Современные технологии спамеров
На сегодняшний день распространение спама приобрело исключительные масштабы: ежесуточно в мире рассылаются десятки миллиардов спам-сообщений (от 60 до 90 процентов всей электронной почты). Очевидно, что такие масштабы требуют существенных вложений в технологии рассылок.
Технологические цепочки
Сложились вполне устойчивые технологические цепочки действий спамеров:- Cбор и верификация email-адресов получателей. Классификация адресов по типам.
- Подготовка "точек рассылки" - компьютеров, посредством которых будет рассылаться спам.
- Создание программного обеспечения для рассылки.
- Поиск клиентов.
- Создание рекламных объявлений для конкретной рассылки.
- Проведение рассылки.
Сбор и верификация списков адресов
Для рассылки спама необходимо иметь список адресов электронной почты потенциальных получателей ("спам-базу", email database). Адреса в таких списках могут классифицироваться по следующим критериям:- регион;
- вид деятельности компании (или интересы пользователей);
- принадлежность адресов пользователей к конкретной почтовой службе (Yandex, AOL, Hotmail и т. п.) или к конкретному сервису (eBay, Paypal).
- подбор по словарям имен собственных, "красивых слов", частых сочетаний "слово-цифра" (например, "jonh@", "destroyer@", "alex-2@");
- метод аналогий - если существует адрес Joe.User@hotmail.com, то вполне резонно поискать Joe.User в доменах yahoo.com, aol.com, Paypal;
- сканирование всех доступных источников информации - веб-сайтов, форумов, чатов, досок объявлений, Usenet, баз данных Whois -- на сочетание "слово1@слово2.слово3" (при этом на конце такого сочетания должен быть домен верхнего уровня - com, ru, info и т. д.);
- воровство баз данных сервисов, провайдеров и т. п.;
- воровство персональных данных пользователей при помощи вредоносных программ.
- Пробная отправка сообщения. Как правило, это сообщения со случайным текстом, которые проходят через спам-фильтры. Анализируя ответ почтового сервера (почта принята или не принята), можно выяснить, действует ли каждый конкретный адрес из списка.
- Помещение в текст спам-сообщения уникальной ссылки на картинку, расположенную на веб-сервере. При прочтении письма картинка загружается автоматически (впрочем, во многих современных почтовых программах эта функция блокирована), а владелец сайта узнает о доступности адреса. Данный метод верифицирует не валидность адреса, а факт прочтения письма.
- Ссылка "отписаться" в спам-сообщении. Если получатель переходит по ней, то никакой отписки не происходит, а его адрес помечается как валидный. Метод верифицирует активность получателя.
Подготовка "точек рассылки"
На сегодняшний день профессиональная рассылка спама осуществляется тремя основными способами:- прямая рассылка с арендованных серверов;
- использование "открытых релеев" и "открытых прокси" - сервисов, ошибочно сконфигурированных их владельцами таким образом, что через них можно рассылать спам;
- скрытая установка на пользовательский компьютер программ (бэкдоров), предоставляющих несанкционированный доступ к его ресурсам.
- Внедрение троянских программ в пиратское программное обеспечение: модификация распространяемых программ, включение троянской программы в "генераторы ключей", "программы для обмана провайдеров" и т. п. Достаточно часто такие программы распространяются через файлообменные сети (eDonkey, Kazaa) либо через сайты с "варезом" (warez, пиратские копии программ).
- Использование уязвимостей в интернет-браузерах (в первую очередь в Microsoft Internet Explorer) - ряд версий таких программ содержит ошибки в проверке прав доступа, что позволяет злоумышленникам размещать на веб-сайтах компоненты, которые незаметно для пользователей скачиваются на их машины и запускаются на исполнение. Результат - открытие удаленного доступа для злоумышленника. Такие программы распространяются в основном через часто посещаемые сайты (прежде всего порнографического содержания). Летом 2004 года была замечена двухступенчатая схема - массовый взлом сайтов, работающих под управлением MS IIS, с последующей модификацией страниц на этих сайтах с включением в них вредоносного кода. Это привело к заражению компьютеров посетителей данных ресурсов вполне пристойного содержания. В ноябре 2006 года аналогичной атаке подверглись сервера, пользовавшиеся услугами хостинг-провайдера Valuehost.
- Использование вредоносных программ, распространяемых по каналам электронной почты и эксплуатирующих уязвимости в сетевых сервисах Microsoft Windows. Интенсивность попыток использования уязвимостей Windows на сегодняшний день просто чудовищна - подключенная к Интернету машина под управлением стандартной Windows XP без включенного межсетевого экрана и установленных сервисных паков оказывается зараженной в течение нескольких десятков минут.
Программное обеспечение для рассылки спама
Средняя спам-рассылка на сегодняшний день имеет объем не менее нескольких десятков миллионов сообщений, которые требуется разослать за минимальное время - до перенастройки (или обновления баз данных) спам-фильтров. Быстрая рассылка большого количества электронных писем представляет собой технологическую проблему, решение которой требует солидных ресурсов. Как следствие, сейчас имеется относительно небольшое количество программ, удовлетворяющих требованиям спамеров-профессионалов. Данные программы:- умеют рассылать спам как через "открытые сервисы" (почтовые релеи, прокси), так и через зараженные пользовательские машины;
- могут формировать динамический текст письма (см. ниже раздел о формировании текстов);
- достаточно точно подделывают заголовки сообщений - распознавание спама по заголовкам становится нетривиальной задачей;
- могут отслеживать валидность баз данных email-адресов;
- могут отслеживать статус сообщения для каждого отдельного адреса - и перенаправлять его через другую "точку рассылки" в случае использования на приемной стороне "черных списков".
Поиск клиентов
Судя по всему, основной способ поиска клиентов - это собственно рекламные рассылки (спам). Рекламные объявления составляют существенную долю всех нелегитимных рассылок. (Таким же образом рекламируются программы для рассылки и базы данных email-адресов.)Формирование текста писем
На сегодняшний день простая рассылка одинаковых (или почти одинаковых) спам-писем не является эффективной. Такие письма будут обнаружены спам-фильтрами по частотности (повторяемости одинаковых сообщений); настройка фильтров по содержанию письма тоже является типичной мерой. Поэтому спам-сообщения сейчас носят индивидуальный характер, каждое последующее отличается от предыдущих. Основные технологии "индивидуализации" спамовых писем таковы:- Внесение случайных текстов, "шума", невидимых текстов. В начало или конец письма спамер может поместить отрывок из классического текста или просто случайный набор слов. В HTML-сообщение можно внести "невидимый" текст (очень мелким шрифтом или цветом, совпадающим с цветом фона). Эти добавления затрудняют работу нечетких сигнатур и статистических методов. В качестве ответной меры появился поиск цитат, устойчивый к дополнениям текстов, детальный разбор HTML и другие методы углубленного анализа содержания письма. Во многих случаях можно определить сам факт использования "спамерского трюка" и классифицировать сообщение как спам, не анализируя его текст в деталях.
- Графические письма. Рекламное сообщение можно прислать пользователю в виде графического файла, что затруднит автоматический анализ. В качестве ответной меры появляются способы анализа изображений, выделяющие из них текст.
- "Зашумленные" графические письма. В графическое сообщение можно внести "шум", что затруднит его анализ фильтрами.
- Фрагментирование изображения. Изображение с текстом, которое пользователи видят на экране, может состоять из нескольких фрагментов, хотя рядовой пользователь этого не замечает и на экране видит целостное изображение. Разновидностью способа является использование анимации, когда изображение содержит несколько кадров, которые накладываются друг на друга, в результате чего пользователь видит полный текст спамерского предложения.
- Перефразировка текстов. Рекламное сообщение составляется во множестве вариантов одного и того же текста. Каждое отдельное письмо выглядит как обычный связный текст, и факт перефразировки можно установить, только имея много копий сообщения. Таким образом, эффективно настроить фильтры можно только после получения существенной части рассылки.
ПРОФЕССИОНАЛЬНЫЕ ЭЛE-MAIL РАССЫЛКИ ВАШЕЙ РЕКЛАМЫ !
Не секрет, что на сегодняшний день массовая E-mail рассылка является самым эффективным рекламным средством признанным во всем Мире ! E-mail реклама не нарушает законов Украины. По охвату и эффективности e-mail рассылка сравнима разве, что с телевизионной рекламой, а по стоимости она несоизмеримо дешевле ! Многие наши клиенты не скрывали восхищения после заказа первой рассылки и по статистике 85% обратившихся к нам за рассылкой становятся нашими постоянными клиентами.
Выделим основные преимущества использования E-mail рассылки по адресам электронной почты по сравнению с другими методами рекламы:
1. Стоимость рассылки в десятки раз меньше возможных аналогов;
2. Ваше рекламное сообщение будет доставлено целевой аудитории всего за несколько часов;
3. Получатели e-mail писем это люди как минимум со средним достатком, что автоматически отсеивает неплатежеспособных клиентов;
3. В электронное письмо можно вложить файл (например, коммерческое предложение) или картинку, с изображением продукции Вашей компании;
4. В тексте письма может быть размещена полная информация о Вас, Вашей фирме, что позволит Вашим потенциальным клиентам всего за несколько минут подробно ознакомиться с Вашим предложением;
5. Благодаря пункту четыре у клиента практически не останется дополнительных вопросов, что в свою очередь, позволит Вам сэкономить время и деньги.
Почему именно мы ?
1. Мы производим рассылку в КРАТЧАЙШИЕ СРОКИ
2. Наши письма всегда доходят до адресатов.
3. У нас возможна оплата через наличные, а также безналичный расчет.
4. Мы принимаем на рассылку письма любых форматов и размеров.
5. Мы делаем макет рассылаемого письма в соответствии с пожеланием заказчика.
6. Мы консультируем по любым вопросам связанным с e-mail рассылками.
7. Мы занимаемся E-mail рассылками уже более 10-ми лет и достигли за этот период максимального уровня профессионализма.
ВНИМАНИЕ! В данный момент на рынке E-mail рассылок существует множество предложений, в том числе и не от профессиональных и не всегда порядочных рассыльщиков.
Доверяйтесь и работайте только с профессионалами ведь именно в этом залог Вашей успешной рекламной E-mail компании !
Работайте с профессионалами !
Специально для проведения массовых рекламных рассылок нашей группой постоянно собираются ЛУЧШИЕ базы e-mail адресов и спам листы, которые охватывают все сферы деятельности предприятий, организаций и частных лиц Киева, Украины. В нашу базу постоянно включаются исправления и дополнения всех популярных справочников, а также только у нас работает группа инженеров основными задачами которых являются функции поиска, сбора e-mail адресов и проверки их на существование.
Для рассылок мы используем самое современное П\О специально разработанное для нас и многопроцессорные сервера размещенные на самых быстрых интернет площадках мира. Наша рассылочная система проверенна временем и действует безотказно!
Наша общая база по Украине - 575.000 e-mail адресов находящихся в реальной доставке!
При крупных заказах действует гибкая система скидок !
Звоните, задавайте вопросы (044) 574-69-06
Егор
Здравствуйте!
Интерисует e-mail рассылка.
Какой размер письма Вы можете разослать?
Нужно ознакомиться с вашим рубрикатором. \С кол-вом адресов.\
И стоимостью Ваших услуг.
Заранее Спасибо за оперативный ответ.
Надежда.
Ресторан “ATELIER”.
8067 502 65 45.