Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Разное

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Триумф спамерской мысли
 
 автор: Владимир55   (18.12.2007 в 18:37)   письмо автору
 
 

Только что получил спамовое письмо, которое прошло спам-фильтр Яндекса, считающийся наилучшей защитой. И, как я полагаю, такие письма легко победят любую защиту, какую только можно создать в будущем.

Суть идеи очень проста: текст письма состоит из нескольких фраз, случайно выбранных из литературных источников и не имеющих отношения к рекламе, а само сообщение находится в графическом файле! При этом каждый файл имеет свое неповторяющееся имя и индивидуальный размер, то есть каждое из этих писем уникально!

Ну как их отличить от обычных?

   
 
 автор: glsv (Дизайнер)   (18.12.2007 в 20:53)   письмо автору
 
   для: Владимир55   (18.12.2007 в 18:37)
 

>И, как я полагаю, такие письма легко победят любую защиту, какую только можно создать в будущем.

Вы расматриваете только защиту на анализе контента. Но это далеко не единственный способ определения спама. К тому статистические параметры текстов, выдранных их литературных источников наверняка разнятся от стат. параметров электронной переписки.

   
 
 автор: Владимир55   (18.12.2007 в 22:03)   письмо автору
44.5 Кб
 
   для: glsv (Дизайнер)   (18.12.2007 в 20:53)
 

Вероятно, есть много способов, хотя я не представляю, какие именно. Для примера ниже есть текст, пришедший в качестве спама, а в Приложении - графика, контакты из которой я стер.

====================
на скрытое сопротивление трезвых голов из объединенного комитетаИменно поэтому мы здесь и собрались, Халл потребовал присутствияэтого молодого человека получился бы большой толк. Откровенно говоря, онНакануне школьный учитель прислал ей записку:А без моих релизов вы не имеете права изымать эти ценные бумагилежавшую на спинке дивана, и заглянула ему прямо в глаза. Но вы ведь невытворяет то, что он вытворяет, просто чтобы пощекотать нервишки, либосамый случай: он представляет собой помеху для обеих сторон Досье говоритЧеловек, которого убили, точнее, которого приказал убить ваш сын, сам
====================

   
 
 автор: а-я   (18.12.2007 в 21:30)   письмо автору
 
   для: Владимир55   (18.12.2007 в 18:37)
 

СПАМ ЖИВ!!! - и мне кажется будет жить всегда.. это реклама, а реклама - это ... и т.д.

а правда сейчас программки спаммеров проверяют, прочитал ты письмо или нет...

вот я например, если нечитая удаляю письма, то спамма почти нет...
и не дай, Бог, случайно открываю рекламное письмо, то потом целая куча писем в след за ней летит...

   
 
 автор: localGhost   (19.12.2007 в 03:00)   письмо автору
 
   для: а-я   (18.12.2007 в 21:30)
 

и как же, интересно, они принудительно заставляют вас отправить ответ о прочтении пришедшего письма со спамом?

   
 
 автор: Loneliness   (19.12.2007 в 05:06)   письмо автору
 
   для: localGhost   (19.12.2007 в 03:00)
 

По крайней мере для писем в HTML формате порой вписывают в код невидимое изображение, подгружаемое извне. при открытии письма. А там, соответственно, чекают эти загрузки. Поскольку, не слишком многие отключаются от сети специально, чтобы прочитать почту- вполне действенно.

   
 
 автор: tuder   (24.12.2007 в 08:10)   письмо автору
 
   для: Loneliness   (19.12.2007 в 05:06)
 

>По крайней мере для писем в HTML формате порой вписывают в код невидимое изображение, подгружаемое извне. при открытии письма.

Надо пользовать The Bat!, который самне лезет в инет за ссылками.

А вот откуда спаммеры берут списки адресов с mail.ru и других доменов - вот что непонятно.

На собственном домене заводишь почтовый ящик, который нигде не светишь. Но тут же на него начинает приходить спам. Прямл начинаешь подозревать как хостеров, так и все эти бесплатные мейл-сервера, что они сразу сливают спаммерам все вновь заводимые ящики.

   
 
 автор: TXC   (24.12.2007 в 09:11)   письмо автору
 
   для: tuder   (24.12.2007 в 08:10)
 

Все намного проще. Чаще всего используется самый банальный метод - перебор. Спам-программа генерирует всевозможные комбинации адресов и шлет "пачками" по ним письма. Достаточно посмотреть информацию о письме, поле To: и все сразу станет ясно.

   
 
 автор: Владимир55   (24.12.2007 в 10:43)   письмо автору
 
   для: TXC   (24.12.2007 в 09:11)
 

Это так.

А еще есть программы, сканирующие ресурсы и вытаскивающие все подряд адреса. Соответственно, если задать тематику сайтов, то и адреса будут подобраны тематические.

Вроде бы даже есть программа, интерпретирующая JC. Во всяком случае, адреса на моем сайте, выполненные с использованием JC, спамеры прочитали.

Другие программы проверяют адреса на действенность. То есть как бы отправляют письма, но перед самой отправкой связь разрывается, однако действенность почтового домена оказывается проверенной. Это не полноценная проверка, но зато быстрая. А для точной проверки делают пустую посылку и по ее результатам вычеркивают недействующие адреса.

Вероятно, появилось и что-то получше, но так было года два-три назад, когда я интересовался этим вопросом. Как мне кажется, рассылка спама стала чуть ли не профессией, причем для узкого круга. Во всяком случае, я давно уже не вижу, чтобы кто-то предлагал адреса на продажу, а ведь раньше это было на каждом шагу!

   
 
 автор: TXC   (24.12.2007 в 17:27)   письмо автору
 
   для: Владимир55   (24.12.2007 в 10:43)
 

>Вроде бы даже есть программа, интерпретирующая JC. Во всяком случае, адреса на моем сайте, выполненные с использованием JC, спамеры прочитали.

Что такое JC? Если Вы имели в виду JS(JavaScript) то и из него не проблема вытащить данные, как бы там ни крутили. Сам спамом не занимаюсь - не благородное это дело, но доводится время от времени разные там парсеры реализовывать и грабберы (в мирных целях =) ) Да и мало для кого из активных участников данного форума удивишь каким-либо изощрением в защите.

   
 
 автор: Владимир55   (25.12.2007 в 00:29)   письмо автору
 
   для: TXC   (24.12.2007 в 17:27)
 

JC - это какой-то Java кодер для почты, точно не скажу.

   
 
 автор: Loneliness   (25.12.2007 в 02:30)   письмо автору
 
   для: tuder   (24.12.2007 в 08:10)
 

Я и использую Бат, Outpost, и много еще чего. Однако автор дал понять, что после открытия письма количество спама увеличивается- я дал ему вероятное объяснение.

   
 
 автор: Владимир55   (24.12.2007 в 10:48)   письмо автору
 
   для: Владимир55   (18.12.2007 в 18:37)
 

Я тут поразмышлял над созданной мною темой, и пришел к выводу, что никакой это не триумф. А если и триумф, но временный. Вероятнее всего, как раз эту технологию будет вычислить легче всего по каким-нибудь признакам, свойственным именно ей.

Я думаю, что в конце концов спам задушат. По крайней мере, прижмут очень существенно.

   
 
 автор: parti   (25.12.2007 в 01:18)   письмо автору
 
   для: Владимир55   (18.12.2007 в 18:37)
 

вот, пожалуйста, с башорга:
"получила сейчас письмо на электронку с темой "стенаниями" и текстом "просмотрели соматических орала коррекция продолжаемые длительной методическая"
о_О втыкаю....

graNatka"

Знаете, как получилось так, что все водители "мигают" фарами, если впереди прячется доблестный инспект ГИБДД? Просто когда-то давно, еще в советское время, где-то, по-моему на Украине, некоторые водители придумали так делать. Об этом узнали репортеры, и незамедлительно отозвались большой статьёй негодования по этому поводу. "Как так, советские водители,совершают такие недостойные поступки, порочащие честь советского человека, и тп".Ну и конечно подробно рассказывалось, какой именно проступок совершался.
Ну и что вы думаете? На следующий день после выхода этой статьи, ВСЕ водители всей нашей Советской России, прочитав эту статью, стали делать именно так, как там написано! Что собственно и продолжают делать до сих пор=)..

Так и подобные темы, как, например, данная, никак не способствуют уменьшению спама и спамеров, а скорее даже наоборот, ведут к их увеличению..

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования