🗞 Новият брой на Капитал е онлайн >>

Kъде отиде спамът?

Количеството непоискани съобщения намаля драстично в края на миналата година Очаква се нова вълна през 2011

Бюлетин: Вечерни новини Вечерни новини

Всяка делнична вечер получавате трите най-четени статии от деня, заедно с още три, препоръчани от редакторите на "Капитал"

Имате електронна поща? Значи със сигурност сте получавали писма, които ви приканват да си купите евтина виагра. Или пък сте били уведомявани, че току-що сте спечелили награда от минимум 850 хил. евро/долара/лева. За да я вземете, трябва само да изпратите личните си данни. А защо не и номера на дебитната/кредитната си карта...

Спамът е едно от най-вредните явления в интернет, но и един от най-устойчивите сенчести бизнеси в мрежата, оценен на милиарди долари. Първото спамърско съобщение е дело на служителя в Digital Equipment Corporation (DEC) и е изпратено до 393 потребители на ARPANET, предшественика на съвременния интернет. Това се случва в далечната... 1978 г. След повече от 30 години еволюция дневно в целия свят се изпращат около 200 млрд. автоматично генерирани непоискани съобщения. Това са около 90% от общия обем на кореспонденцията, циркулираща в електронните ни пощи.

През края на август миналата година обаче се случва нещо неочаквано: внезапен спад на спам съобщенията. Резултатът е, че според данните на Symantec от над 200 млрд. изпратени дневно спам съобщения в началото на август техният брой е намалял до под 50 млрд. в края на декември. Спадът е повече от осезаем и най-интересното - трудно обясним. Според Нилс Декер, директор маркетинг и комуникации в холандската компания SpamExperts, разработваща софтуер за борба със спама, има няколко причини, които обясняват намаляването на непоисканите имейли през последните месеци. "Най-важната от тях е фактът, че някои от големите ботнет мрежи (заразени, дистанционно управлявани потребителски компютри, които изпращат непоискани съобщения без знанието на сосбтвениците им - бел. авт.) бяха свалени", коментира за "Капитал" Нилс Декер.

"Наскоро три големи ботнет мрежи - Rustock, Xarvester и Lethic, спряха или редуцираха значително дейността си. Те имат огромен потенциал, контролирайки милиони компютри", смята пък Теодор Чимпоешу, управляващ директор на Kaspersky Lab за Румъния и България. Повечето антивирусни и антиспам компании, които оперират на глобално ниво, изтъкват именно спирането на тези ботнет мрежи като основна причина за намаляването на спама през последните месеци. Никой обаче не се ангажира с конкретни предположения каква е точната причина и колко ще продължи затишието.

"Регистрирали сме пикове и спадове в количеството на дневния спам, но никога преди не сме виждали спад от такава величина, който е неочакван и необясним", коментира Пол Ууд, старши анализатор в Symantec, пред Би Би Си. По негова информация само Rustock отговаря за над 40% от спама в световен мащаб, но през декември от нейните зомби-компютри са произвели едва 0.5% от него.

Целенасочени мерки

Теодор Чимпоешу смята, че до голяма степен намаляването на спама се дължи на редуцирането на неопоисканите съобщения, идващи от САЩ, което се наблюдава след затварянето на контролните центрове на ботнет мрежите Pushdo/Cutwail и Bredolab през октомври миналата година. И двете са използвали зомби-компютри, локализирани на американска земя. Холандските власти също са успели да прекратят дейността на друга подобна ботнет мрежа, инфектирана от Bredolab, което също е повлияло на цялостния обем на спама, смята Чимпоешу.

"Операциите на органите на реда удрят спама, който попада в няколко различни категории. Най-значителната промяна, причинена от затварянето на Bredolab, беше кратък спад в количеството на спама, съдържащ зловредни прикачени файлове", коментира Чимпоешу. От друга страна, фармацевтичният спам, който е сред най-разпространените, е бил сериозно повлиян от затварянето на SpamIt на 1 октомври. SpamIt разчиташе на хиляди сътрудници по цял свят, всеки от които се нарича уебмастър. Тези хора работят денонощно, за да докарват колкото се може повече трафик в партньорски магазини. "Магазините от своя страна продават фалшиви часовници, антивирусни програми, хапчета, генерирайки печалба от хиляди долари дневно от комисиони за т.нар. уебмастъри", разказва Чимпоешу. Фармацевтичният спам понесе и друг голям удар, след като московските власти повдигнаха обвинения срещу Игор Гусев, изпълнителен директор на Despmedia. Той е считан за човека, който стои зад GlavMed партньорската програма.

Прегрупиране

Повечето експерти тълкуват намалените нива на спама през последното тримесечие на 2010 не като победа над спамърите, а като затишие пред буря или стратегическо прегрупиране. "Неактивната ботнет мрежа е като незаета фабрика", коментира Асаф Грейнър, заместник-президент на Commtouch, в доклад на компанията от миналата седмица. "Вижали сме ситуации, когато след затишие в сферата на спама или разпространението на зловредни програми идва ред на нова тактика", добавя Грейнър.

Скоро ще стане ясно дали това е така. Докладът Internet Threats Trend Report на Commtouch, който покрива спама, фишинга, зловредните софтуери и уебзаплахите, показва, че количеството спам отново тръгва нагоре. Междувременно Symantec алармира, че на 10 януари Rustock се е върнала в играта, генерирайки над 28% от глобалния спам за деня.

Експертите, с които "Капитал" се свърза, не пожелаха да се ангажират с прогнози кога нивата на спамът ще доближат тези от август миналата година (когато започна отчетливия спад). Очевидно е обаче, че непоисканите съобщения и онлайн заплахите продължават да стават все по-изобретателни. Според Нийл Декер няма съмнение, че спамът отново ще тръгне нагоре и вероятно операторите на ботнет мрежи през последните месеци са били заети с разширяването на количеството заразени компютри. "Между спамърите винаги има конкуренция за това кой има най-много заразени машини, кой има най-качествените заразени компютри, зад които стоят мрежи с най-висока репутация, и т.н.", разказва Декер и добавя, че разрастването на подобни мрежи е времеотнемащ процес.

Социалните мрежи

"Не виждаме връзка между намаляващото количество изпратени непоискани електронни писма и повишаването на спама в социалните медии", коментират от SpamExperts, подкрепяйки твърдението си с аргумента, че търсенето на техните продукти се увеличава, което доказва, че пощенският спам все още е основен проблем за интернет доставчиците и хостинг компаниите.

Според Теодор Чимпоешу обаче вероятно има връзка между двете явления, тъй като социалните мрежи се превръщат във все по-разпространен канал за комуникация. Чимпоешу дава пример с канадския гражданин Адам Гербез, който наскоро беше осъден да изплати над 1 млрд. канадски долара заради това, че е изпратил близо 4.5 млрд. спам съобщения към потребители на Facebook в рамките на едва два месеца.

Напоследък зачестяват и сигналите за използване на Twitter за разпространяване на линкове към фишинг сайтове. Така че не само че затишието в спамърсакта активност от края на миналата година по-скоро не е индикация за трайно намаляване, а дори обратното - то е сигнал за прегрупиране и осмисляне на нови стратегии от страна на големите оператори на ботнет мрежи.

2 коментара
  • Най-харесваните
  • Най-новите
  • Най-старите
  • 1
    gph021142037 avatar :-P
    gph021142037
    • - 2
    • + 9

    няма драма, ЗЕС и регистъра ни пазят :)

    Нередност?
  • 2
    pimp avatar :-|
    P.I.M.P.

    Странно, аз пък никога не съм получавал спам на пощата си, която е сигурно от година-година и половина. Нито за виагра, нито за каквото и да било.

    Нередност?
Нов коментар