Что такое файл спам
От спама страдали еще во время Второй мировой войны. Все из-за американской рекламы
В 1937 году на американском рынке появился новый бренд консервированной свинины «SPAM». Выпуск сопровождался активной рекламной кампанией, в которой из раза в раз повторялось название торговой марки. Во время Второй мировой войны консервы «SPAM» вошли в рацион американских солдат, а также активно экспортировались в страны-союзники, включая СССР.
После окончания войны производителю пришлось в кратчайшие сроки избавляться от запасов консервов, что повлекло еще более агрессивную рекламную кампанию, чем на запуске.
«SPAM» был во всех газетах, на билбордах и радио. В 1959 году число проданных банок превысило один миллиард, а в 1970 юмористический скетч на тему повсеместной рекламы консервов закрепил ассоциацию слова «спам» с назойливыми предложениями и рассылками.
Новый вид спама — «нигерийские письма», названные так потому, что якобы посылаются из Нигерии или других далеких стран. В них содержится информация о возможности стать обладателем значительной суммы денег, для получения которой необходимо перевести небольшую сумму отправителю.
Спамеры получают адреса для рассылок разными способами. Если электронная почта пользователя опубликована на общедоступном сайте, в ход идут специальные программы-харвестеры, сканирующие страницы в интернете. Если ваш адрес состоит из имени, названия или географической локации, спамеры смогут его подобрать. Один из эффективных инструментов для этого — специальные словари, перечисляющие простые слова, имена, географические названия, сленговые выражения. Комбинируя эту информацию с перечнем доменных имен, который публикуется открыто, спамеры получают огромный список адресов для рассылки. Наконец, спамеры могут покупать базы электронных адресов у разных компаний: от фитнес-центров, до салонов красоты.
Некоторым пользователям не помешало бы подружиться с современными соцсетями и гаджетами. Посмотрите на примеры, подтверждающие это.Настройка и использование спам-фильтров поможет оптимизировать работу папки «Спам»
Михаил Картушин, ведущий системный администратор компании «Рексофт», объясняет самую распространенную схему приема писем на электронный адрес. Есть пограничный почтовый сервер, который принимает почту из Интернета и передает ее на спам-фильтр. Он проверяет письма на спам и вирусы, а после отправляет эти письма на внутренний сервер, на котором находятся почтовые ящики пользователей.
Ежедневную защиту от спама обеспечат спам-фильтры. Александр Герасимов, директор по информационной безопасности компании Awillix, объясняет, что спам-фильтры определяют спам с помощью нескольких технологий, о которых обычные пользователи даже не подозревают. Чтобы не попасть в спам, письма должны содержать SPF-запись — специальную запись, которая устанавливает, каким почтовым серверам и доменам разрешено отправлять письма от имени некоторого домена.
директор по информационной безопасности компании AwillixМихаил Картушин рекомендует Spamassassin — бесплатный спам-фильтр. Его работа основана на проведении эвристических проверок заголовков и текстов писем. Его работа строится на большом наборе правил и шаблонов. Каждое из них имеет некий «вес», как положительный, так и отрицательный. Если письмо подпадает под шаблон, этот «вес» добавляется к общему баллу. При достижении определенного порога баллов письмо считается спамом.
Несмотря на надежный алгоритм работы спам-фильтров, эксперт подчеркивает: нет спам-фильтров, которые работали бы на 100% корректно. Простейший пример, который можно придумать, это когда рекламный агент солидной фирмы отправляет письмо с текстом рекламы на утверждение заказчику.
Почему в спам улетают важные письма? Памятка работы со спамом
«У домена отправителя может быть плохая репутация. Чтобы это выяснить, воспользуйтесь сервисом проверки Postmaster. Спам-фильтры тоже могут ошибиться, так же, как и владелец почтового ящика. Если вы хотя бы раз случайно пометили письмо от начальника как спам, похожие письма почта автоматически будет считать нежелательными».
Правильная настройка SPF, DKIM и DMARC технологий для своего домена поможет подтвердить, что письма отправляли именно вы или ваша компания, не даст им попасть в спам и защитит от подделки мошенниками.
Ирина Васильева, менеджер платформы автоматизации маркетинга Mindbox, делится советами, как сделать спам-папку полезным инструментом: не пропускать важные письма, не переживать, что ваше письмо улетело в спам и не сталкиваться с подозрительными рассылками в папке «Важные».
В наиболее распространенном смысле спам – это массовая рассылка рекламных писем пользователям, которые не давали на это своего согласия. Начнем с происхождения самого слова.
Откуда взялось слово «спам»?
Слово «спам» (английский вариант – «spam») имеет довольно забавное происхождение. Изначально SPAM – это торговая марка американской компании, под именем которой в 1936 году начали выпускать мясные консервы. Во время Второй мировой войны изготовили так много, что пришлось срочно проводить рекламную кампанию – нужно было сбыть их раньше окончания срока годности. Эти консервы рекламировались везде, рекламу пускали даже по радио.
Виды спама
Безопасный и опасный спам
Безопасный спам
Опасный спам
Как бороться с почтовым спамом
Для того чтобы максимально уменьшить количество спама в своей почте, нужно понять то, как пользователи попадают в списки рассылки .
- Невнимательность при регистрации на сайте . Зачастую в форме регистрации уже сразу стоит галочка-согласие на получение рекламных материалов. Однако отказаться от спама в этом случае несложно: в конце каждого письма должна быть ссылка «Отписаться от рассылки».
- Взлом . Мошенники взламывают сайты и почты пользователей, тем самым получая доступ к базам данных (контактов).
- Продажа . Базы адресов, к сожалению, иногда продают и сами сотрудники сайтов.
- Фишинг . Пользователь вводит свои данные на подставных сайтах.
Советы
Главный совет, который не раз показывал свою эффективность: зарегистрируйте хотя бы два электронных адреса. Один для личных и рабочих контактов, а второй для регистрации на коммерческих сайтах, сайтах с сомнительным содержимым и так далее.
Следующий совет – выбирайте надежный почтовый сервис (например, Gmail ). В таких почтовых сервисах хорошо работает фильтрация спама, поэтому бОльшая часть мошеннических писем будет попадать сразу в папку «Спам».
Если какое-то письмо все-таки «прорвалось» в основную папку с письмами, обязательно отмечайте его как спам – все дальнейшие письма от этого пользователя попадут туда же.
Также для избавления от спама можно использовать фильтры и создавать правила (например, в почте Яндекса ).
Заключение
Из-за опасных ссылок и файлов, которые могут находиться внутри письма, спам представляет собой серьезную проблему, особенно для неискушенных пользователей. Поэтому даже если вы уверены, что никогда не попадетесь на удочку мошенников, то обязательно расскажите об опасностях своим родным и близким.
Да, это еще одна статья про спам. Нет, она не такая же, как остальные 100500, которые можно найти в сети. Чем она отличается — пошаговым мануалом, как вылезти из спама и как в него не попасть.
Чем больше таких кликов на кнопку «SPAM», тем ниже доверие к почтовому сервису. Тем ниже уровень доставок и меньше конверсий для отправителя.
Предотвратить это можно одним способом — детально изучить всю информацию о сервисе перед подпиской: в сети, на специальных форумах или задать вопрос в одной из тематических групп в соцсетях.
Вытянуть ESP со репутационного дна может только его техническая служба. Пользователям выгодно ее сменить. Даже с прогревом новых IP, миграция на новую ESP займет меньше времени и усилий, чем восстановление доброго имени домена в глазах поисковиков.
Первый этап проверки email на честность — изучение его родословной: DKIM, DMARC и SPF записей отправляющего IP и домена. Если строки не прописаны, значит, не все чисто: либо отправитель — новичок, либо письмо от явного спама.
Познакомить почтовый сервер с доменом-отправителем. Прописать DKIM, DMARC, SPF, ADSP.
От этого не застрахован даже только что проплаченный IP. Например, рассылка с нового прогретого адреса шла через сомнительный бесплатный почтовый сервис «А”. Ранее, через этот же ESP отправлялись email адреса с откровенным спамом. Почтовая служба это заметила. Теперь в группу призыва к блек-листу автоматически попадают все IP, которые отправляют письма с сервиса “А». Неприятная ситуация, но есть способ в нее не попасть.
- Не экономить на платных сервисаx email рассылок
- Проверять репутацию почтового сервиса перед началом его использования;
- Периодически проверять IP на блек-листы.
Сертификация электронных писем работает как поручительство по кредиту. Третья сторона, как правило, сервер с высоким рейтингом, сообщает почтовым службам, что вашему IP можно доверять. И закладывает под это свою кристально чистую репутацию. В результате, почтовые сервера (ISP) и службы (ESP) полагают, что домен-отправитель делает рассылки по правилам корректного обращения с электронной почтой. Значит, его почту можно рассматривать с минимальными придирками.
Обратиться к надежным поручителям — Return Path или Altn и пройти процедуру сертификации. Важно! У домена, требующего сертификацию, должны быть прописаны параметры идентификации — DKIM, DMARC, SPF.
Такой подход решает две сложности. Первая: если на маркетинговом IP проблемы с доставкой, то транзакционные рассылки от этого никак не пострадают. Вторая: адреса, с которых часто и массово рассылаются разнокалиберные письма, находятся под пристальным наблюдением ESP. У них выше риск впасть в немилость и затем в блек-лист.
Подключиться к сервису email маркетинга, у которого есть мощности, чтобы выделить несколько IP-адресов для одного клиента. Такая опция не бесплатная, но она дает массу преимуществ.
Спросить у подписчика разрешение на использование его email-адреса в рассылке — это не лишняя работа, а признак хорошего тона.
Кроме того, оно разрешение от получателя дает карт бланш. Во-первых, оно работает как плюсик в запоминаемости и лояльности к бренду. Во-вторых, незначительно, но повышает шанс того, что подписчик не отправит полученное письмо в спам.
Добавить на сайт подписку с двойным подтверждением —Double Opt-in. Ее суть заключается в том, что человек сначала оставляет свои контакты в форме, а затем через электронную почту подтверждает свое желание получать рассылку. Двойное усилие — выше запоминаемость.
Но даже Double Opt-in и письмо-разрешение не дают 100%-амулета от спама. Люди импульсивны и склонны забывать свои действия. Сначала они хотят подписаться на рассылку, а затем отправляют этих рассыльщиков в спам. Не со злости, по забывчивости.
Окружить подписчика логотипом и брендированными материалами. Сверстать макет так, чтобы его было невозможно забыть. Вынести опознавательные знаки на передний план и подогнать внешний вид email «как на сайте»:
Но не очень увлекайтесь. Во-первых, письмо — это не сайт, не нужно в него пихать все «вкладки» и «Меню». Во-вторых, Razor не сильно хорошо реагирует на множество ссылок в письме.
Повышать Open Rate всеми возможными (легальными!) способами. Возможно, наш мануал будет в тему:
Причина сложная и решается в два этапа:
- Периодически прочищать список получателей от неактивных пользователей, которые не открывали письма в течение последних 3 месяцев. Информация о них есть в email-сервисе:
С неактивными подписчиками провести реактивационную кампанию. Можно начать с такого милого письма:
Когда проверка технических параметров мейла и отправителя окончена, Antispam переходит к анализу наполнения письма. И может найти более 10 причин, чтобы отнести письмо в спам. О них сказано много, но Estismail расскажет еще больше.
Исследование компании Convince&Converte утверждает, что 43% получателей отправляют письмо в спам, ориентируясь на информацию в поле «От кого». Не остается в стороне от его проверки и ESP. Почтовые службы ищут там не так имя отравляющего, как данные об IP адресанта. Если адрес часто меняется — это повестка в спам-отряд.
Несмотря на то что Россия (сюрприз!) не входит в число лидеров по числу заражений компьютеров таким способом (тройку лидеров традиционно составляют США, Германия и Англия), мы считаем, будет нелишним узнать о том, что заставляет многих пользователей в разных уголках планеты щелкать указателем мыши на вложениях в письмах от незнакомых отправителей. Поехали!
Злое письмо
Адрес отправителя (поле From)
Первое, о чем следует позаботиться злоумышленнику, рассылающему вредоносный спам, — от чьего лица будет вестись рассылка. Послания от имени частных лиц (если не брать в расчет рассылку с взломанного почтового аккаунта по адресной книге) в этом деле не очень эффективны, поэтому в ход идут различные компании, организации и даже некоторые органы судебной или исполнительной власти.
В последнее время особенной популярностью пользуются международные службы доставки (DHL, FedEx, United Parcel Service (UPS) или TNT). Если помнишь, именно так, под видом отчета о доставке от FedEx или UPS, распространялся Cryptolocker.
Проблему с адресом отправителя в поле From: (От:) злодеи решают несколькими способами:
Тема письма (поле Subject)
Тема письма должна привлекать внимание получателя и побуждать его открыть письмо. Естественно, она должна соответствовать роду деятельности конторы, от имени которой письмо отправлено.
Если рассылка ведется, к примеру, от имени службы доставки, то наиболее популярными темами писем будут:
- все, что связано с отправкой, отслеживанием или доставкой отправлений (уведомления об отправке, статус доставки, подтверждение отправки, документы об отправке, информация о доставке);
- информация о заказе и счет на оплату;
- уведомления о сообщениях и аккаунтах (создание и подтверждение аккаунта, получение новых сообщений).
Для нашей страны более характерны рассылки от имени разных государственных органов, и в этом случае злоумышленники выбирают соответствующие темы, например «Судебное постановление» (от имени федеральной службы судебных приставов) или «Квитанция на оплату штрафа за нарушение ПДД» (от чьего имени шлют письма с такой темой, я думаю, ты догадался).
Письмо от «судебных приставов»
Текст письма и оформление
Для придания правдоподобности своим письмам злоумышленники очень активно используют логотипы компаний, под именем которых они работают, контактные данные, ссылки на официальный сайт компании и прочую информацию.
Чтобы не только убедить получателя в правдивости письма, но и подтолкнуть его открыть вложение, могут использоваться уведомления об ошибках при доставке отправлений (неправильный адрес получателя, отсутствие получателя и подобное), просьбы совершить какие‑либо действия с указанием возможных санкций в случае их невыполнения или фразы с указанием того, что находится во вложении (например, «акт сверки», «транспортная накладная» или «счет на оплату»).
Помимо этого, очень часто в ход идут различные типовые словосочетания, характерные для официальных рассылок (что‑нибудь вроде please do not reply to this email или this is automatically generated email).
Виды вредоносных вложений
Вложение в виде исполняемого файла
Несмотря на то что большинство почтовых серверов уже давно не пропускают через себя исполняемые файлы, такой тип вредоносных вложений еще иногда встречается. Как правило, такой файл маскируется под какой‑нибудь безобидный документ (doc или PDF) или картинку.
При этом в файл прописывается соответствующая иконка, а сам файл именуется, к примеру, «накладная.pdf.exe» (при этом расширение exe очень часто отделяется от имени файла большим количеством пробелов, чтобы его не было сильно видно).
Вложения с запароленным архивом
Запароленный архив позволяет обойти все антивирусные проверки на почтовых серверах, межсетевые экраны и сканеры безопасности. Сам вредоносный файл, как и в первом случае, маскируется под что‑нибудь безобидное.
Самое главное в этом случае — побудить получателя письма ввести указанный в письме пароль, разархивировать вложение и открыть его.
А ты поверил, что в этом письме лежит «акт сверки»? 🙂 А вдруг и правда денег дадут?
Вложение в виде документа с эксплойтом или вредоносным VBA-скриптом
Такое письмо сможет преодолеть запрет на пересылку исполняемых файлов, а во многих случаях и антивирусную проверку на почтовых серверах (особенно если эксплойт свежий).
Наиболее часто используются уязвимости для Adobe Acrobat reader (CVE-2013-0640,
CVE-2012-0775), Adobe flash player (CVE-2012-1535) или MS Office (CVE-2012-0158,
CVE-2011-1269, CVE-2010-3333, CVE-2009-3129).
Помимо эксплойтов, в качестве вредоносных вложений могут использоваться документы MS Office с вредоносными макросами на VBA (да‑да, встречаются еще люди, у которых выполнение макросов в Word’е не запрещено, да и антивирусы далеко не всегда реагируют на такие скрипты).
Вложенные HTML-документы
К письму прикладывается HTML-документ с кодом, реализующим drive-by атаку. Этот способ позволяет во многих случаях обойти антивирусные фильтры почтовых серверов, а также запреты, блокирующие переходы через iframe.
Пример кода вредоносного HTML-вложения под видом электронного авиабилета в письме якобы от British Airways
Гиперссылки в тексте письма
В таких письмах вложения, как правило, отсутствуют, а сам текст письма содержит несколько ссылок, ведущих на один и тот же ресурс, на котором либо лежит связка эксплойтов, либо производится редирект на другой вредоносный ресурс. Все эти ссылки маскируются под ссылки на приличные и безопасные сайты либо под простой текст.
Заключение
Несмотря ни на что, спам‑рассылки по‑прежнему остаются очень эффективным способом распространения вредоносного кода. И можно предположить, что по мере сокращения количества уязвимостей в софте и в железе этот способ будет использоваться все чаще и чаще, приобретая все более изощренные формы, чтобы проэксплуатировать самую главную уязвимость любой информационной системы — ее пользователя.
Читайте также: