Ученые провели исследование методов сбора информации спамерами - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

Ученые провели исследование методов сбора информации спамерами

Recommended Posts

AM_Bot

Сотрудники Indiana University Researchers потратили пять месяцев на изучение методик, используемых современными спамерами для формирования и баз данных электронных адресов. Ученые считают, что результаты проведенного исследования окажутся небезынтересными для производителей средств борьбы со спамом.читать дальше

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Кто интересуется: вот старая ссылка, но думаю, что до сих пор актуальна: How do spammers harvest email addresses? (указано 19 способов)

Сам я заметил, что как только я переписываюсь с кем-то с gmail, что немедленно приходит спам, но так как я html, скрипты и картинки полностью блокирую на freemail.ru и тем более никогда не открываю спам-сообщения, они не повторяются/продолжаются.

P.S.: Предполагаю, что 'удобные' адресные книги на бесплатных веб-мейл сайтах тоже важный параметр; я не пользуюсь этим удобством, и другим тоже не советую (то есть: советую помогать вашим друзьям в борьбе со спамом и не поместить их в такую книгу).

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

2004 год. Самые популярные спамерские тематики:

1. "Для взрослых":

- предложения посещения порноресурсов и подписки на их новости;

- предложения познакомиться (явная ловушка для простаков!);

- средства для повышения потенции (виагра, йохимбе, конёк и мн. др.);

- средства для "улучшения" сексуальных возможностей.

2. "Здоровый образ жизни" и "Медикаменты":

- предложения сбросить лишний вес, улучшить состояние кожи, волос;

- предложения приобрести правильную осанку, купить биологические добавки и т.п.

- предложения приобрести лекарства в онлайне.

- предложения приобрести "уникальные методики" по лечению и пр.

3. "Образование и самосовершенствование":

- предложения изучить американский английский;

- реклама учебных центров, семинаров, тренингов и курсов;

- приглашения от "международных" институтов, учебных центров по психологии, логистике, НЛП, бизнесу, духовному развитию и пр.;

- предложения приобрести "уникальные методики" по самосовершенствованию и пр.;

- купля-продажа и оформление дипломов.

4. "Компьютеры и Интернет":

- предложения приобрести ПО, компьютерную технику, расходные материалы;

- предложения для владельцев сайтов (новый или выгодный хостинг, обмен баннерами, увеличение посещаемости, получение прибыли, купля-продажа сайтов и доменов);

- приглашения посетить какой-либо новый сайт, где что-то есть;

- предложения "обновить" своё программное обеспечение, установить "заплатку";

- предложения зарегистрироваться, перерегистрироваться или отписаться от рассылки;

- сообщения от почтового "стража" о пришедшем от вас вирусе;

- предложения по заправке и скупке старых картриджей;

- предложения по скупке старых компьютеров и их комплектующих;

- предложения обновить свои учётные данные (аккаунт, профайл и пр.);

- просьба переслать данное сообщение другим интернет-пользователям;

- убедительная просьба открыть вложенный (присоединённый) файл или архив, содержащие "важные сведения" или "пароль";

- предложения о предоставлении бесплатного доступа в Интернет.

5. "Личные финансы" и "Бизнес":

- предложения по "выгодному" страхованию;

- предложения и советы по уменьшению кредитной задолженности;

- предложения по "выгодным" условиям займов и вложений;

- предложения и советы по "законной" неуплате налогов и т.п.;

- предложения приобрести электронные бизнес-книги и методики;

- другие предложения о быстром и успешном заработке;

- любые предложения по бизнес-обучению, оптимизации бuзнec-пpоцеcсов, автоматизации производств и пр.;

- приглашения на бизнес-семинары и совещания предпринимателей;

- сообщения от банков и систем электронных платежей (действительных или ложных);

- любые сообщения, связанные с кредитными картами;

- любые предложения, связанные с переводом денежных средств;

- предложения от аудиторских, адвокатских и юридических фирм.

6. "Услуги по электронной рекламе":

- предложения организовать спамерскую рассылку;

- предложения приобрести программы для массовых рассылок;

- предложения купить базу электронных адресов и т.п.

7. "Отдых и путешествия":

- предложения туристических поездок и отдыха;

- предложения по авиабилетам, оформлению виз и загранпаспортов;

- предложения по организации и проведения развлекательных мероприятий, вечеров отдыха в шикарных коттеджах, с баней, шашлыками и мн. др.;

- приглашения девушек на "высокооплачиваемую работу" в "сферу досуга".

8. "Покупки":

- предложения по покупке "дешёвых" и популярных товаров на "выгодных" условиях;

- предложения по покупке игровых автоматов, "разрешённого" оружия, "разрещённых" защитных средств и других новшеств;

- приглашения посетить какой-либо новый магазин или павильон;

- предложения по скупке старых автомобилей и их комплектующих;

- и другие всевозможные.

9. "Материальная помощь" или "Благотворительность":

- просьбы о перечислении денежных средств на операцию или лечение;

- просьбы о материальной поддержке "талантливых" детей;

- просьбы о перечислении денежных средств на разработку ПО;

- просьбы о перечислении через вас крупной денежной суммы;

- просьбы сообщить ваши данные, включая номера счёта, кредитных карт и пр.;

- просьбы об оказании приюта "беженцам" или "бедным родственникам";

- просьбы о помощи в "разоблачении" мошенников;

- просьбы подписаться под каким-то списком и переслать его другим (в защиту мира, животных и пр., особенно, в связи с событиями в мире);

- и другие.

10. "Средства связи и их ПО":

- предложения по приобретению средств связи (теперь, главным образом, сотовых телефонов);

- предложения по приобретению программ, игр, русификаций и новых прошивок для сотовых телефонов;

- предложения по приобретению набора мелодий, картинок и прочей ерунды для сотовых телефонов;

- предложения по скупке старых сотовых телефонов.

- другие предложения по мобильной связи.

11. "Праздники и другие события":

- предложения купить или бесплатно получить праздничные, особенно новогодние и рождественские "подарки", "сюрпризы" и памятные "сувениры";

- просьба получить свой выигрышный или лотерейный номер - "См. вложенный файл";

- заказ надом "санта клаусов", "дедов морозов" и "снегурочек";

- и другие.

12. "Сервис и услуги":

- предложения сделать евроремонт и провести другие виды ремонта дома, в офисе и на даче;

- риэлторские услуги (скупка, продажа и "выгодное" приобретение квартир и помещений под офисы);

- полиграфические услуги (печать документов, книг, буклетов, календарей, наклеек, логотипов и другой печатной продукции;

- сообщения об оказании других видов услуг (для организаций и частных лиц).

13. "Звёзды спорта и шоу-бизнеса":

- предложения купить билеты (на концерт залётной "звезды" или группы, на "матч века", на чемпионаты и олимпиады);

- предложения загрузить скандальные "звёздные" видео-ролики и фотоархивы;

- сообщения о появлении новых "звёздных" обоев, скринсейверов, слайд-шоу и фотографий, которые можно скачать или посмотреть на указанных сайтах;

- все те же сообщения и предложения, включённые в популярные рассылки, на которые вы имели неосторожность подписаться;

- все те же и любые другие сообщения и предложения, в которых непременно нужно загрузить или открыть какой-то файл или архив.

14. "Для детей и школьников":

- предложения бесплатно получить книги, учебники, видео, игры, CD, DVD (особенно широко разрекламированные в СМИ);

- любые предложения связанные с зачётами, экзаменами, дипломами и пр.;

- любые сообщения о выигрыше, получении "подарка" или номера участника, содержащие указания "См. вложенный файл" или "Посети страницу";

- предложения попробовать самые "суперские" (модные, новые) наркотики;

- предложения купить билеты на концерт, главным образом "звезды" или группы;

- предложения познакомиться, найти "друга" по интересам, обменяться музыкой, дисками, фотографиями;

- и другие.

Этот последний раздел выделен специально для юных пользователей и различных учебных заведений, которые обычно получают преднамеренный и целенаправленный спам.

Будьте осторожны, доля такого спама будет расти по мере того, как будет усиливаться компьютеризация учебных заведений!

Это было написано/составлено мною ещё в 2004 году. Что изменилось?

Почти ничего. Хотя нет, есть изменение - смс-тоталитаризм и смс-спам узаконили.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×