Архив

«Спамтест» успешно фильтрует поддельные рассылки

В последнее время пользователей Рунета атакуют спамерские рассылки, подделанные под рассылки Subscribe.Ru. Единый алгоритм борьбы с подделками выработан совместно разработчиками «Спамтеста» и администраторами рассылок Subscribe.Ru.

Фильтр «Спамтест» компании «Ашманов и Партнеры», в принципе, оперативно справлялся с поддельными рассылками, классифицируя их как спам по контенту (типичные спамерские предложения). Но возникла идея объединить усилия двух команд — разработчиков «Спамтеста» и администраторов рассылок Subscribe.Ru — и выработать единый алгоритм борьбы с подделками. Что и было успешно проделано.

Идея подделывать законные рассылки для спамеров не новая. Периодически всплывают подделки под все крупные системы рассылок. Система рассылок Subscribe.Ru — одна из крупнейших в Рунете, поэтому ее подделки встречаются достаточно часто.

Для спамеров привлекательность таких подделок в том, что повышается вероятность обойти спам-фильтры, причем не «глобальные», а персональные настройки пользовательских почтовых программ. Возможности персональных почтовых программ не так уж велики, поэтому пользователи часто настраивают фильтры по принципу «видим такое-то слово в теме (например, «новости Subscribe.Ru»), — значит, это сообщение из списка разрешенных, его пропускаем».

Последняя волна поддельных рассылок Subscribe началась в конце ноября и идет до сих пор. 25-27 ноября спамеры тренировались: они массово рассылали копии нормальных, законных подписок Subscribe.Ru, чем немало удивили подписчиков, которые получили N дублей некоторых подписок.

А с 28 ноября в Рунете стал активно распространяться спам, который, с формальной точки зрения, копировал законные рассылки (оформление заголовков), а по содержанию являлся типичным спамом. И первое, что спамеры стали рекламировать таким образом, — это свои собственные услуги (предложения массовых спамерских рассылок).

В настоящее время поддельные рассылки Subscribe уверенно фильтруются «Спамтестом», исходя из выработанных совместно с Subscribe.Ru правил.

Источник: «Ашманов и Партнеры»

«Спамтест» успешно фильтрует поддельные рассылки

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

MosaicRegressor: угроза в недрах UEFI

Мы обнаружили скомпрометированный образ прошивки UEFI, содержащий вредоносный имплант для установки дополнительного вредоносного ПО на компьютеры жертв. Насколько мы знаем, это второй общеизвестный случай обнаружения активного заражения в прошивке UEFI.

Microcin снова в деле

В феврале 2020 года мы обнаружили троянца на ПК дипломатической организации. Мы с высокой степенью уверенности приписываем эту кампанию группе SixLittleMonkeys (также известной как Microcin).

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике