Что такое спам доклад
Что такое спам доклад
3.8 Другие виды спама
4. Методы борьбы со спамом
4.2 Серые списки(greylisting)
Заключение и выводы.
1. Происхождение термина «Спам»
После Второй мировой войны остались огромные запасы этих консервов, изготовленные для снабжения во время войны не только американских солдат, но и солдат союзников по программе ленд-лиза. Для того, чтобы сбыть свою продукцию не первой свежести, компания Hormel Foods провела первую в своем роде рекламную кампанию. Слово «SPAM» бросалось в глаза на каждом углу, с витрин всех дешёвых магазинов, оно было написано на бортах автобусов и трамваев. Это слово можно было прочесть на фасадах домов и в газетах. Реклама консервов «SPAM» беспрерывно транслировалась по радио.
Всемирную известность в применении к назойливой рекламе термин «SPAM» получил благодаря знаменитому скетчу «Спам» (англ.)русск. из известного телевизионного шоу «Летающий цирк Монти Пайтона» (1969) комик-группы из Великобритании «Монти Пайтон».
Смысл скетча сводится к тому, что в одном кафе все блюда в меню содержат «SPAM», некоторые даже по несколько раз. Когда главный герой скетча, пришедший в это кафе вместе с женой, просит принести ему блюдо без «SPAMа», официантка предлагает ему блюдо с «небольшим количеством SPAMа».
В 1986 г. в конференциях Usenet появилось множество одинаковых сообщений от некоего Дэйва Родеса, который рекламировал новую финансовую пирамиду. Заголовок гласил: «Заработай кучу денег», а в письмах содержалась инструкция, как это сделать. Автор с завидным упорством продолжал дублировать свои тексты, и они настолько приелись подписчикам, что их стали сравнивать с рекламируемыми в скетче консервами.
Так за словом «спам» закрепилось новое значение, позднее перешедшее в компьютерную терминологию для обозначения назойливых рекламных рассылок.[3]
2. Актуальность проблемы
«Лаборатория Касперского» оценила активность спамеров в Рунете и во Всемирной сети в целом по итогам августа 2014 года.
Рис 1. Доля спама в почтовом трафике [5]
Рис 2. Доля спама в почтовом трафике Рунета [5]
Если рассматривать спам-потоки в Рунете, то первое место по объёмам генерируемого мусора занимают отечественные спамеры с долей в 22,4 %. На втором месте находится Украина с показателем в 12,2 %. Замыкает тройку лидеров Вьетнам, ответственный за 8 % спама в российском сегменте Интернета.
Многие небольшие компании, которые ведут легальный бизнес, используют спам рассылку, с целью рекламы своих товаров. Не смотря на то что казалось бы, такой вид распространения информации может оказаться слишком навязчивым, и оттолкнуть потенциальных клиентов от покупки, главным плюсом такой рекламы является низкая стоимость, и единовременный охват большой аудитории. Однако нередки случаи когда такая реклама вызывала обратный эффект, вызывала настороженность получателей и отталкивала их.
3.2 Реклама незаконной продукции
Сюда же относится и реклама самих услуг рассылки спама (законодательно в России спам запрещён, но борьба со спамерами законными методами крайне затруднена).
3.4 «Нигерийские письма»
Как правило, мошенники просят у получателя письма помощи во многомиллионных денежных операциях, обещая солидные проценты с сумм. Если получатель согласится участвовать, у него постепенно выманиваются все более крупные суммы денег якобы на оформление сделок, уплату сборов, взятки чиновникам, и т. п..
Некоторые варианты нигерийских писем
· Письмо якобы от дочери убитого повстанцами политика, которая якобы находится в лагере беженцев и просит помочь ей оттуда выбраться, для чего опять-таки требуются банковские операции.
· Письмо о вакансии за рубежом, но перед выездом надо оплатить разрешение на проживание и работу.
· Жертве посылается письмо якобы от имени адвоката дальнего родственника жертвы. Сообщается, что родственник погиб в авто- или авиакатастрофе, и жертве полагается солидное наследство. Для перевода наследства мошенники требуют сообщить информацию о своём банковском счёте.
· Жертве предлагают пожертвовать деньги несуществующей церкви или благотворительной организации в Западной Африке. Хотя в этом случае жертве не обещают никакой выгоды, таким мошенничеством занимаются те же люди, которые рассылают нигерийские письма.
Целью фишеров сегодня являются клиенты банков и электронных платёжных систем. В США, маскируясь под Службу внутренних доходов, фишеры собрали значительные данные о налогоплательщиках. И если первые письма отправлялись случайно, в надежде на то, что они дойдут до клиентов нужного банка или сервиса, то сейчас фишеры могут определить, какими услугами пользуется жертва, и применять целенаправленную рассылку. Часть последних фишинговых атак была направлена непосредственно на руководителей и иных людей, занимающих высокие посты в компаниях.
Рис. 4. Случаи фишинга в период с января 2011 по декабрь 2012 годах [7]
Текст «писем счастья» может со временем видоизменяться, усиливая свои убеждающие формулировки для мотивации дальнейшей рассылки. Иногда это происходит намеренно, когда получатель вносит изменения в текст, или случайно, в результате описок.
Подобные сообщения в современной парадигме могут расцениваться как мемы. Для мотивации дальнейшей рассылки текст «писем счастья» использует эмоционально-манипулятивные истории, схемы финансовых пирамид с обещаниями быстрого обогащения, а также эксплуатируют суеверия, угрожая неудачами или даже физической расправой, если получатель такого письма не выполнит содержащиеся в нём требования.
3.7 DoS и DDoS-атаки
Отдельным видом спама можно считать DoS и DDoS атаки, которые хоть и похожи по принципу исполнения, но направлены непосредственно на оборудование. спам рассылка электронный почта
Собственно, цели которые преследуют такие атаки, это как правило либо обогащение либо самоутверждение в своих глазах и глазах интернет-сообщества. В процессе написания курсовой работы, натолкнулся на сайт, который должен был рассказать мне что-то о способах распространения спама, но по-видимому он был перегружен, то есть атакован спамерами, о чем свидетельствовало соответствующее сообщение
3.8 Другие виды спама
· Массовая рассылка от имени другого лица, для того чтобы вызвать к нему негативное отношение.
· Массовая рассылка писем, содержащих компьютерные вирусы (для их начального распространения).
· Рассылка писем, содержащих душещипательную историю (как правило, о больном, либо пострадавшем в результате несчастного случая ребёнке) с информацией о том, что за каждую пересылку письма некий интернет-провайдер якобы выплатит семье пострадавшего определённую сумму денег «на лечение». Целью такой рассылки является сбор e-mail адресов: после многочисленных пересылок «всем знакомым» в тексте такого письма часто содержатся e-mail адреса всех, кому оно было переслано ранее. А в числе очередных адресатов вполне может оказаться и инициировавший её спамер.
Есть также два типа массовых рассылок, которые обычно не относят к категории спама, потому что они осуществляются неумышленно.
· Почтовые черви определённого типа распространяют себя при помощи электронной почты. Заразив очередной компьютер, такой червь сканирует компьютер в поисках e-mail-адресов и рассылает себя по найденным адресам.
4. Методы борьбы со спамом
Методов борьбы со спамом существует огромное количество, что во первых показывает, что это именно проблема для Интернета, а во вторых что ею активно занимаются. К тому же методы защиты появлялись на протяжении, и на каждую систему защиты, спамеры находили лазейку и обходной путь чтобы продолжать заниматься своим грязным делом. Но никто не стал бы заниматься этим просто так, что наталкивает на мысль что спам приносит хорошие доходы своим организаторам, что говорит о том что не смотря ни на что, пользователь всё-таки пользуется тем что предлагают спам-сообщения, и до тех пор пока доходы превышают расходы, спам будет существовать. Тогда можно с уверенностью сказать, что главным методом борьбы со спамом является полный отказ от услуг, предлагаемых таким образом, и максимально возможное игнорирование подобных сообщений. В этом случае лица организующие и использующие такие методы воздействия на обывателей, потеряют всякий доход с этого мерзкого предприятия. Но не смотря на идейные, есть также и технические методы борьбы со спамом.
Публичные сайты, должны быть организованы так, чтобы электронный адрес не был виден, а сообщения было бы возможно отправлять, но никнэйму. Адрес можно предоставить в виде картинки, или QR-кода, при этом не стоит доверять онлайн-службам, делающим это, так как известны случаи продажи таких баз данных с адресами, спамерам, лучше разобраться самому в графическом редакторе, или в крайнем случае написать на бумаге и сфотографировать. На web-страницах адреса можно кодировать с помощи JavaScript.Можно разделить всю свою почту на 2 ящика, один используя для обмена личными и корпоративными сообщениями, а второй для регистрации и авторизации на различных сайтах и в разных службах, не внушающих доверия. [1]
Естественно никогда не открывать и не читать сообщения подозрительного содержания, и тем более не отвечать, если вы на все сто не уверены в том, от кого это сообщение, не загружать никаких изображений приложенных в письме.
При создании почтового ящика, постараться придумать сложный, трудноподбираемый, и не имеющий никакого конкретного смысла адрес. Не использовать имена или простые распространённые слова, ведь спамеры люди подкованные, и с лёгкостью, пользуясь «особенными словарями» и методом перебора, подберут ваш адрес. Также постараться сделать имя длинным, лучше всего если это будет простой набор букв, не имеющий смысла. Использование например букв русского и латинского алфавита, а также цифр, изрядно усложнит задачу спамерам, и практически исключит случайную атаку. Однако все эти попытки избежать угадывания, несут один значительный минус. Делая email сложным для спамеров, мы также усложняем жизнь себе. Особенно неудобно если это адрес какой-нибудь фирмы, и он должен быть понятен, и прост для чтения.
На сегодняшний день наиболее действенным методом является фильтрация.
Собственно, первый, это анализ текста сообщения, которое опираясь на известные приёмы спамеров, методы байесовской фильтрации, а также поиск по ключевым словам, принимает решение, является ли сообщение спамом или нет и помешает в соответствующую папку. Естественно прежде запускать подобную программу, нужно провести её предварительное обучение. Однако при работе такого ПО не у клиента а на сервере, возникает риск что фильтр ошибочно пометит сообщение как спам и оно не дойдет до пользователя.
Второй подход заключается в том, чтобы не изучая текст письма, опознать самого отправителя как спамера и заблокировать. Такое программное обеспечение может работать только на сервере. Но опять же, не исключены вероятности ошибки, и что простая массовая рассылка людям которые друг с другом знакомы, будет предпринята как попытка распространения спама.
Существуют также специализированные online-сервисы например, «Лаборатория Касперского» (сервис Kaspersky Hosted Security), Outcom «СПАМОРЕЗ», ИНКАП «Антиспам-Пост», ContrSpam, Антиспамус, предоставляющие платную защиту от спама. Изменение MX-записи в доменном имени предприятия особым образом позволяет перенаправить почту для защищаемого домена на специализированный почтовый сервер, где она очищается от спама и вирусов, а затем направляется на корпоративный почтовый сервер.
Другим методом в борьбе против спама была предложена авторизация почтовых серверов. Идея заключалась в том что компьютеры, которые отправляли письмо, должны быть подтверждать то что они действительно имеют на это право. Реализовываться всё должно при помощи различных спецификаций, но этот метод пока не получил широкого распространения. Основной причиной пожалуй является то что эта технология ограничивает функциональные возможности серверов, например автоматическая пересылка.
Очередным способом решения проблемы спама были предложены программы, обеспечивающие различные способы подтверждения права компьютера на отправку писем, например: Yahoo DomainKeys, MessageLevel, SPF, Sender ID, Caller ID.Но большого распространения эти программы не получили в первую очередь потому что такая технология ограничивает функциональные возможности почтовых серверов, например перенаправление сообщений с одного почтового сервера на другой.
В результате вся ответственность легла на плечи поставщиков услуг электронной почты, которые устанавливают правила пользования предоставляемыми услугами, и собственноручно ограничивают возможность массовой рассылки. Тем временем публичные провайдеры, используют метод аутентификации при приеме и отправке почты, а интернет-провайдеры, ограничивают количество возможных серверов с которыми можно совершать соединение до «своих», или же требуют от соединения полной «прозрачности», переадресовывая сообщения на свои серверы.
.2 Серые списки (greylisting)
Суть этого метода заключается в том что поведение ПО предназначенного для рассылки спама, отличается от обычного серверного. Отличие в том что спамерские программы, нарушают протокол SMTP, и при возникновении временной ошибки, не совершают повторного отправления письма, а пытаясь обойти защиту используют другой обратный адрес, и для принимающей стороны это выглядит как разные письма.[2]
Принцип работы простейших серых списков таков, все известные SMTP-сервисы находятся в списке, сообщения с таких серверов не отклоняется, но и не принимается совсем, точнее при получении письма, почтовый сервер возвращает код временной ошибки, подразумевающий, что попытку отправки нужно повторить позднее. Если сервер-отправитель осуществляет повторную отправку спустя определенное время, называемое временем задержки, то сервер попадает в доверительный белый список, и почта в дальнейшем принимается без проблем. Такой подход позволяет не терять сообщения не имеющие отношения к спаму в процессе фильтрации, а лишь задерживать их доставку, в то же время, спам-программы либо не очень удачно написаны и не умеют осуществлять повторную отправку, либо из-за нарушения времени задержки попадают в чёрный список, и почта с таких серверов не проходит. Данный подход позволяет отсеивать 90% спама, практически без риска потери «правильных» сообщений. Однако время задержки при таком методе может составлять до получаса, что неприемлемо в случае когда письмо должно быть отправлено быстро и вовремя, например при рассылке срочных оповещений, корреспонденции. К тому же и спамеры не дремлют и постоянно совершенствуют свои программы, с целью обхода всевозможных систем защиты.
Заключение и выводы
В наше время проблема спама стоит не так остро как например 10 лет назад, и для этого было опробовано и реализовано множество различных методов и подходов. Самым действенным можно считать метод серых списков, где всё строится на предварительном доверии и проверки серверов отправителей на «надёжность». Проверяется действительно ли это почтовый сервер или сервер отвечающий за перенаправление сообщений, или же просто группа спамеров с программой, которая массово и бездумно рассылает сообщения.
Однако же проблема спама кажется непобедимой в реалиях нынешнего положения в Интернете. Пожалуй, главной причиной существования, развития спама является сам человек, который не смотря ни на какие методы фильтрации и защиты, всё-таки пользуется информацией, распространяемых в спам-сообщениях, а соответственно приносит заказчику деньги, а соответственно стимулирует развитие и распространение спама. Единственным выходом, если всё-таки пользователи хотят искоренить спам в сети, является полное игнорирование подобных сообщений, однако спамеры люди не глупые, и постоянно подстраиваются под системы защиты и людей, казалось бы привыкших и знающих как выглядит спам, и кто знает, возможно следующее сообщение пришедшее вам от друга по почте, или в социальной сети, окажется грамотно замаскированным спамом.
Что такое спам и как с ним бороться
В наиболее распространенном смысле спам – это массовая рассылка рекламных писем пользователям, которые не давали на это своего согласия. Начнем с происхождения самого слова.
Откуда взялось слово «спам»?
Слово «спам» (английский вариант – «spam») имеет довольно забавное происхождение. Изначально SPAM – это торговая марка американской компании, под именем которой в 1936 году начали выпускать мясные консервы. Во время Второй мировой войны изготовили так много, что пришлось срочно проводить рекламную кампанию – нужно было сбыть их раньше окончания срока годности. Эти консервы рекламировались везде, рекламу пускали даже по радио.
Эту ситуацию обыграли в одном из эпизодов «Летающего цирка Монти Пайтона», а нынешнее значение слово SPAM приобрело в 1986 году, когда появился поток одинаковых рекламных сообщений небезызвестной финансовой пирамиды.
Виды спама
Безопасный и опасный спам
Спам-сообщения можно поделить на две большие группы – безопасные и опасные. Первые неприятны, но грозят лишь испорченным настроением и тратой времени, а вот вторые могут нанести вред компьютеру и финансам.
Безопасный спам
Опасный спам
Как бороться с почтовым спамом
Советы
Главный совет, который не раз показывал свою эффективность: зарегистрируйте хотя бы два электронных адреса. Один для личных и рабочих контактов, а второй для регистрации на коммерческих сайтах, сайтах с сомнительным содержимым и так далее.
Следующий совет – выбирайте надежный почтовый сервис (например, Gmail ). В таких почтовых сервисах хорошо работает фильтрация спама, поэтому бОльшая часть мошеннических писем будет попадать сразу в папку «Спам».
Если какое-то письмо все-таки «прорвалось» в основную папку с письмами, обязательно отмечайте его как спам – все дальнейшие письма от этого пользователя попадут туда же.
Также для избавления от спама можно использовать фильтры и создавать правила (например, в почте Яндекса ).
Заключение
Из-за опасных ссылок и файлов, которые могут находиться внутри письма, спам представляет собой серьезную проблему, особенно для неискушенных пользователей. Поэтому даже если вы уверены, что никогда не попадетесь на удочку мошенников, то обязательно расскажите об опасностях своим родным и близким.
Спам: история появления, последние тенденции. Справка
Первоначально слово SPAM появилось в 1936 году. Оно расшифровывалось как SPiced hAM (острая ветчина) и было товарным знаком для мясных консервов компании Hormel Foods. Всемирную известность в применении к назойливой рекламе термин SPAM получил благодаря знаменитому скетчу с одноименным названием из известного шоу «Летающий цирк Монти Пайтона» (1969 год). Смысл скетча сводился к тому, что в одном кафе все блюда в меню содержат SPAM, некоторые даже по нескольку раз. Когда главный герой скетча, пришедший в это кафе вместе с женой, просит принести ему блюдо без SPAMа, официантка предлагает ему блюдо с «небольшим количеством SPAМа». Посетитель возмущается, и хор викингов, сидящих за соседними столиками, начинает петь хвалебную песню SPAMу. В конце скетча жена героя восклицает: «Я не люблю SPAM! В общей сложности это слово упоминается в скетче более ста раз.
По другой версии, после Второй мировой войны остались огромные запасы данных консервов, которыми снабжались американские солдаты. Для того чтобы сбыть свою продукцию, компания Hormel Foods провела первую в своем роде рекламную кампанию. Слово SPAM бросалось в глаза на каждом углу, с витрин всех дешевых магазинов, оно было написано на бортах автобусов и трамваев. Это слово можно было прочесть на фасадах домов и в газетах, реклама консервов SPAM беспрерывно транслировалась по радио.
В 1986 году в конференциях Usenet (компьютерная сеть, используемая для общения и публикации файлов) появилось множество одинаковых сообщений от некоего Дэйва Родеса, который рекламировал новую финансовую пирамиду. Заголовок гласил: «Заработай кучу денег», а в письмах содержалась инструкция, как это сделать. Автор с завидным упорством продолжал дублировать свои тексты, и они настолько надоели подписчикам, что их стали сравнивать с рекламируемыми в скетче консервами. Так за словом «спам» закрепилось новое значение, позднее перешедшее в компьютерную терминологию для обозначения назойливых рекламных рассылок.
Как считают специалисты, первый случай массовой несанкционированной рассылки электронных писем в России был отмечен 19 августа 1991 года: во время августовского путча директор «Релком» Алексей Солдатов распространил через электронную почту всем своим клиентам обращение Бориса Ельцина.
Наиболее распространенные виды спама
К наиболее распространенным видам спама относятся реклама законной и незаконной продукции, антиреклама, «нигерийские письма» и «фишинг».
Кроме этого, с помощью спама происходит массовая рассылка писем, содержащих компьютерные вирусы и вредоносные программы.
По данным «Лаборатории Касперского», пять основных тематик покрывают около 50% всего потока спама, как в Рунете, так и в Интернете в целом: спам «для взрослых», здоровый образ жизни и медикаменты, компьютеры и Интернет, личные финансы, образование. Состав тематических «лидеров» практически не меняется в течение последних нескольких лет и не зависит от региона распространения спама.
Последние тенденции
Согласно данным «Лаборатории Касперского», начавшийся в 2008 году мировой экономический кризис, достигший России в начале осени, оказал влияние на спам-бизнес, что выразилось в изменении структуры спама: меньше стало рекламы реальных товаров и больше спама криминализированного. Так, по итогам 2008 года доля спама составила в среднем 82,1%, что на 2,1% выше, чем в 2007 году. Выросло количество почтового спама, ориентированного на пользователей социальных сетей, и спама в социальных сетях. Кроме того, широкое распространение получил спам, провоцирующий пользователей посылать дорогостоящие SMS‑сообщения на короткие номера.
Подводя итоги 2008 года, «Лаборатория Касперского» отмечает уменьшение во втором полугодии 2008 года доли спама «Другие товары и услуги», которая характеризует количество заказов, получаемых спамерами из реального сектора экономики. В то же время почти на 10% увеличилась доля спама «для взрослых» и появилась новая тематика русскоязычного спама: копии элитных товаров.
Как подчеркивают эксперты, для привлечения внимания к услугам и товарам, рекламируемым в спаме, широко эксплуатировалась тема мирового экономического кризиса и имя нового американского президента. В то же время, «Лаборатория Касперского» отмечает тот факт, что вопреки ожиданиям, большинство писем, затрагивающих кризисную тематику, не относилось к категории «личные финансы». В них не предлагалось воспользоваться кредитами, не рассказывалось о способах быстрого заработка. Большинство писем кризисной тематики рекламировало различные антикризисные семинары. Помимо этого, тема кризиса красной нитью проходила в рекламе любых товаров и услуг.
Согласно прогнозу «Лаборатории Касперского» на 2009 год спама меньше не станет, а объем криминализированного спама увеличится. Кроме того, пользователям нужно иметь в виду, что кризис создает предпосылки для расцвета фишинга, нацеленного на клиентов банков и пользователей электронных платежных систем. В рамках усиления всех криминальных тенденций в спаме можно ожидать и новой волны рекламы ресурсов «для взрослых».
Материал подготовлен на основе информации открытых источников
Реферат: Спам его виды, причины возникновения и способы борьбы
Название: Спам его виды, причины возникновения и способы борьбы Раздел: Рефераты по информатике Тип: реферат Добавлен 09:39:15 03 июня 2011 Похожие работы Просмотров: 2250 Комментариев: 23 Оценило: 5 человек Средний балл: 4.4 Оценка: неизвестно Скачать |