Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Ответы по ИБ.doc
Скачиваний:
204
Добавлен:
25.09.2019
Размер:
952.83 Кб
Скачать
  1. Методы борьбы со спамом.

Спам (англ. spam) — массовая рассылка коммерческой, политической и иной рекламы (информации) или иного вида сообщений лицам, не выражавшим желания их получать. Легальность массовой рассылки некоторых видов сообщений, для которых не требуется согласие получателей, может быть закреплена в законодательстве страны.

Например, это может касаться сообщений о надвигающихся стихийных бедствиях, массовой мобилизации граждан и т. п. В общепринятом значении термин «спам» в русском языке впервые стал употребляться применительно к рассылке электронных писем. Незапрошенные сообщения в системах мгновенного обмена сообщениями (например, ICQ) носят название SPIM (англ. Spam over IM).

Что бы вести эффективную борьбу против спаммера, сначала надо выяснить о нём как можно больше:

  • что он рекламирует;

  • через какого провайдера работает;

  • его настоящий электронный адрес.

Защита от СПАМа (пассивные методы).

Рассмотрим элементарные правила, которые каждый должен соблюдать каждый, чтобы не попасть в спаммерские базы электронных адресов (Email).

Защита от спама №1

Свой основной электронный адрес (Email), который Вы получили у провайдера, берегите "как зеницу ока". Сообщайте о нем только надежным друзьям и партнерам. При этом не стесняйтесь напоминать, чтобы они Ваш Email не предавали третьим лицам.

Защита от спама №2

Обязательно заведите себе дополнительные адреса на бесплатных почтовых серверах типа: Mail.Ru, Yandex.Ru, HotMail.Ru. Только такие Email используйте для второстепенных задач.

Защита от спама №3

При выборе имени (login) Вашего почтового ящика придерживайтесь следующих правил:

Чем длиннее имя, тем лучше. Некоторые спаммерские программы перебирают адреса по следующей схеме: aaa, aab, aac, … zzz. Чем больше букв, тем меньше вероятность, что до Вашего Email доберутся.

Старайтесь не использовать английские слова, т.к. некоторые программы берут данные из словарей. Учтите также, что слова типа: Nikolay, Natasha и пр. тоже сканируются. Более того, перебираются различные комбинации: Natasha1, Natasha2, … Natasha999.

Не помешает вставить в середину имени какую-нибудь цифру: ivan3ivanov@… .

Защита от спама №4

Если Вы оставляете свои сообщения в конференциях, форумах, на досках объявлений, то используйте только Ваш второстепенный Email. Более того - видоизменяйте его. Спаммерские роботы и здесь ищут. Возможные варианты: name<at>domain<dot>ru, name@domainERASE.ru, … При этом сделайте приписку: "Если Вы хотите мне написать, то откорректируйте, пожалуйста, адрес".

Защита от спама №5

С осторожностью относитесь к различной вещевой халяве, бесплатным лотереям, призам и пр. Для регистрации у них используйте только бесплатные адреса, которые потом будет не жалко ликвидировать.

А если ваш Email уже попал к спаммерам, то устанавливайте антиспам фильтры (antispam filters)

Сегодня во всем мире — как в Европе, так и в США — создаются разнообразные коалиции и ассоциации по борьбе со спамом.

Коалиция представляет собой неформальное объединение компаний, которые занимаются коллективной деятельностью по борьбе со спамом в рабочих группах и организовывают совместные мероприятия. Ее основные цели были сформулированы следующим образом:

  • привлечение широкого общественного внимания к проблеме спама и необходимости ее комплексного решения;

  • разработка и предложение конкретных методов пресечения незаконных массовых рассылок;

  • повышение эффективности действий, предпринимаемых против спама, и их координация.

Принципами деятельности коалиции являются открытость, независимость участников, активная заинтересованность, технологичность и эффективность.

SpamPal - Программа для борьбы с нежелательной почтовой корреспонденцией - СПАМом. SpamPal работает по протоколам SMTP, POP3 и IMAP4 совместно практически с любым почтовым клиентом (The Bat!, Outlook Express, Foxmail и т.д.). Программа удаляет письма, пришедшие с адресов, записанных в регулярно обновляемый через Интернет список международных спамеров. Можно вести свои собственные списки - "черный" и "белый". Программа допускает свое расширение плагинами, предназначенными для отсечения конкретных типов спама (например, порно), добавления возможности применения в правилах фильтрации регулярных выражений, подключения новых методов определения спама и т.д. и т.п.

Spamihilator - Программа позволяет отсеять до 98 процентов нежелательных писем и спама, поступающих в ваш почтовый ящик. Утилита работает между почтовым сервером и почтовым клиентом, так что в него поступают только проверенные письма. Работа Spamihilator основана на новой версии фильтра Learning Filter (Bayesian Filter), который "обучается" во время работы. Поддерживаются плагины и почти все почтовые клиенты (Outlook 2000/XP/2003/Express, Eudora, Mozilla, Netscape, IncrediMail, Pegasus Mail, Phoenix Mail, Opera и т.д.).

фильтрация спама на Mail.ru

Фильтры используют несколько методов, в том числе фильтрацию по семантическим образцам рубрик спама. В базу заносятся фразы, содержащиеся в письме («это не спам», «заработок в Интернете», «прочтите письмо до конца» и т.д.), каждая из которых имеет определенный «вес» в баллах. Чем больше таких фраз в письме и чем более они характерны для спама, тем больше баллов набирает письмо. При превышении определенного порога письмо признается спамом и отфильтровывается.

Один из способов фильтрации спама на Mail.ru — это его блокировка по IP-адресу отправителя. Наиболее часто блокируются IP-адреса компьютеров, которые расположены в Великобритании, Германии и США. Причина заключается в том, что в этих странах, в отличие от России, широкое распространение получил высокоскоростной доступ в Интернет по цифровым выделенным абонентским линиям (DSL). И поэтому многие компьютеры, в особенности установленные в офисах компаний и государственных учреждений, не выключаются круглые сутки. Если организация или конечный пользователь не позаботится о безопасности компьютера, тогда тот становится потенциальным объектом взлома. Усилиями взломщиков такой компьютер превращается в прокси-сервер, который, маскируя реальный адрес отправителя, становится невольным источником спама. Как только на Mail.ru поступает жалоба на спам с этого адреса, компьютер блокируется и его владелец лишается возможности отправить письмо любому из пользователей Mail.ru.

Фильтрация спама осуществляется также и в почтовой службе «Яндекс», там в первую очередь применяются формальные методы (черные списки). Кроме того, с помощью специального сигнатурного файла выявляются факты массовой рассылки сообщений.

На почте «Яндекса» письма проходят три уровня фильтрации:

  • На первом этапе отбрасывается явный спам — сообщения, приходящие от неадминистрируемых (взломанных, открытых) почтовых серверов или пойманные в «ловушки».

  • Затем каждое письмо проверяется антивирусной программой DrWeb. При этом зараженные письма, не содержащие ничего, кроме самого вируса, отбрасываются, а зараженным письмам с текстом ставится метка «Осторожно, вирус».

  • Последним работает фильтр, помещающий в папку «Рассылки» подозрительные письма, разосланные по слишком большому списку адресов.