23
ИКОНОМИЧЕСКИ УНИВЕРСИТЕТ – ВАРНА ЦЕНТЪР „МАГИСТЪРСКО ОБУЧЕНИЕ“ 2014 Варна КУРСОВА РАБОТА НА ТЕМА: „Спам – определение, класификация и защита от спам“ Изготвил: Проверил: Мария Тодорова Доц. д-р Стефан Дражев Спец. ИТ иновации в бизнеса Ас. Радка Начева Ф.Н. 500 034

500034 (1)

  • Upload
    -

  • View
    84

  • Download
    2

Embed Size (px)

Citation preview

ИКОНОМИЧЕСКИ УНИВЕРСИТЕТ – ВАРНА ЦЕНТЪР „МАГИСТЪРСКО ОБУЧЕНИЕ“

2014 Варна

КУРСОВА РАБОТА

НА ТЕМА:

„Спам – определение, класификация и

защита от спам“

Изготвил: Проверил: Мария Тодорова Доц. д-р Стефан Дражев Спец. ИТ иновации в бизнеса Ас. Радка Начева Ф.Н. 500 034

Спам – определение, класификация и защита от спам

Стр. | 2 Мария Иванова Тодорова, Ф. № 500 034, спец. ИТ иновации в бизнеса

Съдържание

Въведение .............................................................................................................................................. 3

I. Какво е спам ................................................................................................................................... 4

1.1. Определение за спам ............................................................................................................ 4

1.2. Легалност ................................................................................................................................ 4

II. Видове спам и имейл заплахи ...................................................................................................... 8

2.1. Видове спам ......................................................................................................................... 10

2.2. Нови спам технологии ......................................................................................................... 15

III. Защита от спам ......................................................................................................................... 17

3.1. Как ни предпазват от спам ....................................................................................................... 18

3.2. Потребителски решения за борба и филтриране на нежеланата поща .............................. 19

Заключение .......................................................................................................................................... 22

Използвана литература ....................................................................................................................... 23

Спам – определение, класификация и защита от спам

Стр. | 3 Мария Иванова Тодорова, Ф. № 500 034, спец. ИТ иновации в бизнеса

Въведение

Изпращането на реклами по пощата е традиционен комуникационен

инструмент, който се прилага от фирмите с комерсиална цел. Преди обаче масовото

използване на Интернет, изпращането на рекламни писма по обикновената поща не е

застрашавало никого, докато сега това коства средства на потребителите, които

трябва да си плащат, за да имат достъп или за да си изчистят оналайн пощенските

кутии.

Съществуват няколко категории спам според различните източници. Първата

категория спада към изпращане на рекламни съобщения, които са нежелани от

потребителите. Другата категория са изпращане на рекламни съобщения, чието

съдържание е различно от това, което е заявено за искане да се получава.

Изпращането на рекламни съобщения по пощата с честота, различна от позволената,

също се счита за спам. Една от най-фрапантните форми на спам е включването на

случайни хора в мейлинг листове, като има се предоставя правото да се отпишат.

За съжаление спамът все по-умело си пробива път както у нас, така и в

световен мащаб. Това е нецивилизован метод за маркетинг и реклама, който може да

доведе до повече негативи, отколкото позитиви за бизнеса. За да се предпазим от него

е добре да се информариме за средствата за борба с получването на нежелана

информация, като например да използваме спам – филтри или специализиран

софтуер за борба със спам. Вече повечето пощенски кутии предлагат услуги, които да

се справят със съобщения от подобен характер.

Спам – определение, класификация и защита от спам

Стр. | 4 Мария Иванова Тодорова, Ф. № 500 034, спец. ИТ иновации в бизнеса

I. Какво е спам 1.1. Определение за спам

Понятието „спам“ представлява изпращане на нежелана електронна поща под

формата на рекламни материали. В САЩ наричат това UCE

(unsolicitedcommercialemail), което в превод означава непоискани търговски съобщения

по електронната поща и се преследва от Закона, като наказанието е една година

затвор и до 500 000 долара глоба.

В България законодателството третира спама по различен начин. Законът за

електронната търговия чл. 6, ал. 1 гласи, че „Доставчик на услуги, който изпраща

непоискани търговски съобщения по електронната поща без предварително съгласие

на получателя, е длъжен да осигури ясното и недвусмислено разпознаване на

търговското съобщение като непоискано още с постъпването му при получателя.“

Най-разпространената форма на спам са електронните съобщения с рекламно

съдържание, но съществува и спам с друго предназнанчение, използвайки други

медии, като Usenet, ICQ, SMS, блогове, търсачки и други. Спамът, който се

разпространява чрез услугите за моментни съобщения се нарича spim. Спамът се

характеризира с това, че няма конкретна дефинирана цел, поради която се

разпространява и се изпраща масово и регулярно с идеята да се наводнят

потребителите с подобна информация.1

1.2. Легалност

За съжаление страните, които са обявили спама за незаконен и наказуем, са

много малко на брой. Сред тях са Русия, САЩ, Канада, Бразилия, Аржентина,

Австралия, Чили, Индия и Дания. В повечето държави спамът не изисква наказателни

мерки и не е обект на законова регулация и България е една от страните, в която

спамът е легален. Негативът на това се изразява в осигуряване на възможност

подателите на спам да преследват за нелоялна конкуренция всеки доставчик на

публична услуга, който използва средства за борба със спама.

От 2009 година Комисията за защита на потребителите е длъжна да регистрира

фирмени имейл адреси, които са заявили, че не желаят да получават непоискани

1http://www.bgpro.com/articles/spam.php

Спам – определение, класификация и защита от спам

Стр. | 5 Мария Иванова Тодорова, Ф. № 500 034, спец. ИТ иновации в бизнеса

търговски съобщения. В случай, че получат, те имат право да заведат съдебен иск

срещу изпращача или да сигнализират за това в КЗП. В същото време този регистър

представлява източник на автентични адреси и безнаказано може да се използва като

такъв от податели, които не могат да бъдат привлечени под отговорност в България.

Това означава, че такъв регистър може да играе ролята на Национален спам списък.

В тази връзка възникна предложение за създаване на публичен регистър с

IPадреси, които подават непоискани търговски съобщения, което се пренебрегна от

законодателството, въпреки че тази форма на регистър е по-адекватният вариант за

стопиране на разпространяването на спам. Прилагането на мерки против

разпространяването на спам без изричното съгласие на потребителя, което се практикува

от някои Интернет доставчици и публични пощенски услуги, нарушава законови и

конституционни права на гражданите.2

1.3. Тенденции

В световен мащаб.

Sophosпубликува своя доклад “Dirtydozen” (Мръсната дузина) за прилагането на

спам методи в световен мащаб за първото тримесечие на 2014 година. Съединените

щати водят в категорията „страните по обем“, а Беларус е водеща в категорията спам

в страните според населението.

2http://bg.wikipedia.org/wiki/%D0%A1%D0%BF%D0%B0%D0%BC

Спам – определение, класификация и защита от спам

Стр. | 6 Мария Иванова Тодорова, Ф. № 500 034, спец. ИТ иновации в бизнеса

В първата категория САЩ се нареждат начело в разпространението на спам с

приблизително 16%, следвана от Испания, Русия, Италия и Китай, чиито стойности са

в интервала между 5% и 4%. В средата на скалата се нареждат Германия, Япония,

Франция, Аржентина, Южна Корея и Украйна, чието спам влияние е около средно

3,5%. На последно място в „Мръсната дузина“ в категория „страни по обем“ се нарежда

Индия с малко по-малко от 3% спам въздействие.

Спам – определение, класификация и защита от спам

Стр. | 7 Мария Иванова Тодорова, Ф. № 500 034, спец. ИТ иновации в бизнеса

На втората графика е изобразен спам рейтинг в категория „страни по

население“, където челна позиция заема Беларус с 4,5 пункта спрямо САЩ, следвана

от Унгария, Израел и Люксембург. На пето място в тази категория се нарежда

България, която се намира в средната позиция на скалата, заедно с Тайван, Испания и

Бахамите. В долната част на графиката се разполагат Макао, Румъния, Македония и

на последно място Аржентина, чиито пункотеве спрямо САЩ са под 2. Трябва да се

отбележи, че новите попълнения в тази класация са страни като България, Испания,

Макао, Румъния и Аржентина. Изненадващи факти от изследването са втората

позиция на Испания в първата категория и третата позиция на Израел във втората

категория. По отношение на Беларус експертите казват, че това не е неочаквана

статистика и странта се превръща в гореща точка за смаперите. Важно е също да се

обърне внимание на това, че не е задължително спамът да бъде изпратен от лица,

които се намират в тези страни, това означава, че компютри в тези страни са жертви

на спам злоупотребите.3

3http://news.softpedia.com/news/Sophos-Names-Spam-Relaying-Dirty-Dozen-Countries-for-Q1-2014-

438517.shtml

Спам – определение, класификация и защита от спам

Стр. | 8 Мария Иванова Тодорова, Ф. № 500 034, спец. ИТ иновации в бизнеса

По типове спам.

SecurityIntelligenceReportна Microsoftправи следната класация за

разпространението на отделните видо спам влияние.

От тази графика, която е актуална за спам тенденциите през 2013 година, се

вижда, че почти 50 % от цялата свотовна спам злоупотреба се прави с

фармацефтични продукти. На второ място с около 18% се нарежда спамът само с

изображения, следван от скам сайтовете, които представляват 15 на 100 от спам

влиянието.4

II. Видове спам и имейл заплахи

Освен нежеланите търговски съобщения, които се изпращат обичайно за

реклама на продукти и услуги, спамът се използва и за изпращане на вируси от типа на

троянските коне или червеи; злонамерено предложение за предплащане за превод на

пари (Advancedfeefound), познато още като Нигерийски спам (Nigerian419 scam) и

фишинг (Phishing).

4http://garwarner.blogspot.com/2014/02/highest-malware-spam-rate-since-april.html

Спам – определение, класификация и защита от спам

Стр. | 9 Мария Иванова Тодорова, Ф. № 500 034, спец. ИТ иновации в бизнеса

Спамът всъщност принадлежи на америскански производител на месни

консерви и идва от името SpicedHam(свинско месо с подправки). След известно време

понятието става нарицателно за вид комуникационен инструмент в маркетинга, който

се свързва с изпращането на непоискани търговски съобщения до нетаргетиран брой

потребители. Чрез тези съобщения се предлагат продукти и услуги и приканват хората

да се регистрират в интернет сайтове. Спамът стартира развитието си от

USENETмрежите, минава през имейлите и към днешна дата е плъзнал във форумите,

чатовете, блоговете и социалните мрежи.

Вирусите също са претърпели големи промени от времето на тяхното

възникване. Преди злонамерените вируси са се пренасяли с дискети, които имат за

цел да повредят информацията поради поличитески или други мотиви. Сега

значението на разпространението на вируси е комерсиализирано и се ползва най-

често за лична облага. Вирусите се трансформират в така наречените троянски коне, а

мрежите са тяхната среда за бързо и масово разпространение. Троянските коне дават

възможност от разстояние да се достъпи информация, която се съдържа в заразените

компютри. Достъпът може да представлява достъп до файлове, папки, дисплея,

управление на периферни устройства, като клавиатура, мишка, записване на всички

символи, които се въвеждат чрез клавиатурата, това са най-често пароли, номера на

кредитни карти и друга секретна информация.

Друга подобна напаст са компютърните програми, познати като червеи (worms),

чиято функция е да разпространяват вирусите сами през мрежите. Главно използва

пропуски в сигурността на операционната система или се възползва от

непредпазливостта на потребителите. Тези вируси могат да зомбират персоналните

компютри и да бъдат използвани за изпращане на спам и дори за извършване на

хакерски набези.

Фишингът е подход, който използва т. нар. социално инженерство или

психологически похвати, които да убедят получателите на имейла, че подателят е

определена съществуваща организация или институция. Обикновено съобщението

гласи, че има нередност в системата и за да се достъпи до нея, трябва да се посети

линк от имейла, където потребителите да въведат своето потребителско име и парола

в системата на сайта. Затова е необходимо да подхождаме предпазливо към подобни

имейли и да проверяваме в действителност дали съществува подобна организация

или институция посредством URLадреса. За предпазване от подобно нарушение вече

има фишинг филтри на уеб браузърите и спам филтри, които ни предпазват от

подобни сайтове и получаването на такива имейли.

Спам – определение, класификация и защита от спам

Стр. | 10 Мария Иванова Тодорова, Ф. № 500 034, спец. ИТ иновации в бизнеса

Днес спамът е част от ежеднвието ни. Около 80 % от целия имейл трафик е

спам. Това означава, че активната коренспонденция по електронната поща не би

трябвало да е без защита от спам. При спамът няма никакви езикови бариери, той се

разпространява не само на английски, но и на всички други езици. В най-общ смисъл

спамът е реклама. Опитът показва, че спамърите са насочени към определени стоки и

услуги, чието разпространение се стремят да насърчат. В повечето случаи става дума

за стоки от сивата или черната икономика, които не могат да достигнат до

потребителите по конвенционалните продажбени вериги. Спамът още се използва за

измама с цел достигане до конфиденциална потребителска информация, която е

строго секретна.

2.1. Видове спам

Спамът в световен мащаб се прилага за реклама на определна гама стоки или

услуги, независимо от език и география. Много се отразява също на стоките със

сезонен характер особено повреме на коледни и летни промоции. Спамерите

непрекъснато увеличават обхвата на своите оферти, за да привлекат все повече и

повече потребители. Списъкът на спам категориите се разраства. Това не са най-

разпространените категории спам, но повече от 50% от спам информацията попада в

следната класификация:

Съдържание за възрастни;

Здраве;

Инфорамционни технологии;

Лични финанси;

Образование.

Спам със съдържание за възрастни

Тази категория спам включва предложение за продукти, предназначени за

повишаване на сексуалната потентност. Разпространява се под формата на линкове

за порно сайтове и реклами с порнография. През последните години

разпространението на този вид спам е намаляло. В западноевропейските страни

влиянието намалява, докато ситуацията с източните страни като Русия тенденцията е

точно обратната.

Спам – определение, класификация и защита от спам

Стр. | 11 Мария Иванова Тодорова, Ф. № 500 034, спец. ИТ иновации в бизнеса

Здраве

Тази категория включва реклами за отслабване, грижа за кожата, подобряване

на стойката, лекове за плешивост, хранителни добавки и нетрадиционни медикаменти,

които могат да бъдат закупени онлайн.

Информационни технологии

Чрез този тип спам се предлага евтин хардуер и софтуер, както и услуги за

собствениците на сайтове, като хостинг, регистрация на домейн, оптимизация на уеб

сайт и т.н.

Лични финанси

Спам – определение, класификация и защита от спам

Стр. | 12 Мария Иванова Тодорова, Ф. № 500 034, спец. ИТ иновации в бизнеса

Спамът, който попада в тази категория служи за предлагане на застраховки,

услуги за намаляване на задълженията, заеми с ниски лихви и други.

Образование

Тази категория включва предложения за провеждане на семинари и обучения

онлайн.

Спамерите се опитват все по-често да навлизат на нови пазари и да рзработват

нови техники. В някои райони се развиват бързо и трябва да се наблюдават

внимателно. Сред новите тенденции е политическият спам, който включва политически

заплахи от екстремисти или евентуални терористи. Въпреки че в повечето случаи това

са досадни съобщения, предназначени за потребителите, служителите на сигурността

и законодателите трябва да са наясно със съществуването на подобни съобщения,

тъй като ако се наложи може да се окажат улики за потенциални заплахи или може да

се окаже реална комуникация между терористи.

Спамерите много често рекламират и анти-спам решения в опит да спечелят от

отрицателната публичност, генерирана от самия спам. Подобни предложения

довеждат потребителите до злонамерен софтуер, който се инсталира на машината –

жертва, която след това ще бъде използвана за разпространение на масови нежелани

писма.5

Следващите изображения представляват нагледни примери за „чист спам“,

където се използват агресивни техники, като автоматично генериран текст без смисъл,

прикриване и компилиране на съдържание от други сайтове.

5http://www.itdepartment.biz/blog/post/email-spam-suveti-i-zashtita.aspx

Спам – определение, класификация и защита от спам

Стр. | 13 Мария Иванова Тодорова, Ф. № 500 034, спец. ИТ иновации в бизнеса

Спам – определение, класификация и защита от спам

Стр. | 14 Мария Иванова Тодорова, Ф. № 500 034, спец. ИТ иновации в бизнеса

Спам – определение, класификация и защита от спам

Стр. | 15 Мария Иванова Тодорова, Ф. № 500 034, спец. ИТ иновации в бизнеса

2.2. Нови спам технологии

Нововъведенията са ключът към продължаващия успех на спам индустрията.

Спамерите имат допълнително предимство срещу анти – спам технологиите, които

имат подробна документация. Те много лесно могат да променят определен елемент и

да надхитрят защитното решение.

Спам с картинки – възниква през 2006 г. и води до огромно

увеличаване на спам имейлите. Разчита се на това, че компютърът не вижда,

колкото и интелигентен да е. Компютърът проглежда благодарение на оптично

разпознаване на символи ( opticalcharacterrecognition – OCR). OCRможе лесно

да бъде подведен от различни техники, като: неясен или размазан текст;

изграждане на изображение чрез нанасяне на няколко слоя; използване на

случайно количество цветен шум в изображението; използване на файлови

Спам – определение, класификация и защита от спам

Стр. | 16 Мария Иванова Тодорова, Ф. № 500 034, спец. ИТ иновации в бизнеса

изображения за анимирани картинки; създаване на вълнообразни

шрифтове.Най-новата тенденция в спама с изображения е използването на

сайт за хостване на изображения. Всичко, което трябва да се направи е спам

съобщението да съдържа линк към определено изображение, което се зарежда

автоматично при отваряне на имейла.

Спам-реклами – спам технология, която представлява

комбинирана заплаха, съставена от няколко фази. Първата фаза е създаване

на лъжлив сайт, в който има реклами на различни комерсиални продукти.

Втората фаза е да вдигнеш рейтинга на тази страница в търсачките.

Спам чрез чат клиенти – чат клиентие са най-бързо

развиващата се медия. Това е известно на спамерите, които измислиха спам

чрез чат клиенти. Повечето от чат клиентите предоставят някакво количество

информация за потребителите, което обикновено е достъпно за всички.

Спамерите се възползват от тази информация, за да изпращат спам

съобщения, насочени към определени групи, организирани по различни

критерии. Чат спамът все още не е широко разпространен както имейл спама,

затова ранното адаптиране на анти-спам решения може да предотврати

превръщането му в поредната спам епидемия.

Изпомпване и изхвърляне – друг много разпространен тип спам-

реклама обхваща промотирането на евтини акции. Спамерите купуват

евтини акции на произволна компания и започват да изпращат огромни

количества спам, преиначавайки информацията за тях. Най-често лъжливата

информация е свързана с рязко увеличаване на цената на тези акции. Според

анализаторите има хора, които попадат в клопката. Спамерите им продават

своите акции и цената спира да се увеличава.

Измамни бюлетини – в днешно време информационните

бюлетиниса спам за едни и важна информация за други. Спамерите откриват

нови начини да превърнат тези бюлетини в спам. Един от начините е да се

открадне легитимен бюлетин и дадено изображение да се замести със спам

такова. Спам бюлетинът изглежда напълно нормално, тъй като е на позната

организация или има абонамент за нея и когато се отвори се вижда спама. Не

всички спам бюлетини съдържат спам изображения, в някои например е

подменен линкът най-отдолу на бюлетина или статията, който изглежда като

линк към страницата на издателя или продължение на статията, а всъщност

отвежда към сайт със спам реклами.

PDFспам – предимствата на тази форма на спам са по-големи

възможности при форматирането; компресиращия алгоритъм прави

Спам – определение, класификация и защита от спам

Стр. | 17 Мария Иванова Тодорова, Ф. № 500 034, спец. ИТ иновации в бизнеса

невъзможно за анти-спам филтъра да прочете съдържанието, ако не засича

pdfформат.

Сплог (спам блог) – спам блоговете са легитимни блогове,

създадени с цел да рекламират спам сайтове. По принцип целта е да увеличат

ранга на спам сайта в търсачките; да генерират приходи чрез поставяне на

рекламни банери, за които се заплаща на клик;да предоставят евтино рекламно

място за различни продукти; да генерират приходи посредством предлагане на

членство. Спам блоговете не само хабят напразно ценни ресурси, като дисково

пространство достъп до Интернет, но освен това променят резултатите на

търсачките.6

III. Защита от спам

Като за начало, за да се предпазим от спам е хубаво да не публикуваме имейла

си на много публични места, където се вижда като текст като форуми, блогове и други.

Спамерите използват различни програми, като скрейпъри (webscrappers), които

автоматично обикалят в интернет пространството и събират текстове, съдържащи “@”,

надявайки се, че това е текст на имейл адрес. В случай, че се наложи да се публикува

имейл адреса е добре да го замаскираме с различни знаци и символи, за да

представим имейла си по неразбираем или по-трудно усвоим от скейпърите начин.

Един от най-сигурните начини е да представим текста на имейл адреса под формата

на картинка.

Препоръчително е да се поддържат два имейла – един за съмнителни сайтове,

на които не може да се гласува доверие, а другият за коренспонденция с хора и

проверени и сигурни сайтове. Хората, които отговарят за разработването и

поддръжката на сайтовете много често се изкушават да продадат списъците с

6http://www.bgspamtrap.com/bgspamtrap/home.nsf/0/72ff92f4b7c3b05ec2257347004e6296/$FILE/ATTARH9

5/spamtech.pdf

Спам – определение, класификация и защита от спам

Стр. | 18 Мария Иванова Тодорова, Ф. № 500 034, спец. ИТ иновации в бизнеса

имейлите на регистрираните си потребители на други лица, които от своя страна могат

да препродават тези списъци или да ги използват за неетичен маркетинг. Трик, чрез

който можете да разберете за етичността на сайта е като се регистрирате в него с

името на сайта, ако получите съобщение с персонално обръщение към Вас със

съответното име на сайта, то ще знаете, че собствениците на този сайт са или

недобросъвестни или немарливи в съхранението на личните данни на потребителите.

При регистрация в сайтове трябва да се обръща внимание на детайлите и най-вече на

отметките, за да не допуснете абонирането за някой бюлетин по инерция. В повечето

случаи тези отметки са по подразбиране, като автоматично абонират, ако не бъдат

премахнати.

Трябва да предпазваме компютъра си от вируси, като бъдем предпазливи с

изпратените ни съмнителни прикачени файлове. Много е възможно да използват

заразен компютър, който да разпраща вируси към всички контакти в адресната книга.

Заразяването на компютрите в днешно време по-скоро се дължи на

непредпазливостта на потребителите, като се отварят съмнителни прикачени файлове

в електронни съобщения, инсталиране на съмнителни тулбарове и плъгини. Можете да

проверите, дали даден файл е опасен, като го качите на този адрес

http://www.virustotal.com .

Не трябва никога да бъдат отваряни или да се отговаря на линкове от спам

съобщения. Дори приканването за отписване от непознати изпращачи трябва да се

гледа с подозрение, защото може така да се даде знак на спамерите, че имейлът е

активен и се използва.

3.1. Как ни предпазват от спам

Спам папки ( junkmail папка) – в последно време изпращането на спам е

затруднено, поради препятствията, които се създават посредство мерките за

защита от спам. Почти всички имейл услуги използват защитни механизми и

филтри, които да ограничат дори малка част от спама, който залива интернет

пространството. Анти-спам механизмите включват Reverse DNS Check, Open

Relay Check, email messages limit, DNS block lists, gray lists, SPF (Sender Policy

Framework), SMTP tarpits, email traps и др. Посредством тези механизми

сървърът получател проверява дали компютърът изпращач е достоверен,

отговаря на името на хоста и не е спамерски. Всички съмнителни имейли отиват

в спам папката на имейл провайдъра/ имейл хостинга.

Спам – определение, класификация и защита от спам

Стр. | 19 Мария Иванова Тодорова, Ф. № 500 034, спец. ИТ иновации в бизнеса

Изискване за потвърждение от изпращача – това е подход, който се

използва по-рядко и представлява проверка на това, дали изпращачът е реален

човек. Когато системата на имейл сървъра се усъмни, че съобщението е

злонамерено, тя изпраща имейл до подателя, като изисква от него

потвърждение, че е реален човек. Това може да стане чрез кликване на линк в

отговор на въпрос, въвеждане на captchaизображение и други. След като

издържи проверката за достоверност, крайният потребител получава имейла.

Това е един обнадеждаващ вариант за проверка на спам съобщенията.

3.2. Потребителски решения за борба и филтриране на нежеланата

поща

Филтрите само изтриват спам съобщенията и не предотвратяват изпращането

на спам от същото място. Това не е борба със спам, а предпазване от спам.

Ефективната борба се отнася до това спам съобщенията да бъдат репортвани

автоматично или ръчно чрез спам бутон в уеб базирания имейл, като по този начин се

осведомява собственика на техническото средство, чрез което е изпратен спам, че има

проблем със сигурността на системата или злонамерен потребител се възползва от

нея. За това е по-добре спамът да бъде докладван, а не изтрит, ако имейл доставчикът

е предоставил тази възможност. Така съответния доставчик има възможност да

докладва съответно спама до отговорните за това лица и да предпази останалите си

потребители от получаването на това спам съобщение.

Автоматизираните филтри, които обикновено са базирани на бели списъци,

черни списъци, използват различни алгоритми за анализ на ключови думи в

съобщенията. Осъществява се автоматизирано вземане на решения от

софтуера, дали даден имейл отговаря на критериите за спам. Тези филтри

лесно могат да бъдат заобиколени, като се включи заблуждаващо съдържание

и ключовите думи се подменят с подобни или се представят по непознат за

филтъра начин.Почти всички програми за защита от спам са автоматизирани и

базирани на преценката на софтуера. Тъй като машините още не са придобили

интелекта на хората, тяхната борба със спама и интелигентните същества,

които стоят зад него правят борбата неравна. Освен това има голяма

вероятност тези филтри да филтрират важно съобщение изпратено от реален

подател.

Спам – определение, класификация и защита от спам

Стр. | 20 Мария Иванова Тодорова, Ф. № 500 034, спец. ИТ иновации в бизнеса

Потребителски анти-спам групи за защита и борба със спам – тези общества

или групи от потребители докладват , когато получат нежелан имейл. Когато

определен брой потребители маркират даден имейл като спам, той

автоматично се филтрира. Докладването и филтрирането става най-често с

програма - добавка (плъгин) към имейл клиента. В уеб базирани пощи, като

Gmail, Hotmail, АБВ и други има бутон „спам“, който изпълнява същите функции.

Затова най-лесното, което може да се направи в борбата със спама и да се

докладва (рипортва). Такивапрограми за филтриране на спам, които са

базирани на потребителски отзиви са:

- Cloudmark DesktopOne - http://www.cloudmark.com/en/home.html;

- SPAMfighter Standard -

http://www.spamfighter.com/Download_Download.asp;

- MailWasher Pro.

Както вече беше казано, освен да се докладва спама в потребителските групи,

може да се докладва лично на хостинга, от който се изпраща спама. Това е

ползотворно особено за българския спам, който набира широка популярност и успява

да излъже спам филтрите, поради малкия обем българи в спам общностите. За тази

цел е необходимо да бъдат разгледани т. нар. хедъри на имейла, за да се разбере

откъде идва той. Обикновено са скрити по подразбиране за потребителя, затова

трябва да се потърси в имейл клиента или ViewSourceили ViewHeaders.

Ключът към сигурността е използването на антивирусна програма и

сканирането на компютъра регулярно с Anti_Spywareпрограми, като

SupetAntispywarefreeedition. Винаги антивирусните програми трябва да бъдат сваляни

от сайтовете на техните разработчици и не бива да се подвеждаме от сайтове, които

сигнализират, че компютърът ни е инфектиран.7

7http://www.itdepartment.biz/blog/post/email-spam-suveti-i-zashtita.aspx

Спам – определение, класификация и защита от спам

Стр. | 21 Мария Иванова Тодорова, Ф. № 500 034, спец. ИТ иновации в бизнеса

На тази графика е представено ръчното вземане на мерки срещу спам

влиянието, което ни залива всеки ден. Въпреки че алгоритмите, които се използват се

справят с повечето спам, с малка част от него трябва да се справим ръчно, за да не

допуснем негативно влияние на качеството на резултатите. Показани са броя домейни,

спрямо които са били предприети ръчно мерки в течение на времето, като е дадена

разбивка по различните типове спам. Извън контекст числата може да изглеждат

сериозни, но мрежата е наистина голяма. Скорошна моментна снимка на индекса ни

показа, че около 0,22% от домейните са означени ръчно за премахване.8

8https://www.google.bg/intl/bg/insidesearch/howsearchworks/fighting-spam.html

Спам – определение, класификация и защита от спам

Стр. | 22 Мария Иванова Тодорова, Ф. № 500 034, спец. ИТ иновации в бизнеса

Заключение

Спам индустрията все повече се разраства и разпространителите на

злонамерени съобщения стават все по-гъвкави срещу мерките за предотвратяване и

защита от спам. Затова е необходимо потребителите да бъдат много предпазливи и да

предпримат действия, които да намалят спам набезите, като докладват редовно за

спам-атаки на лицата, отговорни за това. В някои страни това законово се наказва, но

за съжаление в България е дори легално и често се използва като маркетингова

стратегия с цел печалба. Това е неетична тактика от страна на бизнеса, която се

заплаща главно от потребителите, които са потърпевши. Въпреки че възникват все по-

нови методи на спам, тенденциите също показват, че заедно с това се появяват и

много техники, които да им действат като антипод и влиянието на много видове спам

информация се потушава все по-успешно.

Спам – определение, класификация и защита от спам

Стр. | 23 Мария Иванова Тодорова, Ф. № 500 034, спец. ИТ иновации в бизнеса

Използвана литература

1. https://www.securelist.com/en/threats/spam?chapter=88 (Последно посетен на

22.04.2014)

2. http://www.itdepartment.biz/blog/post/email-spam-suveti-i-zashtita.aspx (Последно

посетен на 22.04.2014)

3. http://www.bgspamtrap.com/bgspamtrap/home.nsf/0/72ff92f4b7c3b05ec2257347004

e6296/$FILE/ATTARH95/spamtech.pdf (Последно посетен на 22.04.2014)

4. http://www.itdepartment.biz/blog/post/email-spam-suveti-i-zashtita.aspx (Последно

посетен на 22.04.2014)

5. http://bg.wikipedia.org/wiki/%D0%A1%D0%BF%D0%B0%D0%BC(Последно

посетен на 22.04.2014)

6. http://www.bgpro.com/articles/spam.php (Последно посетен на 22.04.2014)

7. http://news.softpedia.com/news/Sophos-Names-Spam-Relaying-Dirty-Dozen-

Countries-for-Q1-2014-438517.shtml (Последно посетен на 24.04.2014)

8. http://garwarner.blogspot.com/2014/02/highest-malware-spam-rate-since-april.html

(Последно посетен на 24.04.2014)

9. https://www.google.bg/intl/bg/insidesearch/howsearchworks/fighting-spam.html

(Последно посетен на 24.04.2014)