Архив

«Спамтест» успешно фильтрует поддельные рассылки

В последнее время пользователей Рунета атакуют спамерские рассылки, подделанные под рассылки Subscribe.Ru. Единый алгоритм борьбы с подделками выработан совместно разработчиками «Спамтеста» и администраторами рассылок Subscribe.Ru.

Фильтр «Спамтест» компании «Ашманов и Партнеры», в принципе, оперативно справлялся с поддельными рассылками, классифицируя их как спам по контенту (типичные спамерские предложения). Но возникла идея объединить усилия двух команд — разработчиков «Спамтеста» и администраторов рассылок Subscribe.Ru — и выработать единый алгоритм борьбы с подделками. Что и было успешно проделано.

Идея подделывать законные рассылки для спамеров не новая. Периодически всплывают подделки под все крупные системы рассылок. Система рассылок Subscribe.Ru — одна из крупнейших в Рунете, поэтому ее подделки встречаются достаточно часто.

Для спамеров привлекательность таких подделок в том, что повышается вероятность обойти спам-фильтры, причем не «глобальные», а персональные настройки пользовательских почтовых программ. Возможности персональных почтовых программ не так уж велики, поэтому пользователи часто настраивают фильтры по принципу «видим такое-то слово в теме (например, «новости Subscribe.Ru»), — значит, это сообщение из списка разрешенных, его пропускаем».

Последняя волна поддельных рассылок Subscribe началась в конце ноября и идет до сих пор. 25-27 ноября спамеры тренировались: они массово рассылали копии нормальных, законных подписок Subscribe.Ru, чем немало удивили подписчиков, которые получили N дублей некоторых подписок.

А с 28 ноября в Рунете стал активно распространяться спам, который, с формальной точки зрения, копировал законные рассылки (оформление заголовков), а по содержанию являлся типичным спамом. И первое, что спамеры стали рекламировать таким образом, — это свои собственные услуги (предложения массовых спамерских рассылок).

В настоящее время поддельные рассылки Subscribe уверенно фильтруются «Спамтестом», исходя из выработанных совместно с Subscribe.Ru правил.

Источник: «Ашманов и Партнеры»

«Спамтест» успешно фильтрует поддельные рассылки

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике