Архив

«Спамтест» успешно фильтрует поддельные рассылки

В последнее время пользователей Рунета атакуют спамерские рассылки, подделанные под рассылки Subscribe.Ru. Единый алгоритм борьбы с подделками выработан совместно разработчиками «Спамтеста» и администраторами рассылок Subscribe.Ru.

Фильтр «Спамтест» компании «Ашманов и Партнеры», в принципе, оперативно справлялся с поддельными рассылками, классифицируя их как спам по контенту (типичные спамерские предложения). Но возникла идея объединить усилия двух команд — разработчиков «Спамтеста» и администраторов рассылок Subscribe.Ru — и выработать единый алгоритм борьбы с подделками. Что и было успешно проделано.

Идея подделывать законные рассылки для спамеров не новая. Периодически всплывают подделки под все крупные системы рассылок. Система рассылок Subscribe.Ru — одна из крупнейших в Рунете, поэтому ее подделки встречаются достаточно часто.

Для спамеров привлекательность таких подделок в том, что повышается вероятность обойти спам-фильтры, причем не «глобальные», а персональные настройки пользовательских почтовых программ. Возможности персональных почтовых программ не так уж велики, поэтому пользователи часто настраивают фильтры по принципу «видим такое-то слово в теме (например, «новости Subscribe.Ru»), — значит, это сообщение из списка разрешенных, его пропускаем».

Последняя волна поддельных рассылок Subscribe началась в конце ноября и идет до сих пор. 25-27 ноября спамеры тренировались: они массово рассылали копии нормальных, законных подписок Subscribe.Ru, чем немало удивили подписчиков, которые получили N дублей некоторых подписок.

А с 28 ноября в Рунете стал активно распространяться спам, который, с формальной точки зрения, копировал законные рассылки (оформление заголовков), а по содержанию являлся типичным спамом. И первое, что спамеры стали рекламировать таким образом, — это свои собственные услуги (предложения массовых спамерских рассылок).

В настоящее время поддельные рассылки Subscribe уверенно фильтруются «Спамтестом», исходя из выработанных совместно с Subscribe.Ru правил.

Источник: «Ашманов и Партнеры»

«Спамтест» успешно фильтрует поддельные рассылки

Ваш e-mail не будет опубликован.

 

Отчеты

ToddyCat: неизвестная APT-группа, нацеленная на организации Европы и Азии

ToddyCat является относительно новой APT-группой, ответственной за серии атак на высокостатусные организации Европы и Азии. Два ключевых отличительных признака этой группы — ранее неизвестные инструменты, которые мы назвали «бэкдор Samurai» и «троянец Ninja».

Lazarus распространяет протрояненный DeFi-кошелек

Недавно мы обнаружили протрояненное DeFi-приложение, которое имплантирует в систему полнофункциональный бэкдор. Проанализировав этот бэкдора, мы обнаружили многочисленные совпадения с другими инструментами группы Lazarus.

MoonBounce: скрытая угроза в UEFI

В конце 2021 года мы обнаружили прошивку UEFI, в которую был внедрен вредоносный код, названный нами MoonBounce. В данном отчете мы подробно опишем принцип действия импланта MoonBounce и его связь с APT41.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике