Spam: anatomia przestępstwa

Subskrybuj RSS A A A
1 września 2003
Antoni Bielewicz

Oprogramowanie do tworzenia i wysyłki korespondencji masowej jest znacznie prostsze niż systemy służące do ochrony internautów przed spamem. Walkę Dawida z Goliatem wygrywa ten pierwszy.

Efekt skali w korespondencji seryjnej

Inne specjalizowane pakiety programowe umożliwiają przygotowywanie ofert i wysyłkę spersonalizowanego spamu, zarówno tekstowego, jak i graficznego, z wykorzystaniem HTML i Flasha. Systemy, takie jak Stealth Mass Mailer, Satori Software Bulk Mailer czy Atomic Mail Sender, zawierają mechanizmy umożliwiające kolejkowanie wysyłanych e-maili i błyskawiczną aktualizację listy adresów. Nie mając praktycznie ograniczeń dotyczących liczby wysyłanej korespondencji, mogą wysyłać miliony listów dziennie.

Programy potrafią optymalizować proces wysyłki, zestawiając równolegle kilka połączeń, dzięki czemu całkowicie wykorzystują dostępną przepustowość. Umożliwiają bezpośrednią dostawę e-maili do skrzynek docelowych, bez konieczności korzystania z serwerów pośrednich. Produkty typu Mass Mailer są wyposażone w mechanizmy umożliwiające zawieszanie wysyłki (np. w sytuacji, gdy serwer docelowy ma ustalony limit, do którego przejmuje korespondencję). Większość z nich jest zaprojektowana z myślą o "oszukaniu" prostych filtrów antyspamowych. I tak tworząc e-maila, można wskazać słowa, które powinny zostać zniekształcone po to, by ominąć reguły najczęściej używane w filtrach antyspamowych. Ukrywają lub fałszują również dane dotyczące wysyłającego, a także chronią informacje o własnym serwerze pocztowym, używanym oprogramowaniu i routingu.

Konto w minutę

Tempo wysyłania listów odgrywa ważną rolę nie tylko ze względu na problem wydajności, ale przede wszystkim na szybką reakcję operatorów kont e-mailowych, zwłaszcza tych darmowych, na wszelkie sygnały o wykorzystywaniu ich przez spamerów. Zazwyczaj konta są zamykane w kilkadziesiąt minut po otrzymaniu sygnału o wykorzystaniu skrzynek do spamingu. Ten krótki czas musi wystarczyć do zasypania internautów niechcianą korespondencją.

Dostępne są narzędzia automatyzujące proces zakładania kont e-mail na serwerach bezpłatnych. Skanują zawartość ekranów i odczytują hasła potrzebne do aktywizacji konta (jest to związane z rozpowszechnieniem się nowego rodzaju zabezpieczeń - tokenów graficznych, czyli specjalnych skryptów tworzących zniekształcony obrazek z napisem stanowiącym hasło, łatwy do odczytania dla człowieka, lecz trudny do rozszyfrowania przez systemy OCR; pisaliśmy o tym w poprzednim numerze CW 30/2003).

Węsząc po sieci

Oczywiście, wykorzystanie darmowych kont to tylko jedna z metod na zamaskowanie pochodzenia spamu. Nadal jednym z najlepszych sposobów jest wykorzystanie serwera relay jako pośrednika przy rozsyłaniu poczty. Nadawca ukrywa w ten sposób swoją tożsamość, co pozwala mu uniknąć sankcji.

W nagłówku listu znajdzie się informacja, że rzekomym nadawcą jest serwer wykorzystany przez nie autoryzowanego użytkownika. W Internecie można znaleźć wiele programów tzw. snifferów, które przeszukują sieć w poszukiwaniu serwerów z otwartym portem 25, przy użyciu którego odbywa się komunikacja. Jak na ironię, takich samych narzędzi używają także organizacje antyspamerskie, prowadzące czarne listy nadawców spamu, kontrolujące, kto odpowiada za rozsyłanie niechcianej korespondencji. Znalezienie tego typu serwerów umożliwia błyskawiczną zmianę miejsca wysyłania spamu. W ten sposób spamerzy potrafią zmieniać adresy IP w miarę blokowania kolejnych domen, z których płyną ich "śmiecionośne" listy.

Spam SMS-em

Na paradoks zakrawa to, że większość oprogramowania odpowiedzialnego za tworzenie spamu to niewielkie i niezbyt skomplikowane aplikacje. Są znacznie prostsze niż systemy służące do ochrony przed niechcianą korespondencją handlową, w których - na razie bez większych efektów - do walki zaprzęgnięto mechanizmy sztucznej inteligencji. Zapewne któregoś dnia nadawcy spamu również sięgną po bardziej wyrafinowane narzędzia. "Oprogramowanie do tworzenia korespondencji będzie się rozwijać przede wszystkim w kierunku wykorzystania nowych sposobów dostępu do użytkowników sieci" - twierdzi Marcin Piołun-Noyszewski, prezes spółki M2 NET, specjalizującej się w systemach bezpieczeństwa, ochrony antywirusowej i antyspamowej. Zgodnie z tym trendem na rynku pojawiają się już produkty, takie jak SMS Demon firmy Lencom Software czy Clickatell, które - współpracując ze stacją roboczą - mogą obsługiwać równolegle wiele modemów GSM, umożliwiając wysyłanie krótkich komunikatów reklamowych.

Oceń artykuł

średnio: 0 liczba ocen: 0
« wstecz 1  2 

Komentarze (0)

Najnowsze

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Jakie są różnice między chmurą a wirtualizacją

Wirtualizacja jest obecnie standardową technologią, stosowaną powszechnie w IT. Od środowiska chmury prywatnej dzieli ją jednak długa droga, gdyż wymaga ona uzupełnienia o istotne składniki.

Rekomendacje



Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88