предложение просто не представляет интерес для потребителя, тогда и отклик будет минимальным.

Кроме того, те самые 3% спама, пробивающего спам-фильтры, на которые рассчитывает спамер, неоднородно распределяются по рассылкам. Если рекламная рассылка произведена при помощи примитивной программы, с которой успешно борются спам-фильтры крупных почтовых систем, таких как Mail.ru или Yandex, то спам не сможет пробить защищающий почту фильтр, и ни один экземпляр рассылки просто не попадет к пользователям этих систем. Зато какая-то другая рассылка может попасть к получателям практически полностью.

Тем не менее, пара сотен откликов — много это или мало? Об этом судить заказчикам рекламы, но, судя по количеству спама в Сети, они пока довольны, хотя это довольство может продлиться недолго. В последнее время наиболее современные и мощные фильтры демонстрируют показатели 98-99% фильтрации спама, что, несомненно, создает распространителям рекламы серьезную проблему.

Распространители спама пытаются выработать ответную стратегию борьбы. Сейчас намечается тенденция «разделения» спамеров: более крупные спамерские агентства, ведущие собственные разработки, занимаются рассылкой по крупным почтовым системам, оснащенным серьезной защитой, а более мелкие агентства рассылают спам на незащищенные корпоративные сервера и работают с ними.

Кроме того, спамеры ищут новые рынки сбыта своих услуг, в результате часть спамеров покидает электронную почту, возможно, — навсегда, — и осваивает различные мессенджеры (например, ICQ) и мобильные коммуникации (рассылка спама на мобильные телефоны).

Спам как рекламный инструмент

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике