Спам и борьба с ним

Автор: Пользователь скрыл имя, 27 Января 2013 в 13:42, реферат

Описание работы

Сегодня в сфере компьютерных технологий и бизнеса наибольший ущерб, вопреки обыденному мнению, наносят не вирусы и хакеры, а рассылаемая произвольно по электронным адресам реклама, именуемая спамом. По данным информационного агентства Вашингтон Профайл, ущерб от действий спамеров только в октябре 2003 года в мировом масштабе превысил 10 миллиардов долларов. Давайте все-таки по подробней ознакомимся со спамом.

Работа содержит 1 файл

реферат -спам и борьба с ним.doc

— 170.00 Кб (Скачать)

 

 

 

 

3. СПОСОБЫ  РАСПРОСТРАНЕНИЯ

 

 

3.1. Электронная почта

Самый большой поток  спама распространяется через электронную почту (e-mail). В настоящее время доля вирусов и спама в общем трафике электронной почты составляет по разным оценкам от 85 до 95 процентов.

Спамеры собирают e-mail адреса с помощью специального робота или вручную (редко), используя веб-страницы, конференции Usenet, списки рассылки, электронные доски объявлений, гостевые книги, чаты... Такая программа-робот способна собрать за час тысячи адресов и создать из них базу данных для дальнейшей рассылки по ним спама. Некоторые компании занимаются только сбором адресов, а базы потом продают. Некоторые компании продают спамерам e-mail адреса своих клиентов, заказавших у них товары или услуги по электронной почте. Есть ещё один способ получить большой список работающих e-mail адресов: адреса сначала генерируют случайным образом по заданным шаблонам (от тысячи до миллиона), а потом просто проверяются специальной программой-валидатором на их валидность (существование).

Для рассылки спама используются подключенные к Интернет плохо защищенные компьютеры. Это могут быть:

  • Серверы, которые по ошибке настроены так, что разрешают свободную пересылку почты (open relay, open proxy).
  • Webmail сервисы, разрешающие анонимный доступ или доступ с простой регистрацией новых пользователей (которую могут выполнить специальные программы-роботы).
  • Компьютеры-зомби. Некоторые спамеры используют известные уязвимости в программном обеспечении или компьютерные вирусы для того, чтобы захватить управление большим числом компьютеров, подключенных к Интернету и использовать их для рассылки спама.

Для затруднения автоматической фильтрации спама сообщения часто  искажаются - вместо букв используются похожие по начертанию цифры, латинские буквы - вместо русских, в случайных местах добавляются пробелы. Используются и другие приемы.

Применяются различные уловки для  того, чтобы убедиться, что сообщение  получено и прочитано. Среди них:

  • Запрос подтверждения о доставке. Некоторые почтовые клиенты могут отправлять его автоматически.
  • Письма, содержащие изображения, которые загружаются с сайтов, контролируемых спамерами.
  • Ссылки на веб-страницы, на которых предлагается получить дополнительную информацию.
  • Предложение отменить подписку на эту рассылку, послав письмо по указанному адресу.

Если спамеры получают подтверждение, что почтовый адрес действительно используется, то поток спама может увеличиться многократно.

3.2. Мгновенные сообщения

С развитием служб  доставки мгновенных сообщений, таких  как ICQ, AIM и др., спамеры стали их использовать для своих целей. Многие из этих служб предоставляют список пользователей, которым можно воспользоваться для рассылки спама. 

3.3.Блоги

В последнее время  стали популярны веб-сайты, которые можно свободно редактировать - блоги и вики. Например, Википедия создается с использованием этой технологии. Так как эти страницы открыты для свободного редактирования, на них может быть размещён спам. 

3.4. SMS-сообщения

Спам может распространяться не только через Интернет. Рекламные  сообщения, присылаемые на мобильные телефоны с помощью SMS-сообщений, особенно неприятны тем, что от них труднее защититься, и получатель иногда должен платить за каждое сообщение. Это может быть заметная сумма, особенно если абонент находится в роуминге.

4. причины возникновения спама.

Спам приходит потому, что адрес получателя каким-либо образом стал известен спамерам.

Причины, по которым адрес  получателя может попасть в базу спамеров:

  1. Владелец почтового ящика сам где-то указал его в открытом незащищённом виде, чаще всего в гостевой книге, форуме, личной карточке и т.д. и его собрал специальный робот, бродящий по сайтам наподобие индексирующего робота поисковых систем.
  2. Адрес почтового ящика представляет собой весьма неуникальное слово, например распространённое имя или название любимого певца. У спамеров есть специальные словари, включающие в себя все простые слова английского языка, имена людей, названия географических объектов и некоторые наиболее популярные сочетания сетевого сленга. Спамеры, используя этот словарь и список доменных имён (открыто публикующихся), простым перемножением списков получают всевозможные имейлы, по которым формируют рассылку. Среди этого списка может быть и адрес незадачливого владельца ящика с таким на первый взгляд простым и красивым именем.
  3. Компьютер человека, с которым переписывался владелец данного ящика, был заражён специальным вирусом-трояном, который незаметно для человека отослал список имейлов из адресной книги его почтовой программы спамеру.
  4. Его продала спамерам ваша почтовая служба или её сотрудник, возможно бывший.
  5. Адрес был раскрыт в результате технического сбоя.

 

 

5. Причиняемый вред

Спамеру эти рассылки практически ничего не стоят, зато дорого обходятся получателю спама, которому приходится оплачивать своему провайдеру время, затраченное на получение  непрошеной корреспонденции с почтового сервера. Провайдерам, безусловно, спам приносит неудобства вследствие повышения нагрузки на каналы, впрочем, это окупается повышением оплаты, вносимой пользователями. В силу массового характера почтовых рассылок, последние затрудняют работу информационных систем и ресурсов, создавая для них бесполезную нагрузку.

Пользователи сети, кроме  того, вынуждены ежедневно тратить  время на обработку бесполезных  для них рекламных сообщений. Для того чтобы сократить это  время, они используют противоспамные фильтры, которые могут стереть и важное сообщение, сочтя его за спам. Впрочем, и человек, вынужденный просматривать десятки рекламных сообщений в день, тоже легко может пропустить среди них нужное.

Спам наносит также  репутационный вред приверженцам данного способа маркетинга. Спам может использоваться в качестве орудия «чёрного пиара».

Спам зачастую выступает  переносчиком компьютерных вирусов. 

6. Как же все-таки с ним  бороться?

 

 

6.1. Превентивные методы

Самый надежный способ борьбы со спамом - не позволить спамерам узнать Ваш электронный адрес. Это трудная задача, но некоторые меры предосторожности можно предпринять.

  • Не следует без полной гаранитии неразглашения публиковать свой адрес на веб-сайтах или в группах Usenet.
  • Не нужно регистрироваться на подозрительных сайтах. Если какой-то полезный сайт требует регистрации, можно указать временный адрес, который в дальнейшем не использовать.
  • Никогда не отвечать на спам и не переходить по содержащимся в нём ссылкам. Этим Вы только подтвердите, что пользуетесь своим электронным адресом и станете получать еще больше спама.
  • Выбирая себе имя электронной почты, следует, по возможности, остановиться на длинном и неудобном для угадывания имени.

Некоторые пользователи время от времени меняют свой адрес, но это связано с очевидными трудностями: нужно сообщить новый адрес людям, от которых Вы хотите получать почту.

К сожалению, даже такие  суровые меры не дают полной гарантии того, что спамер не узнает Ваш электронный  адрес. Методы сбора адресов включают использование вирусов с целью охоты за контакт-листами пользователей. Вирусы эксплуатируют изъяны в известных почтовых программах и отправляют адреса из контакт-листа злоумышленнику или самостоятельно отправляют по этим адресам копии нежелательных писем. Уместно пошутить, что некоторые виды спама распространяются вирусным путём.

6.2. Фильтрационные методы

Существует программное обеспечение (ПО) для автоматического определения спама (т. н. фильтры). Оно может быть предназначено для конечных пользователей или для использования на серверах. Это ПО использует два основных подхода.

Первый заключается  в том, что анализируется содержание письма и делается вывод, спам это  или нет. Если письмо классифицировано как спам, оно может быть помечено, перемещено в другую папку или даже удалено. Такое ПО может работать как на сервере, так и на компьютере клиента. При таком подходе вы не видите отфильтрованного спама, но продолжаете полностью нести издержки, связанные с его приемом, т. к. антиспамное ПО в любом случае получает каждое спамерское письмо (затрачивая ваши деньги), а только потом решает показывать его или нет.

Второй подход заключается  в том, чтобы, применяя различные  методы, опознать отправителя как  спамера, не заглядывая в текст письма. Это ПО может работать только на сервере, который непосредственно принимает письма. При таком подходе можно уменьшить издержки - деньги затрачиваются только на общение со спамерскими почтовыми программами (т. е. на отказы принимать письма) и обращения к другим серверам (если таковые нужны) при проверке. Выигрыш, однако, не такой большой, как можно было бы ожидать. Если получатель отказывается принять письмо, спамерская программа пытается обойти защиту и отправить его другим способом. Каждую такую попытку приходиться отражать отдельно, что увеличивает нагрузку на сервер.

Место установки антиспамного ПО (компьютер конечного пользователя или почтовый сервер, например, провайдера) определяет того кто будет нести  издержки, связанные с фильтрацией  спама. Если спам фильтрует конечный пользователь, то он и будет нести издержки (а возможно и провайдер, если почта «бесплатная»), т. к. будет вынужден получать все сообщения, включая спам. Если спам фильтрует сервер, то пользователь не несет издержек, потому что получает только полезную корреспонденцию, а все издержки ложатся на владельца сервера.

В настоящее время  используется несколько методов  фильтрации электронной почты.

6.3. Черные списки

В черные списки заносятся IP-адреса компьютеров, о которых известно, что с них ведется рассылка спама. Также широко используются списки компьютеров, которые можно использовать для рассылки - «открытые релеи» и «открытые прокси», а также - списки «диалапов» - клиентских адресов, на которых не может быть почтовых серверов. Можно использовать локальный список или список, поддерживаемый кем-то еще. Благодаря простоте реализации, широкое распространение получили черные списки, запрос к которым осуществляется через службу DNS. Они получили название DNSBL (DNS Black List). В настоящее время этот метод не очень эффективен.

 Спамеры находят новые компьютеры для своих целей быстрее, чем их успевают заносить в черные списки. Кроме того, несколько компьютеров, отправляющих спам, могут скомпрометировать весь почтовый домен или подсеть и тысячи законопослушных пользователей на неопределённое время будут лишены возможности отправлять почту серверам, использующим такой чёрный список.

Кроме этого часто  встречаются списки, создатели которых проповедуют довольно радикальные теории (например, приравнивая вирусные сообщения к злонамеренному спаму и называя динамические адреса «открытыми прокси»). Также, нередки безответственное и неправильное использование черных списков администорами ресурсов, приводящих к блокированию большого числа ни в чем не повинных пользователей.

Примером неправильного  использования может быть использование  списков без точных представлений  того, какие адреса и каким образом  в него включаются, использование  почтовых черных списков для web-ресурсов и т. п. Примером безответственности при использовании черного списка может быть непредоставление пользователю (или администратору) заблокированного адреса информации о списке (так как их существует великое множество) или руководствование, в своих действиях, принципом презумпции виновности.

Самый яркий пример безответственного  отношения последнего времени - блокирование регистратором доменов более  тысячи доменных имен зарегистрированных хостинговой компанией Majordomo, на основании единичных и непроверенных жалоб от группы Spamhaus .

6.4. Серые списки

Метод серых списков основан на том, что «поведение» программного обеспечения, предназначенного для рассылки спама отличается от поведения обычных почтовых серверов, а именно, спамерские программы не пытаются повторно отправить письмо при возникновении временной ошибки, как того требует протокол SMTP. Точнее, пытаясь обойти защиту, при последующих попытках они используют другой релей, другой обратный адрес и т. п., поэтому это выглядят для принимающей стороны, как попытки отправки разных писем.

Простейшая версия серых списков работает следующим образом. Все ранее неизвестные SMTP-сервера полагаются находящимися в «сером» списке. Почта с таких серверов не принимается, но и не отклоняется совсем - им возвращается код временной ошибки («приходите позже»). В случае, если сервер-отправитель повторяет свою попытку не менее чем через некоторое время tg (это время называется задержкой), сервер вносится в белый список, а почта принимается. Поэтому, обычные письма (не спам) не теряются, а только задерживается их доставка (они остаются в очереди на сервере отправителя и доставляются после одной или нескольких неудачных попыток). Программы-спамеры либо не умеют повторно отправлять письма, либо используемые ими серверы успевают за время задержки попасть в чёрные списки DNSBL.

Информация о работе Спам и борьба с ним