Carding 4 Carders
Professional
- Messages
- 2,730
- Reaction score
- 1,466
- Points
- 113
Если вы пользуетесь электронной почтой, скорее всего, вы испытали ухудшение и снижение производительности, связанные со спамом. Но знаете ли вы, что спам, попадающий в ваш почтовый ящик, может иметь потенциально серьезные последствия для вас и вашего бизнеса?
Большая часть спама по своей природе носит коммерческий характер, и, поскольку расходы на фальшивое сообщение в основном несет получатель, спам можно рассматривать как рекламу с оплатой почтовых расходов.
Независимо от цели или происхождения спам-электронная почта должна рассматриваться как серьезная угроза. Помимо того, что это очень раздражает, спам может содержать вредоносные ссылки или вложения и часто является вектором для других серьезных атак, таких как фишинг и вредоносное ПО.
В 1996 году активисты по борьбе со спамом осознали серьезную проблему, в которую превратился спам в электронной почте, и начали принимать меры по борьбе с ней. В том же году Дэйв Рэнд и Пол Викси, два известных инженера-программиста, основали Систему предотвращения злоупотреблений почтой (MAPS). Миссия организации заключалась в разработке методов борьбы со спамом. MAPS собрал список вредоносных IP-адресов, который стал известен как «черный список в реальном времени» (RBL), и использовал этот список для блокировки нежелательных писем.
В 2001 году платформа фильтрации спама SpamAssassin была впервые загружена на SourceForge создателем Джастином Мэйсоном. В то время спам в электронной почте становился все более проблематичным, и не существовало реальных инструментов для эффективной борьбы с ним. Проект с открытым исходным кодом, который анализирует и оценивает электронные письма в зависимости от того, насколько они похожи на спам или не-спам, в первые годы своего существования пережил быстрый рост и развитие. В 2004 году SpamAssassin стал проектом Apache Software Foundation. Восемнадцать лет спустя SpamAssassin по-прежнему остается чрезвычайно популярной платформой для фильтрации спама, а структура является ключевым элементом многих решений для защиты электронной почты.
Глубокая защита критически важна для эффективной защиты учетных записей электронной почты. Для защиты от спама и других угроз электронной почты недостаточно единой технологии. Ищите комплексное облачное решение для обеспечения безопасности электронной почты с несколькими уровнями защиты, которые гармонично работают, чтобы предотвратить попадание спама и других типов вредоносных писем во входящие.
Что такое спам?
Спам или нежелательная почта - это нежелательные сообщения, рассылаемые массово. Эта печально известная почтовая угроза получила свое название от спам-ланча, который имеет репутацию повсеместного, повторяющегося и неизбежного. По данным Statista, на спам-сообщения приходилось 56% почтового трафика в марте 2020 года. Хотя статистика показывает, что спамеры получают только один ответ на каждые 12500000 отправленных писем, спам-сообщения остаются прибыльной бизнес-моделью из-за астрономически большого количества фальшивых сообщений. отправлено в день.Большая часть спама по своей природе носит коммерческий характер, и, поскольку расходы на фальшивое сообщение в основном несет получатель, спам можно рассматривать как рекламу с оплатой почтовых расходов.
Независимо от цели или происхождения спам-электронная почта должна рассматриваться как серьезная угроза. Помимо того, что это очень раздражает, спам может содержать вредоносные ссылки или вложения и часто является вектором для других серьезных атак, таких как фишинг и вредоносное ПО.
История спам-писем
Хотя первое письмо со спамом было отправлено в 1978 году нескольким сотням пользователей ARPANET, спам в электронной почте стал серьезной проблемой в 1990-х годах, когда стало возможным коммерческое использование Интернета. По мере роста популярности Интернета спам в электронной почте становился все более и более прибыльным для злоумышленников. С начала 1990-х годов популярность спама в электронной почте неуклонно росла до 2014 года, когда было подсчитано, что на спам-электронную почту приходилось примерно 90% всех отправленных электронных сообщений.В 1996 году активисты по борьбе со спамом осознали серьезную проблему, в которую превратился спам в электронной почте, и начали принимать меры по борьбе с ней. В том же году Дэйв Рэнд и Пол Викси, два известных инженера-программиста, основали Систему предотвращения злоупотреблений почтой (MAPS). Миссия организации заключалась в разработке методов борьбы со спамом. MAPS собрал список вредоносных IP-адресов, который стал известен как «черный список в реальном времени» (RBL), и использовал этот список для блокировки нежелательных писем.
В 2001 году платформа фильтрации спама SpamAssassin была впервые загружена на SourceForge создателем Джастином Мэйсоном. В то время спам в электронной почте становился все более проблематичным, и не существовало реальных инструментов для эффективной борьбы с ним. Проект с открытым исходным кодом, который анализирует и оценивает электронные письма в зависимости от того, насколько они похожи на спам или не-спам, в первые годы своего существования пережил быстрый рост и развитие. В 2004 году SpamAssassin стал проектом Apache Software Foundation. Восемнадцать лет спустя SpamAssassin по-прежнему остается чрезвычайно популярной платформой для фильтрации спама, а структура является ключевым элементом многих решений для защиты электронной почты.
Методы спамеров - типы спам-писем
Создать кампанию по рассылке спама по электронной почте относительно легко и просто, и исследования показывают, что спам приносит отправителям примерно 7000 долларов в день. Преступники обычно используют аналогичные методы для бомбардировки пользователей нежелательной электронной почтой, в том числе:- Сбор адресов электронной почты: для отправки нежелательных электронных писем спамеры должны сначала собрать адреса электронной почты предполагаемых получателей. Они часто покупают или обменивают списки адресов электронной почты у других спамеров. В некоторых случаях спамеры используют специальное программное обеспечение, известное как " роботы-сборщики" или" комбайны", которые обыскивают Интернет, чтобы получить адреса электронной почты из общедоступных данных. Злоумышленники иногда запускают атаки по сбору каталогов, в которых действительные адреса электронной почты в определенном домене обнаруживаются путем угадывания адреса электронной почты с использованием общих имен пользователей в адресах электронной почты Последняя тактика, которую спамеры используют для сбора адресов электронной почты, - это предложение продукта или услуги бесплатно при условии, что пользователь предоставляет действительный адрес электронной почты. Затем злоумышленники используют эти адреса в качестве целей для спама в будущих кампаниях.
- Обфускация содержимого сообщения: чтобы преодолеть спам-фильтры, которые работают путем поиска шаблонов в темах или телах сообщений, спамеры часто намеренно неправильно пишут часто фильтруемые слова или вставляют другие символы, чтобы программное обеспечение для фильтрации затрудняло идентификацию своих сообщений. Эти изменения часто небольшие и незаметные, что делает сообщения спамеров удобочитаемыми для людей, но вряд ли их распознают компьютерные программы.
- Победа над байесовскими фильтрами: байесовская фильтрация, которая работает путем сопоставления использования токенов (которые обычно являются словами) со спамом и не-спамовыми электронными письмами, а затем с помощью теоремы Байеса для расчета вероятности того, что электронное письмо является или не является спамом, стало популярный метод фильтрации спама. Естественно, злоумышленники разработали методы, позволяющие ослабить этот тип фильтрации спама. Чтобы победить байесовские фильтры, некоторые спамеры теперь включают нерелевантные случайные слова для управления вероятностями слов с помощью техники, известной как байесовское отравление.
- Службы поддержки спама: Считается, что различные онлайн-действия и бизнес-практики, известные как службы поддержки спама, поддерживают усилия спамеров и позволяют им продолжать работу. Услуги по поддержке спама включают обработку заказов на товары, рекламируемые в спаме, размещение веб-сайтов или записей DNS, на которые есть ссылки в спам-сообщениях, массовый хостинг, черные списки DNS и создание спам-программ.
Как распознать спам в электронной почте?
Хотя совершенно очевидно, что некоторые электронные письма являются спамом, некоторые спамеры создают очень вводящие в заблуждение сообщения, которые трудно отличить от законных. Вот несколько рекомендаций по выявлению спам-писем, которыми пользователи должны заниматься, чтобы не стать жертвой опасного мошенничества спамеров:- Ищите неизвестные, подозрительные или поддельные адреса электронной почты. Обратите внимание на адрес электронной почты отправителя, особенно если сообщение кажется странным или подозрительным. Злоумышленники часто используют поддельные адреса электронной почты для обмана получателей.
- Остерегайтесь незнакомых ссылок или странных вложений. Воздержитесь от перехода по ссылкам или загрузки файлов в сообщениях электронной почты, если вы не доверяете источнику. Вредоносные программы, вирусы и другие типы вредоносных материалов могут быть легко загружены через вредоносные вложения или ссылки.
- Ищите слова с ошибками или добавленные символы в теме или теле письма. Спамеры часто намеренно неправильно пишут слова или вставляют дополнительные символы в свои сообщения, чтобы обойти программное обеспечение для фильтрации спама. Остерегайтесь электронных писем, содержащих орфографические и / или грамматические ошибки.
- Подумайте, прежде чем отвечать: обратите внимание на предложения или возможности, которые кажутся слишком хорошими, чтобы быть правдой. Если содержание электронного письма кажется слишком хорошим, чтобы быть правдой, скорее всего, так оно и есть! Такие электронные письма часто представляют собой фишинговые атаки, пытающиеся украсть учетные данные или другую конфиденциальную информацию. Не забывайте никогда не сообщать по электронной почте личную информацию, такую как пароли, номера социального страхования или номера кредитных карт. Законные предприятия никогда не попросят об этом, а обмен конфиденциальными данными может привести к значительным потерям и, в некоторых случаях, кражи личных данных.
Как предотвратить попадание спама во входящие?
Хотя технология фильтрации спама является важным элементом любой стратегии защиты от спама, это программное обеспечение наиболее эффективно, когда оно реализовано как часть комплексного многоуровневого облачного решения для защиты электронной почты.Глубокая защита критически важна для эффективной защиты учетных записей электронной почты. Для защиты от спама и других угроз электронной почты недостаточно единой технологии. Ищите комплексное облачное решение для обеспечения безопасности электронной почты с несколькими уровнями защиты, которые гармонично работают, чтобы предотвратить попадание спама и других типов вредоносных писем во входящие.
Кто может помочь?
Guardian Digital EnGarde Cloud Email Security, ведущее облачное решение для защиты электронной почты с открытым исходным кодом, обеспечивает полную и высокоэффективную защиту от спама и других опасных вариантов атак, которые составляют сегодняшний ландшафт угроз электронной почты. Преимущества защиты вашей деловой электронной почты с помощью EnGarde:- Полностью управляемый и непрерывный контроль вашей электронной почты, предотвращающий попадание вредоносных сообщений во входящие
- Многоуровневая архитектура, в которой отдельные уровни безопасности работают согласованно для обеспечения комплексной и надежной защиты.
- Безопасное шифрование конечных точек с использованием надежной криптографии
- Множество ведущих антивирусных механизмов и технологий фильтрации спама, в том числе система оценки Apache SpamAssassin.
- Более строгая безопасность, адаптивная реализация и устранение риска привязки к поставщику за счет использования прозрачного подхода к совместной разработке
- Централизованно управляемое облачное администрирование
- Беспрецедентная круглосуточная поддержка клиентов, работающая в режиме 24x7x365, позволяет вам спокойно сосредоточиться на других аспектах ведения бизнеса, помимо защиты электронной почты