МИНИСТЕРСТВО СЕЛЬСКОГО ХОЗЯЙСТВА РОССИЙСКОЙ ФЕДЕРАЦИИ
ФГБОУ ВПО «Кемеровский государственный сельскохозяйственный институт»
Кафедра «Теоретическая экономика экономическое моделирование и право»
ЭЛЕКТРОННАЯ ПОЧТА, ПОЧТОВЫЕ РАССЫЛКИ, ЛЕНТЫ НОВОСТЕЙ. ПОЧТОВЫЕ КЛИЕНТЫ.СПАМ.
реферат по дисциплине «Информатика»
Выполнила:
Мазий Ю.Ю
Студент группы ЭЭ-12-3
Проверила:
Ащеулова А.С.
к. ф.-м.н., доцент
Кемерово 2012
СОДЕРЖАНИЕ
ВВЕДЕНИЕ. 3
ИСТОРИЯ.. 4
Эра e-mail подходит к концу?. 8
СПАМ.. 12
ПРОИСХОЖДНИЕ ТЕРМИНА.. 12
НИГЕРИЙСКИЕ ПИСЬМА.. 15
ФИШИНГ. 16
Электронная почта.. 17
ПОИСКОВОЙ СПАМ.. 22
БОРЬБА СО СПАМОМ.. 25
ЧЁРНЫЕ СПИСКИ.. 25
БЕЗОТВЕТСТВЕННОЕ ПОЛЬЗОВАНИЕ. 27
АВТОРИЗАЦИЯ ПОЧТОВЫХ СЕРВЕРОВ.. 28
ЗАКЛЮЧЕНИЕ. 29
Список использованной литературы.. 31
ВВЕДЕНИЕ
Помимо названия «электронная почта» в русском письменном и устном языках используются и другие, являющиеся в большинстве калькой и/или огрублением английского названия:
· имейл, мейл (транскрипция с английского).
· е-мейл, емейл, емайл (различные буквенные кальки с английского)
· мыло (в просторечии, от английского "мейл")
Правильное написание пока не зафисированно в словарях. Справочное бюро Грамота.ру указывает, что Е. Ваулина в словаре «Мой компьютер» предлагает писать e – майл и е – мэйл, но замечает, что такое написание не соответствует литературной норме, в то же время, в другом ответе советуют писать e – mail латиницей.
В течение 2010 года интернет – пользователи отправили друг другу 107 триллионов электронных писем, большая часть которых была спамом. Об этом говорится в отчете со статистикой интернета за 2010 год от компании Pingdom.
В среднем, за день пользователи пересылали через Сеть 294 млрд писем. Всего по всему миру специалисты Pingdom насчитали 1,88 млрд пользователей электронной почты. При этом, за год их число выросло на 480 млн человек. Количество email – аккаунтов составило 2,9 млрд. Из 107 триллионов писем, отправленных за год, 89,1% были спамом.
ИСТОРИЯ
Появление электронной почты можно отнести к 1965 году, когда сотрудники Массачусетского технологического института (MIT) Ноэль Моррис и Том Ван Влек написали программу MAIL для операционной системы CTSS (Compatible Time-Sharing System), установленную на компьютере IBM 7090/7094.
Общее развитие электронной почты шло через развитие локального взаимодействия пользователей на многопользовательских системах. Пользователи могли, используя программу mail (или её эквивалент), пересылать друг другу сообщения в пределах одного мейнфрейма (компьютера). Следующий шаг был в возможности переслать сообщение пользователю на другой машине – для этого использовалось указание имени машины и имени пользователя на машине. Адрес мог записываться в виде foo!joe (пользователь joe на компьютере foo). Третий шаг для становления электронной почты произошёл в момент появления передачи писем через третий компьютер. В случае использования UUCP адрес пользователя включал в себя маршрут до пользователя через несколько промежуточных машин (например, gate1!gate2!foo!joe – письмо для joe через машину gate1, gate2 на машину foo). Недостатком такой адресации было то, что отправителю (или администратору машины, на которой работал отправитель) необходимо было знать точный путь до машины адресата.
После появления распределённой глобальной системы имён DNS, для указания адреса стали использоваться доменные имена – user@example.com – пользователь user на машине example.com. Одновременно с этим происходило переосмысление понятия «на машине»: для почты стали использоваться выделенные сервера, на которые не имели доступ обычные пользователи (только администраторы), а пользователи работали на своих машинах, при этом почта приходила не на рабочие машины пользователей, а на почтовый сервер, откуда пользователи забирали свою почту по различным сетевым протоколам (среди распространённых на настоящий момент – POP3, IMAP, MAPI, веб-интерфейсы). Одновременно с появлением DNS была продумана система резервирования маршрутов доставки почты, а доменное имя в почтовом адресе перестало быть именем конкретного компьютера и стало просто почтовым доменом, за обслуживание которого могли отвечать многие сервера (возможно, физически размещённые на разных континентах и в разных организациях).
Кроме того, существовали (и существуют по настоящий момент) и другие системы электронной почты (некоторые из них существуют и сейчас), как-то Netmail в сетиFidoNET, X.400 в сетях X.25 . Доступ к ним из интернет и обратно осуществляется через почтовый шлюз. Для маршрутизации почты в сетях X.25 в DNS предусмотрена специальная ресурсная запись c соответствующим названием X25 (код 19).
Почтовые рассылки
Почтовая система позволяет организовать сложные системы, основанные на пересылке почты от одного ко многим абонентам, это:
· Почтовые рассылки–письмо от одного адреса с одинаковым (или меняющимся по шаблону) содержимым, рассылаемое подписчикам рассылки. Технически может быть организовано как отправка множества писем (используется при шаблонных письмах) или как отправка письма с множеством получателей (в полях TO, CC, BCC). Для управления крупными почтовыми рассылками (более 10-50 абонентов) используются специализированные программы (например , mail–man). Правильно организованная почтовая рассылка должна контролировать возврат писем (сообщения о невозможности доставить письмо) с исключением недоступных адресатов из списка рассылки, позволять подписчикам отписываться от рассылок. Нежелательные почтовые рассылки называютсяспамом и существенно осложняют функционирование почтовых систем.
· Группы переписки – специализированный тип почтовой рассылки, в которой письмо на адрес группы (обычный почтовый адрес, обработкой почты которого занимается специализированная программа) рассылается всем участникам группы. Является аналогом новостных конференций, эхоконференций. Правильно настроенная почтовая рассылка должна контролировать циклы (два робота рассылок, подписанные друг на друга способны создать бесконечный цикл пересылки писем), ограничивать список участников рассылки, имеющих право на помещение сообщения, выполнять прочие требования к почтовой рассылке.
· Для управления почтовыми рассылками используются менеджеры почтовых рассылок. Помимо ведения списка адресов и выполнения отсылки заданного сообщения они обеспечивают фильтрацию писем, возможности премодерации писем перед помещением в рассылку, ведение архивов, управление подпиской/отпиской, рассылку дайджестов (краткого содержимого) вместо всего объёма рассылки.
· Примеры программ управления рассылками:
· mailman
· Sympa
· Majordomo
Эра e-mail подходит к концу?
До поры до времени Facebook на вашем рабочем месте может быть запрещен, но все больше компаний предоставляют своим сотрудникам функции чатов, постов и комментариев в корпоративных социальных сетях (Enterprise Social Software, ESS). Такие платформы совместной работы как Cisco Quad, Yammer, Jive, Traction Software, Socialtext, SocialCast, Salesforce.com Chatter, WizeHive (и десятки других) дают сотрудникам возможность обсуждать идеи, вместе работать над документами, рассылать новости и задавать вопросы с помощью постов, чатов, микроблогов и форумов. Некоторые из перечисленных приложений – например, Cisco Quad – включают в себя функции "голос поверх IP" (VoIP) для поддержки голосовых и видеоконференций в реальном времени, а также мобильные приложения, поддерживающие совместную работу в мобильном и удаленном режимах.
- Социальные сети (рынок России)
- Социальные сети (мировой рынок)
Впрочем, давайте зададим себе вопрос: действительно ли корпоративные социальные сети помогают компаниям повышать производительность труда и улучшать финансовые показатели? По данным аналитической компании Gartner, в 2011 году затраты на корпоративные социальные приложения в мировом масштабе могут составить 770 млн долларов США, что на 16 процентов больше, чем годом раньше (этот показатель не включает средства ESS, используемые для взаимодействия с заказчиками и внешними партнерами). Это капля в море по сравнению с затратами на традиционные программные средства для совместной работы, такие как электронная почта (e–mail), системы обмена документами, средства календарной работы и веб-конференций. Данный рынок несколько аморфен, но, согласно некоторым отраслевым отчетам, только лишь в США его объем составляет около 5 млрд долларов в год.
Если, как ожидается, предприятия примут на вооружение более гибкий стиль коммуникаций (им уже пользуются индивидуальные абоненты) и откажутся от электронной почты в пользу постов, распространяемых в реальном времени, долгосрочные перспективы ESS станут весьма заманчивыми. По прогнозам компании Gartner, в ближайшие три года корпоративные социальные приложения станут главным инструментом коммуникаций и заменят электронную почту в 20 процентах компаний. Многие организации уже осознали преимущества ESS.
Студенты и преподаватели факультета MBA Дюкского университета (Duke University, США) используют решение Cisco Quad для совместной работы над проектами в разных часовых поясах. Студенты из США, Великобритании, Дубая, Индии, Китая, России используют Cisco Quad для формирования виртуальных рабочих групп, поиска людей с общими интересами, обмена файлами и видеоматериалами со студентами, работающими над схожими проектами, и мгновенной организации видеоконференций и чатов. Преподаватели используют эту платформу для передачи лекций в реальном времени через вебкасты и для предоставления студентам учебных материалов в видеоклипах и интерактивных форматах с широкой функциональностью.
Хотя многие преимущества ESS трудно формализовать (сотрудники чувствуют себя комфортнее? рабочие отношения стали прочнее? совместная работа получила большее распространение?), эти технологии имеют массу ощутимых достоинств. В одной из групп разработчиков после внедрения корпоративных социальных сетей количество сообщений электронной почты сократилось на 38 процентов, а средний размер таких сообщений уменьшился на 43 процента. Более того, с помощью ESS менеджеры по продуктам стали еженедельно экономить 7,8 часа, а инженеры – 5,4 часа. Высвободившееся время дало им возможность решать более важные задачи.
Тем не менее на пути распространения ESS немало препятствий. Одна из проблем – сопротивление сотрудников. Уже сегодня каждому сотруднику приходится использовать в среднем как минимум шесть "приложений для повышения производительности". Еще одно такое приложение в виде ESS – это уж слишком.
Перед ИТ–отделами встает другая проблема – необходимость интеграции корпоративных социальных сетей в существующую инфраструктуру. К концу 2011 года более половины предприятий в США и Европе внедрят корпоративные социальные технологии, но только единицы таких технологий «будут хотя бы удаленно соединены с бизнес-системами, приложениями и процедурами», утверждает автор опубликованного в апреле 2011 года независимого отчета исследовательской фирмы Forrester Research "Интеграция: новая задача корпоративных социальных продуктов" (Integration: The Next Frontier For Enterprise Social). «За исключением нескольких компаний-первопроходцев, – говорится в отчете, – нормой остаются изолированные, автономные социальные технологии».
ФУНКЦИИ
Большие почтовые программы, т. н. «всё в одной», такие как , сегодня комбинируют работу MSA,MDA и MRA в одном приложении. Более простые почтовые агенты (англ. mail user agent, MUA), например Mutt, также являются почтовыми программами.
В отличие от почтового сервера, клиент электронной почты обычно отправляет сообщение не прямо на соответствующий сервер получателя, а на один и тот же почтовый сервер, который выступает как релей. Обычно это почтовый сервер провайдера или компании. Отправка почты чаще всего осуществляется по протоколу SMTP.
Клиент электронной почты принимает почту с одного или нескольких почтовых серверов, часто это тот же самый сервер, который служит для отправки. Приём почты обычно осуществляется по протоколам POP или IMAP.
Также в функции клиента электронной почты может входить: сортировка, хранение сообщений, поиск по архиву сообщений, ведение адресной книги, фильтрация принимаемых сообщений по разным критериям, конвертация форматов, шифрование, организация интерфейсов с офисными программами и другие функции.
СПАМ
Спам (англ. spam) — рассылка коммерческой и иной рекламы или иных видов информации) лицам, не выражавшим желания их получать.
В общепринятом значении термин «спам» в русском языке впервые стал употребляться применительно к рассылке электронных писем. Незапрошенные сообщения в системах мгновенного обмена сообщениями (например, ICQ) носят название SPIM (англ.)русск.(англ. Spam over IM).
Доля спама в мировом почтовом трафике составляет около 80 % (2011)
ПРОИСХОЖДНИЕ ТЕРМИНА
Первоначально слово «SPAM» появилось в 1936 г. Оно расшифровывалось как SPiced hAM (острая ветчина) и было товарным знаком для мясных консервов компании Hormel Foods Corporation (англ.)русск. – острого колбасного фарша из свинины.
После Второй мировой войны остались огромные запасы данных консервов, изготовленные для снабжения во время войны не только американских солдат, но и солдат союзников по программе ленд-лиза. Для того, чтобы сбыть свою продукцию не первой свежести, компания Hormel Foods провела первую в своем роде рекламную кампанию. Слово «SPAM» бросалось в глаза на каждом углу, с витрин всех дешёвых магазинов, оно было написано на бортах автобусов и трамваев. Это слово можно было прочесть на фасадах домов и в газетах. Реклама консервов «SPAM» беспрерывно транслировалась по радио.Всемирную известность в применении к назойливой рекламе термин «SPAM» получил благодаря знаменитому скетчу «Спам» (англ.)русск. из известного телевизионногошоу «Летающий цирк Монти Пайтона» (1969) комик-группы из Великобритании «Монти Пайтон».Смысл скетча сводится к тому, что в одном кафе все блюда в меню содержат «SPAM», некоторые даже по нескольку раз. Когда главный герой скетча, пришедший в это кафе вместе с женой, просит принести ему блюдо без «SPAMа», официантка предлагает ему блюдо с «небольшим количеством SPAMа».
Посетитель возмущается, а хор викингов, сидящих за соседними столиками, начинает петь хвалебную песню «SPAMу»: «Spam, Spam, Spam, Spam… Lovely Spam! Wonderful Spam!»Spam, Spam, Spam, Spam… Любимый Spam! Замечательный Spam!»), делая невозможным диалог официантки и посетителей (то есть «spamming» диалог —«заспамить» диалог), после чего скетч погружается в хаос. В конце скетча жена героя восклицает: «Я не люблю „SPAM“»! (англ. «I don’t like spam!»). В титрах к именам действующих лиц также было добавлено слово «SPAM» (Spam Terry Jones, Michael Spam Palin, John Spam John Spam John Spam Cleese и др.). В общей сложности это слово упоминается в скетче 108 раз.
В 1986 г. в конференциях Usenet появилось множество одинаковых сообщений от некоего Дэйва Родеса, который рекламировал новуюфинансовую пирамиду. Заголовок гласил: «Заработай кучу денег», а в письмах содержалась инструкция, как это сделать. Автор с завидным упорством продолжал дублировать свои тексты, и они настолько приелись подписчикам, что их стали сравнивать с рекламируемыми в скетче консервами.
Так за словом «спам» закрепилось новое значение, позднее перешедшее в компьютерную терминологию для обозначения назойливых рекламных рассылок.
НАИБОЛЕЕ РАСПРОСТРАНЕННЫЕ ВИДЫ СПАМА
По данным Лаборатории Касперского, в феврале 2010 года почтовый спам в интернете распределился по тематике следующим образом: 18,9 % — образование, 15,7 % – отдых и путешествия, 15,5 % — медикаменты, товары/услуги для здоровья, 9,2 % — компьютерное мошенничество, 6,5 % — компьютеры и интернет, 5,2 % – реплики элитных товаров, 4,1 % — реклама спамерских услуг, 2,7 % – для взрослых, 2,2 % – недвижимость, 2,2 % – юридические услуги, 1,9 % – личные финансы, 1,4 % – полиграфия.
РЕКЛАМА
Некоторые компании, занимающиеся легальным бизнесом, рекламируют свои товары или услуги с помощью спама. Привлекательность такой рекламы– низкая стоимость и (предположительно) большой охват потенциальных клиентов. Впрочем, такая реклама может иметь и обратный эффект, вызывая настороженность у получателей.
Реклама незаконной продукции
С помощью спама рекламируют продукцию, о которой нельзя сообщить другими способами–например, порнографию, контрафактные товары (подделки, конфискат), лекарственные средства с ограничениями по обороту, незаконно полученную закрытую информацию (базы данных),контрафактное программное обеспечение.
Сюда же относится и реклама самих услуг рассылки спама (Законодательно в России спам запрещён, но борьба со спамерами законными методами крайне затруднена).
НИГЕРИЙСКИЕ ПИСЬМА
Иногда спам используется мошенниками, чтобы выманить деньги у получателя письма. Наиболее распространённый способ получил название «нигерийские письма», потому что большое количество таких писем приходило из Нигерии. Такое письмо содержит сообщение о том, что получатель письма может получить каким-либо образом большую сумму денег, а отправитель может ему в этом помочь. Затем отправитель письма просит перевести ему немного денег под предлогом, например, оформления документов или открытия счета. Выманивание этой суммы и является целью мошенников.
Более узкое название этого вида мошенничества – скам или скам 419 (по номеру статьи в УК Нигерии).
ФИШИНГ
«Фишинг» (англ. Phishing от password – пароль и fishing – рыбалка) – ещё один способ мошенничества. Он представляет собой попытку спамеров выманить у получателя письма номера его кредитных карточек или пароли доступа к системам онлайновых платежей. Такое письмо обычно маскируется под официальное сообщение от администрации банка. В нём говорится, что получатель должен подтвердить сведения о себе, иначе его счёт будет заблокирован, и приводится адрес сайта (принадлежащего спамерам) с формой, которую надо заполнить. Среди данных, которые требуется сообщить, присутствуют и те, которые нужны мошенникам. Для того, чтобы жертва не догадалась об обмане, оформление этого сайта также имитирует оформление официального сайта банка.
Другие виды спама
· Письма счастья
· Пропаганда.
· DoS и DDoS-атаки.
· Массовая рассылка от имени другого лица, для того чтобы вызвать к нему негативное отношение.
· Массовая рассылка писем, содержащих компьютерные вирусы (для их начального распространения).
· Рассылка писем, содержащих душещипательную историю (как правило, о больном, либо пострадавшем в результате несчастного случая ребёнке) с информацией о том, что за каждую пересылку письма некий интернет-провайдер якобы выплатит семье пострадавшего определённую сумму денег «на лечение». Целью такой рассылки является сбор e-mail адресов: после многочисленных пересылок «всем знакомым» в тексте такого письма часто содержатся e-mail адреса всех, кому оно было переслано ранее. А в числе очередных адресатов вполне может оказаться и инициировавший её спамер.
· Есть также два типа массовых рассылок, которые обычно не относят к категории спама, потому что они осуществляются неумышленно.
· Почтовые черви определённого типа распространяют себя при помощи электронной почты. Заразив очередной компьютер, такой червь сканирует компьютер в поисках e-mail адресов и рассылает себя по найденным адресам.
· Почтовый сервер, отвергнув письмо, может послать отправителю уведомление о недоставке (англ. Non-delivery report, NDR). Поскольку в спаме адрес отправителя подделан, не имеющий отношения к рассылке пользователь может получить в свой адрес множество сообщений о недоставке. Английский термин для этого явления– backscatter.
· Аналогичное поведение демонстрируют некоторые антивирусные программы и спам-фильтры. Впрочем, такое поведение встречается только у очень старых программ — выпущенных ещё до того, как проблема спама в Интернете встала во весь рост.
Электронная почта
Самый большой поток спама распространяется через электронную почту (e–mail). В настоящее время доля вирусов и спама в общем трафике электронной почты составляет по разным оценкам от 70 до 95 процентов. В спаме часто встречается реклама популярных специфических товаров: Rolex (подделки), Viagra (дженерики) и т. п.
Спамеры собирают e–mail адреса с помощью специального робота или вручную (редко), используя веб–страницы, конференции Usenet, списки рассылки, электронные доски объявлений, гостевые книги, чаты… Такая программа-робот способна собрать за час тысячи адресов и создать из них базу данных для дальнейшей рассылки по ним спама. Некоторые компании занимаются только сбором адресов, а базы потом продают. Некоторые компании продают спамерам e-mail адреса своих клиентов, заказавших у них товары или услуги по электронной почте. Есть ещё один способ получить большой список работающих e-mail адресов: адреса сначала генерируются случайным образом по заданным шаблонам, а потом проверяются специальной программой-валидатором на их валидность (существование).
Часто за спам принимают нежелательную информацию, на которую пользователь тем не менее подписался самостоятельно - выразил согласие на рассылку при установке программы или регистрации на сайте, заполнил анкету в магазине и т.п. Подобные рассылки рассылаются централизованно и официально при помощи специальных сервисов, имеющих соответствующие ресурсы. Деятельность таких сервисов затрудняется жалобами получателей и часто рассылка блокируется крупнейшими почтовыми сервисами.
Для рассылки спама используются подключённые к Интернет плохо защищённые или неправильно настроенные компьютеры. Это могут быть:
· Серверы, которые по ошибке настроены так, что разрешают свободную пересылку почты (open relay, open proxy).
· Webmail сервисы, разрешающие анонимный доступ или доступ с простой регистрацией новых пользователей (которую могут выполнить специальные программы-роботы).
· Компьютеры-зомби. Некоторые спамеры используют известные уязвимости в программном обеспечении или компьютерные вирусы для того, чтобы захватить управление большим числом компьютеров, подключенных к Интернету, и использовать их для рассылки спама.
· Почтовые серверы, отправляющие bounce-сообщение при невозможности доставить письмо. Спамеры посылают письмо на заведомо несуществующий адрес, указывая поддельный адрес отправителя (тот, по которому нужно доставить спам). Сервер формирует письмо с сообщением об ошибке и отправляет его по указанному адресу, часто, помещая в него и текст исходного письма. Следует отметить, что такое поведение сервера соответствует стандартам, принятым в Интернет, более того, в некоторых случаях, это единственный способ уведомить отправителя о проблеме (например, при пересылке письма через несколько последовательных серверов); тем не менее, в руководствах для системных администраторов часто содержатся рекомендации настроить почтовый сервер таким образом, чтобы при попытке доставить письмо на несуществующий адрес сервер вместо формирования сообщения об ошибке разрывал бы соединение.
· Используют разного рода неочевидные уязвимости и неправильные (либо консервативные) настройки почтовых серверов для несанкционированных рассылок СПАМА.
· Для затруднения автоматической фильтрации спама сообщения часто искажаются — вместо букв используются похожие по начертанию цифры, латинские буквы вместо русских, в случайных местах добавляются пробелы. Используются и другие приемы.
· Применяются различные уловки для того, чтобы убедиться, что сообщение получено и прочитано. Среди них:
· Запрос подтверждения о доставке. Некоторые почтовые клиенты могут отправлять его автоматически.
· Письма, содержащие изображения, которые загружаются с сайтов, контролируемых спамерами.
· Ссылки на веб-страницы, на которых предлагается получить дополнительную информацию.
· Предложение отменить подписку на эту рассылку, послав письмо по указанному адресу (в действительности рассылка, как правило, не прекращается).
Если спамеры получают подтверждение, что почтовый адрес действительно используется, то поток спама может увеличиться многократно.
В последнее время стали популярны веб-сайты, на которых можно оставлять комментарии (например, форумы и блоги) или те, которые можно свободно редактировать — вики. Так как эти страницы открыты для свободного редактирования, на них может быть размещён спам — сплоги. Подобный спам тем более раздражает, что его труднее удалить (как правило, сообщения в форумах и блогах могут редактировать только привилегированные пользователи — соответственно, рядовой участник должен связаться с кем-нибудь из них).
Спам в комментариях преследует две цели: увеличение количества входящих ссылок на продвигаемый сайт (в частности, для повышения Google PR или ТИц Яндекса), а также для увеличения посещаемости продвигаемого сайта (если комментарий оставлен на более популярном ресурсе).
Другой разновидностью спама в блогах является поголовное, часто автоматическое, внесение пользователей в список «друзей» без знакомства с их персональными страницами, как правило, с целью искусственного повышения собственного рейтинга путем получения «взаимной» дружбы, либо привлечения внимания к сетевой рекламе, размещенной в журнале спамера. Такой вид спама иногда называют «Френдоспамом» (от англ. Friend — друг).
Особое внимание стоит обратить на размещение спама на досках объявлений. Обычно на таких досках размещают информацию коммерческого и полукоммерческого содержания. Зачастую спамеры размещают своё объявление во всех доступных разделах, чтобы увеличить релевантность сообщения в индексируемых страницах поисковыми механизмами. Сами объявления маскируются под коммерческое объявление, иногда каждое слово выглядит как гиперссылка. Иногда в одном объявлении можно увидеть более десятка ссылок, ведущих на разные страницы. Модерировать доски объявлений с большим количеством объявлений очень трудно, часто срабатывает человеческий фактор — невнимательность.
ПОИСКОВОЙ СПАМ
Поисковый спам–страницы и web-сайты, созданные с целью манипулирования результатами в выдаче поисковых систем, например, дорвеи страницы с ключевыми словами и автоматическим перенаправлением на «нужный» сайт.
Иногда спам рассылают по локальной сети через встроенную в Microsoft Windows SMB-службуMessenger. Такие сообщения появляются в виде всплывающих окон (если не установлено стороннего ПО, обрабатывающего их по-другому). В этом случае для отключения их приёма можно, например, остановить службу Messenger командой net stop messenger. В версиях Windows NT, начиная с Windows XP SP2, эта служба уже остановлена по умолчанию, поэтому данный способ рассылки встречается всё реже.
Массовая рассылка спама имеет низкую себестоимость для отправителя в расчёте на сообщение. Однако огромное количество бесполезных сообщений наносит очевидный вред получателям. В первую очередь речь идёт о времени, потраченном впустую на отсеивание ненужной почты и выискивании среди неё отдельных нужных писем. Очень часто интернет-трафик стоит дорого, и пользователю приходится платить за очевидно ненужные письма.
Считается, что спам может быть выгоденпровайдерам, так как приводит к повышенному трафику. На самом деле, провайдеры также несут дополнительные затраты из-за повышения бесполезной нагрузки на каналы и оборудование. Именно провайдерам приходится тратить ресурсы на избыточное оборудование и системы защиты от спама. Согласно общедоступной статистике, не менее 80 % пересылаемых писем в настоящее время составляет спам (по данным некоторых исследований на одного интернет-пользователя сегодня приходится по 70 спамовых сообщений в сутки). Большая часть его отсекается почтовыми серверами во время получения. Но даже оставшейся меньшей части достаточно для осложнения жизни пользователей. Провайдеры несут дополнительные издержки из-за постоянной необходимости борьбы со спамерами (избыточное оборудование, избыточная ёмкость каналов, специальное программное обеспечение для распознавания спама).
Спам также наносит вред репутации приверженцам данного способамаркетинга. А имитация спам–рассылки может применяться для дискредитации товара (который в ней рекламируется) и/или оператора связи, с адресов которого она (якобы или действительно) проводится, то есть спам может использоваться в недобросовестнойконкуренции и «чёрном» пиаре
По данным специалистов Российской ассоциации электронных коммуникаций (РАЭК), в 2009 году ущерб экономики России от спама составил 14,1 млрд рублей. Тем временем, аналитики ФБК, утверждают, что каждый год спамеры наносят экономике России потери на сумму от 31,3 до 47,2 млрд рублей.
Россия оказалась на четвёртом месте в рейтинге самых активных распространителей спама. Перечень составила британская компанияSophos, которая занимается защитой данных и разработкой антивирусного программного обеспечения.
СПАМЕРЫ
Американец Сэнфорд Уоллес по прозвищу «Король спама» был оштрафован на 4, 234 и 711 млн долларов (2006, 2008 и 2009 года соответственно).
Известный российский спамер Леонид Куваев, занимающий второе место в списке самых злостных спамеров Интернета, начинал свой бизнес в Америке, однако в 2005 году попал под суд–генеральный прокурор штатаМассачусетсопределил, что спамерская сеть Куваева, в том числе партнёрская программа BadCow, генерируют ему $30 млн ежегодно — и выходцу из РФ присудили штраф в размере $37 млн. Однако, тот уехал обратно в Россию, откуда его не удалось достать даже с помощью ФБР. Его сайты продолжали продавать «Виагру» без лицензии и рассылать спам через ботнеты. В декабре 2009 года Куваев был арестован в Москве за педофилию, в суд передано дело по шестидесяти эпизодам домогательств к несовершеннолетним.
- Центр Американского Английского — один из наиболее известных российских спамеров.
- Центр Плюс, Экстра М–наиболее известные представители «бумажного спама»
БОРЬБА СО СПАМОМ
Очевидно, что спам приносит экономическую выгоду его заказчикам. Это означает, что пользователи, несмотря на неприязнь к спаму, всё-таки пользуются рекламируемыми посредством спама услугами. До тех пор, пока отдача от спама превышает затраты на преодоление защиты, спам не исчезнет. Таким образом, самым надёжным способом борьбы является отказ от услуг, рекламируемых посредством спама. Встречаются предложения о применении общественного осуждения, вплоть до прекращения общения, против лиц, покупающих рекламируемые спамом товары и услуги. Друге способы направлены на затруднение спамерам доступа к пользователям.
ЧЁРНЫЕ СПИСКИ
Чёрный список — перечень физических или юридических лиц, занесённый в соответствующий список, которые по каким-либо причинам признаны недружественными по отношению к субъекту-составителю списка.
Принадлежность, использование, эффективность
К ним относятся:
- Списки IP-адреса компьютеров, о которых известно, что с них ведётся рассылка спама.
- (широко используются) списки компьютеров, которые можно использовать для рассылки — «открытые релеи» и «открытые прокси», а также — списки «диалапов» — клиентских адресов, на которых не может быть почтовых серверов
- (возможное использование) локальный список или список, поддерживаемый кем-то ещё.
- (широкое распространение благодаря простоте реализации) чёрные списки, запрос к которым осуществляется через службу DNS. Они получили название DNSBL (DNS Black List). В настоящее время этот метод не очень эффективен. Спамеры находят новые компьютеры для своих целей быстрее, чем их успевают заносить в чёрные списки. Кроме того, несколько компьютеров, отправляющих спам, могут скомпрометировать весь почтовый домен или подсеть, и тысячи законопослушных пользователей на неопределённое время будут лишены возможности отправлять почту серверам, использующим такой чёрный список.
- (встречаются) списки проповедующих довольно радикальные теории (например, приравнивая вирусные сообщения к злонамеренному спаму и т. п.).
БЕЗОТВЕТСТВЕННОЕ ПОЛЬЗОВАНИЕ
Пример: непредоставление пользователю (или администратору) заблокированного адреса информации о списке (так как их существует великое множество) или руководствование в своих действиях принципом презумпции виновности.
Рэкет со стороны администраторов чёрных списков
В последнее время в сети появляется всё больше жалоб на администраторов чёрных списков, которые шантажируют интернет–провайдеров и хостинг–провайдеров отказами в удалении IP-адресов, с которых спам когда-то возможно рассылался (адреса попадают в чёрные списки по анонимным жалобам, которые зачастую невозможно проверить). Кроме того, многие требуют «пожертвования» от владельцев IP-адресов за удаление записей из чёрных списков.
АВТОРИЗАЦИЯ ПОЧТОВЫХ СЕРВЕРОВ
Были предложены различные способы для подтверждения того, что компьютер, отправляющий письмо, действительно имеет на это право (Sender ID, SPF, Caller ID, Yahoo DomainKeys, MessageLevel), но они пока не получили широкого распространения. Кроме того, эти технологии ограничивают некоторые распространённые виды функциональности почтовых серверов: становится невозможно автоматически перенаправлять корреспонденцию с одного почтового сервера на другой (SMTP Forwarding).
Наибольшее распространение получила практика «провайдер почты несет ответственность за своих пользователей»: поставщик услуг электронной почты устанавливает правила её использования, ограничивающие массовость возможных рассылок, и обеспечивает их выполнение. Публичные провайдеры для этого используют аутентификацию как при приеме, так и при отправке почты. Интернет-провайдеры же разрешают клиентам устанавливать SMTP-соединения только со своими (провайдера) серверами запрещая соединения с другими серверами или же «прозрачно» переадресовывая их на свой сервер. Это позволяет блокировать рассылку спама напрямую — на SMTP сервера получателей писем, однако доставляет неудобство желающим отправлять почту через свой SMTP сервер (например, корпоративный или публичный, что особо актуально для пользователей мобильных компьютеров). Решением тут может быть разделение потока отправки писем почтовыми программами (через 587 порт с обязательной авторизацией, RFC 4409) и потока передачи писем между SMTP серверами (через 25-й порт), которое поддерживается на сегодня многими серверами (в том числе и публичными, например, mail.ru, yandex.ru). Однако, стандартом это не стало и почти все почтовые программы по умолчанию для отправки почты используют 25-й порт.
ЗАКЛЮЧЕНИЕ
В ряде стран принимаются законодательные меры против спамеров. Попытки законодательного запрещения или ограничения деятельности спамеров наталкиваются на целый ряд сложностей. Непросто определить в законе, какая рассылка является законной, а какая нет. Хуже всего то, что компания (или лицо), рассылающая спам, может находиться в другой стране. Для того, чтобы такие законы были эффективными, необходимо выработать согласованное законодательство, которое действовало бы в большинстве стран, что представляется труднодостижимым в обозримом будущем.
В официальных комментариях Федеральной антимонопольной службы, уполномоченной осуществлять функции контроля за соблюдением этого закона, указывалось на применимость данной нормы к интернет-рассылкам. За нарушение статьи 18 рекламораспространитель несёт ответственность в соответствии с законодательством об административных правонарушениях. Однако ФАС не имеет полномочий для проведения оперативно-розыскных мероприятий по установлению лица, ответственного за спам, а уполномоченные на это органы не могут их проводить в связи с отсутствием в российском административном и уголовном законодательстве ответственности за рассылку спама. Поэтому, несмотря на периодические публикации материалов о привлечении нарушителей к ответственности, в настоящее время данная законодательная норма малоэффективна.
С 1 января 2004 года в США действует федеральный закон, получивший название Can-Spam Act. Делаются попытки привлечь спамеров к суду, и иногда такие попытки оказываются успешными.
Американец Роберт Солоуэй проиграл процесс в федеральном суде против небольшой оклахомской фирмы-провайдера интернет-услуг, оператор которой обвинил его в рассылке спама. Приговор суда включал в себя возмещение убытков в размере $10 075 000.
Первый случай, когда пользователь выиграл дело против компании, занимавшейся рассылкой спама, имел место в декабре 2005, когда бизнесмен Найджел Робертс с острова Олдерни (Нормандские острова) выиграл суд против Media Logistics UK, получив в качестве компенсации 270
В октябре 2009 года социальная сеть Facebook отсудила у американца Сэнфорда Уоллеса, занимавшегося спамом на этом сайте, 711 миллионов долларов. Примечательно, что для Уоллеса по прозвищу «король спама» это был далеко не первый суд: в 2006 году он был оштрафован на 4 миллиона долларов за незаконную в США рекламу с помощью всплывающих окон, а в 2008 году — на 234 миллиона долларов за спам в социальной сети MySpace.
Интересен пример истории с российским провайдером Majordomo, заблокированным за рассылки спама, якобы ведшиеся с принадлежавших ему адресов.
Принимаемые законы по борьбе со спамом могут противоречить конституции. Так Верховный Суд Вирджинии отменил приговор спамеруДжереми Джейнсу и признал неконституционным закон о борьбе со спамом как нарушающий право на свободу слова.
Список использованной литературы
1. Винер, Н. Кибернетика и общество / Н. Винер, – М.: Изд. иностр., 2007.
2. Корогодина, В.Л. Информация как основа жизни. / В.Л. Корогодина, – Дубна: Феникс, 2000.
3. Ракитов А. И. Информация, наука, технология в глобальных исторических изменениях. / А. И. Ракитов, – М.: 1-е изд., 2005.
4. Апокин, И. А.Развитие вычислительной техники и систем на ее основе. / И. А. Апокин, – М. : Коло, 2009.
5. Поспелов, Д. А. Очерки истории информатики в России / Ред. сост. Д. А., Поспелов, Фет Я. И.: ОИГГИМ СО РАН, 2008.