Спам в России: опять свой путь? - Обзор статьи. - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
spamolov

Спам в России: опять свой путь? - Обзор статьи.

Recommended Posts

spamolov

Коллеги,

Вспомнилась мне одна моя статья для Вебпланеты, писалась она достаточно давно(Дата публикации - 08.03.2009),но сегодня вспомнил что хотел обсудить ее в данном разделе форума. С чем вы согласны, а с чем нет? Статья естественно писалась для широких масс, но я надеюсь и профессионалам будет интересна.

Особенно мне бы хотелось услышать ваши мысли относительно законодательства в России в сфере борьбы со спамом.

Спам в России: опять свой путь?

Как часто нам говорят люди, обремененные властью: у России свой путь. Кто-то с этим соглашается, а кто-то нет. Взять хотя бы глобальную проблему спама. Мне например кажется, что у России и здесь свой путь. Более изощренный, что ли, чем во всех остальных странах мира.

Как недавно стало известно, российская экономика теряет из-за спама 1,3-1,9 миллиарда долларов в год. С этими цифрами можно спорить, но согласитесь, как ни крути расчетами, суммы вырисовываются большие.

Самой пугающей, чисто российской тенденцией, которая невыгодно отличает нас от Запада, является то, что услугами российских спамеров пользуется достаточно большое количество представителей так называемого “малого бизнеса”. Поэтому в наших с вами ящиках все чаще появляются рекламные письма с приглашениями на семинары по бухгалтерскому учету, объявления по продаже недвижимости или продаже унитазов с дистанционным управлением (да-да, и такое встречается).

На Западе малый бизнес почти не пользуется услугами спамеров, так как это чревато уголовной ответственностью. Там больше доля нелегального материала - дешевая "Виагра" или поддельные дипломы. Такие нелегальные рассылки обычно шлют из Китая и других стран Азии: так спамеры пытаются избежать наказания на родине и замести следы.

Итак, давайте разберемся, почему мы отстаем от Запада - хотя бы в законодательном плане. И главное, что нужно сделать чтобы это отставание как можно быстрее ликвидировать.

В первую очередь в России, к сожалению, недостаточно развит институт легального e-mail маркетинга. И развивать его бессмысленно, так как для этого нужно кропотливо собирать легальные базы подписчиков, разрабатывать или покупать дорогостоящее программное обеспечение и т.д. Компании, которые будут делать все легально, будут проигрывать компаниям, которые используют нелегальные - и соответственно, более дешевые - средства сбора почтовых адресов и отправки писем (например, ботнеты).

Однажды в моем блоге состоялся очень интересный разговор с таким именно "серым" e-mail маркетологом, который был сильно недоволен тем, что по моей жалобе были закрыты несколько принадлежащих ему сайтов откровенно спамерской тематики. Этот гражданин пытался оправдывать себя тем, что бизнесмены, которые хотят заказать почтовую рассылку, ищут в "Яндексе" сайты именно по запросу “спам рассылка” - так уж сформировалось их потребительское мышление, и бедному маркетологу приходится раскручивать свои сайты именно по этим поисковым запросам.

По моим личным наблюдениям , ведущим поисковикам Рунета спам в их индексе просто безразличен. Например, когда в строке поиска вы вводите слово "спам", поисковик в строке auto complete подсказывает вам возможные варианты запросов, такие как “спам рассылки” или “спам рассылка”. Кликнув на это словосочетание, можно спокойно найти сайты, откровенно предлагающие нелегальные рассылки. Возможно, и по вашим адресам, которые были собраны спамерами нелегально.

Стоит сказать еще несколько слов про хостинг-провайдеров. Никто из российских хостинг-провайдеров, с которыми я имел честь общаться, не проявил большого рвения в деле удаления спамерских сайтов. Видимо жажда наживы пока перевешивает незапятнанную бизнес-репутацию.

Очевидно, что без жалобы от кого-либо, мелкие и средние провайдеры по собственной инициативе не будет закрывать спамерские сайты. Спамеры всегда вовремя и хорошо платят за хостинг, поэтому некоторые провайдеры просто игнорируют жалобы.

В Рунете могут безнаказанно размещаться даже сайты с явно спамерскими названиями типа s-p-a-m.ru или spam-spam.ru, которые в открытую предлагают спам-рассылки и спам-хостинг. В ходе исследования первого из этих доменов выясняется, что находится он на площадках Питерсого провайдера ITCS (http://itcs.spb.ru/). Я попытался связаться с контактным лицом провайдера (указанному в RIPE). Также было отправлено письмо в Федеральную университетскую компьютерную сеть России (http://www.runnet.ru/), по контактному адресу, указанному в RIPE - так как они являются владельцами автономной системы, в которой зарегистрированы IP-адреса ITCS. На этой же площадке регулярно размещаются и другие сайты, используемые в спам-рассылках.

В течение двух недель со мной никто не связался. Хотя, я думаю, этого времени достаточно, чтобы решить данную проблему. Видимо, просто проблема никого так сильно не интересует. Или делается вид, что она никого не интересует. Еще раз повторюсь, данные сайты находятся в России физически, что не может не расстраивать.

После публикации данной информации в моем блоге спамеры организовали спам-рассылку, имевшую целью дискредитировать меня. Письма рассылались якобы от моего имени, в них содержалась нецензурная брань и угрозы в адрес получателей, там же была ссылка на мой блог. Данное обстоятельство свидетельствует о том, что огласка спамеров очень расстроила.

“Ну так и что-же все таки делать?” – cпросите вы. По моему путь у нас один, и все уже давно придумано.

Очевидно, что пока существует SMTP-протокол в том виде, в котором он существует, на технологическом уровне спам на 100% не победить.

Поэтому стоит развивать законодательство, дать наконец четкое определение спама и спам-рассылок. Да и уголовная ответственность для крупных спамеров не помешает.

В США, например, существует акт регулирующий спам (CAN-SPAM Act), благодаря которому американским властям регулярно удается сажать за решетку спамеров или выписывать им многомиллионные штрафы. Почему у нас не может быть чего-то подобного?

Другим эффективным шагом будет возможность заставить хостинг-провайдеров и интернет-провайдеров нести ответственность за то, что происходит в их сетях, которые используются спамерами для размещения сайтов и самих спам-рассылок. Для этих целей можно открыть специальный надзорный орган или подразделение уже в действующем министерстве (наподобие "управления К").

Главной же задачей интернет-сообщества, на мой взгляд, является создание общественного мнения о вреде спама. До бизнес-сообщества должна дойти мысль о том, что заказывая спам-рассылки, они окончательно теряют солидность в глазах своих потенциальных клиентов.

Ссылка на первоисточник:

http://www.webplanet.ru/knowhow/security/M...ssian_spam.html

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Hiss

Здесь ключевое слово "репутация бизнесмена". Но в России бизнесмена меньше всего заботит его репутация, есть тому примеры среди мелких, средних и даже крупных бизнесов.

Проблему всегда можно свалить на стрелочника, а в крайнем случае поменять юридическое лицо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mrs Ganzalis
Здесь ключевое слово "репутация бизнесмена". Но в России бизнесмена меньше всего заботит его репутация, есть тому примеры среди мелких, средних и даже крупных бизнесов.

Проблему всегда можно свалить на стрелочника, а в крайнем случае поменять юридическое лицо.

Репутация теряет всякий смысл когда маячат хорошие доходы. Люди на все могут пойти. Не говоря уж о спаме.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
spamolov
Репутация теряет всякий смысл когда маячат хорошие доходы. Люди на все могут пойти. Не говоря уж о спаме.

Я вот с этим тезисом не согласен. Репутация бизнеса начинает играть роль тогда, когда этот самый бизнес из малого превращается хотя бы в средний или крупный.

Хотябы взять последнюю ситуацию с Мак Хостом и Оверсан салакси,из-за своих внутренних "разборок" обе компании потеряли столько авторитета,что в пору открывать новые компании,но вот инвестиции в брэнд будут потеряны(а это очень большие суммы). И я думаю обе компании потеряли доверие клиентов на рынке,а это в их бизнесе самое главное.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

В последнее время Securelist стали давать ещё более подробную и детализированную статистику по спаму. За что им большое спасибо.

Текст написан довольно понятным языком, и потому не требует дополнительного "перевода". :)

Сам я ранее с 2003 по 2006 год довольно много работал в этой области, сейчас уже нет, но мне это всё ещё интересно.

Даю только ссылки. Всё остальное можно найти прямо там.

Знакомьтесь, информируйте родных и близких. Кто предупреждён, тот наполовину защищён.

Спам в январе 2010 года >>>

Спам в феврале 2010 года >>>

Спам в марте 2010 года >>>

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout
В последнее время Securelist стали давать ещё более подробную и детализированную статистику по спаму. За что им большое спасибо.

Текст написан довольно понятным языком, и потому не требует дополнительного "перевода". :)

Спасибо за признание. Скоро будет статья про законодательство.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×