Новости интернета:
- раздел основам самым свежим новостям из мира интернет.
Январь
"самый мрачный" месяц этого года
За последние недели объемы
спама выросли на 40%, в результате чего доля спама в общем почтовом трафике достигла
рекордных девяноста процентов.
Сайт BBC News приводит эти данные со ссылкой
на компанию Email Systems, назвавшую январь "самым мрачным" месяцем
этого года.
Многие пользователи Сети впадают в кататонию, получив за день
два-три десятка спаммерских писем счастья. Между тем, одна из небольших британских
фирм была буквально погребена под электронной лавиной, состоящей из двенадцати
миллионов писем, большая часть которых пришлась на рекламу подпольных аптек, онлайн-казино
и порнографии.
В то же время, количество писем от нигерийских вдов и прочих
сетевых мошенников сократилось на сорок процентов. По всей видимости, сказался
сезон отпусков.
Посчитаны потери от спама – $22 млрд в год
Новые
исследования Университета штата Мэриленд (США), опубликованные сегодня, показали,
что время, потраченное на удаление спама, стоит американским корпорациям около
$22 млрд в год.
По исследованиям среди взрослого населения, более 75%
опрошенных получают спам ежедневно. Среднее количество сообщений – 18,5 в день,
а среднее время на их удаление – около 2,8 минуты.
По данным исследователей,
потери производительности из-за спама эквивалентны $21,6 млрд в год, исходя из
среднего годового дохода американцев.
Также в исследовании говорится, что
14% получателей спама читают его, а 4% купили что-либо в 2004 году благодаря спаму.
В
исследовании участвовали 1000 случайно выбранных респондентов, допустимый предел
ошибки – 3%.
Спаммеры научились рассылать почту через почтовые
сервера провайдеров
Эксперты предупреждают, что спамеры придумали новый
маневр, значительно затрудняющий борьбу с ними.
Британская компания SpamHaus
Project, которая специализируется на составлении черных списков спамеров и блокирует
по 8 млрд писем в день, предупреждает о появлении нового вида злокачественного
ПО. Оно зомбирует персональные компьютеры, которые затем используются для рассылки
спама через почтовый сервер интернет-сервис-провайдера, обслуживающего этот ПК.
В результате письма приходят якобы от ISP, что значительно затрудняет их блокировку.
До
сих пор зомбированные ПК сами применялись в качестве почтовых серверов, рассылая
спам непосредственно получателям. «Троянец может заставить прокси-серверы направлять
спам своему ISP», — говорит директор SpamHaus Стив Линфорд. Он уверен, что этот
троянский конь создан теми же людьми, которые пишут спамерское ПО.
Возможно,
что американские ISP уже задействованы по этой схеме. «Мы наблюдали резкий всплеск
спама, исходящего от крупных ISP. Теперь от почтовых серверов всех ISP поступает
очень большое количество спама», — говорит Линфорд.
Это создаст серьезные
проблемы для инфраструктуры e-mail, так как блокировать почту по именам доменов
крупных ISP не имеет смысла. Линфорд прогнозирует, что в ближайшую пару месяцев
ISP зафиксируют рост объема получаемой и рассылаемой ими почты, а уровень спама
в течение года увеличится с 75% всех электронных сообщений до примерно 95%.
«Инфраструктуру
e-mail начинает заклинивать, — предупреждает Линфорд. — Готовьтесь к гигантским
задержкам при доставке e-mail и отказам серверов. Это начало краха системы электронной
почты». Чтобы взять проблему под свой контроль, ISP должны действовать быстро.
«Им нужно ограничить число электронных писем, поступающих от пользователей ADSL.
Им нужно срочно начать отфильтровывать входящие вирусы. У ISP слишком много спама
и слишком мало людей, чтобы обзванивать пользователей и сообщать им, что их машины
зомбированы. Тем более, что никто не понимает, о чем вы толкуете».
Антиспамерская
компания MessageLabs подтвердила слова Линфорда. «Таким способом спамеры затрудняют
ведение черных списков, — говорит главный технолог MessageLabs Марк Саннер. —
Это делает ISP в большей степени заинтересованными в фильтрации своего трафика».
Американские
ISP, опрошенные News.com, говорят, что до краха электронной почты еще далеко.
Но инженеры некоторых крупнейших компаний признали, что такая проблема существует
и что аналогичные эксплойты появлялись и раньше. Многие, но не все ISP в США заблокировали
порты open relay, такие как порт 25, чтобы пресечь распространение спамерами сообщений
из домашних серверов. Такая блокировка помогла некоторым широкополосным ISP ограничить
распространение зомби-спама, но они заметили, что злокачественное ПО принимает
новые формы.
Time Warner Cable, вторая по величине компания кабельного телевидения
в стране, обеспокоена этим «векторным» спамом, как она его называет, и разработала
механизмы для борьбы с ним. Ее ISP-подразделение Road Runner установило определенные
ограничения на исходящую почту, но представитель компании отказался объяснить,
как именно она решает эту проблему.
Компания Earthlink, которая предоставляет
услуги dial-up и широкополосного доступа, фиксирует постепенный рост объема спама,
исходящего от ее почтовых серверов, с начала 2004 года. Earthlink приняла защитные
меры, такие как проверка подлинности пользователей SMTP-серверов и изменение маршрута
легитимной e-mail. «В целом путем маршрутизации потоков и установки ограничителей
нам удалось постепенно уменьшить количество спама, исходящего из нашей сети»,
— сказал главный технолог Earthlink Трип Кокс. По его словам, благодаря этим мерам,
уровень спама снизился с 30% от общего объема электронной почты, проходящей через
ISP, до 2%.
Спам становится более избирательным
Январь
продемонстрировал, что спамеры стали более тщательно выбирать тематику своих рассылок.
Они приспосабливаются ко времени года и пытаются угадать интересы пользователей.
В январе 2005 г. тематика спама сильно изменилась по сравнению с декабрем.
В частности, резко увеличилось количество порнографического спама. По информации
британской компании Email Systems, доля порно выросла с декабрьских 7% аж до 21%,
в то время как предложение финансовых услуг снизилось с 21% до 10%, так же как
и количество финансовых мошенничеств снизилось с 7,5% до 4,5%. Это, определенно,
связано с началом года и специфической психологией пользователей. «После новогодних
праздников январь — такой месяц, когда потребители менее склонны покупать финансовые
продукты или инвестировать сомнительные финансовые схемы», — говорит директор
компании Email Systems Нейл Хаммертон (Neil Hammerton). По его мнению, спамеры
изменили тематику в соответствии с интересами пользователей.
Статистика
Email Systems показывает, что в январе 2005 г. количество спама выросло до рекордного
уровня, и теперь он составляет уже 90% всего почтового трафика (в Великобритании).
По сравнению с ноябрем количество спама увеличилось примерно на 40% — всего за
три месяца! Впрочем, достоверность этих цифр еще нужно проверить, потому что все
антиспамерские компании традиционно дают различные оценки доли спама в общем почтовом
трафике. К тому же некоторые подсчитывают спам до фильтрации, другие — уже после
фильтрации по количеству спамерских сообщений в почтовых ящиках пользователей.
По данным Email Systems, письма, зараженные вирусами, составили 15% всего почтового
трафика в январе 2005 г. Это ниже, чем в ноябре и декабре прошлого года.
Для
сравнения, по статистике российской «Спамообороны», доля спама и массовых рассылок
в январе 2005 г. колебалась в пределах 85–90% почтового трафика, при этом спам
составлял примерно 50–60% трафика, а вирусы были обнаружены в 2–4% всех писем.
Доказывая
справедливость своих оценок относительно возросшего количества спама и увеличившегося
количества спамерских DoS-атак, представители Email Systems приводят пример с
одним своим клиентом. Эта фирма, название которой не сообщается, получила за январь
12 млн почтовых сообщений, из которых только 54.000 были легальными, т.е. всего
лишь 1 из 222 писем.