spam - определение, класификация и защита от спам

20
Център Магистърско обучение Катедра Информатика РЕФЕРАТ по Безопасност и защита На тема Spam определение, класификация и защита от spam Разработил: Проверил: Ценка Иванова Доц. Д-р Стефан Дражев Ф.н. 116387 Спец. Приложна информатика

Upload: civanova

Post on 11-Jul-2015

179 views

Category:

Technology


6 download

TRANSCRIPT

Page 1: Spam - определение, класификация и защита от спам

Център Магистърско обучение

Катедра Информатика

РЕФЕРАТ по

Безопасност и защита

На тема

Spam – определение,

класификация и защита от spam

Разработил: Проверил:

Ценка Иванова Доц. Д-р Стефан Дражев

Ф.н. 116387

Спец. Приложна информатика

Page 2: Spam - определение, класификация и защита от спам

Spam – определение, класификация и защита от spam

Ценка Иванова, ф.н. 116387, спец. Приложна информатика стр. 2

Съдържание 1 УВОД ............................................................................................................................................... 3

2 ОПРЕДЕЛЕНИЕ ................................................................................................................................ 3

2.1 История на spam .................................................................................................................... 3

2.2 Определение за спам ............................................................................................................ 6

2.3 Характеристика на спам ........................................................................................................ 8

2.4 Защо спамът е толкова опасен? ........................................................................................... 8

3 КЛАСИФИКАЦИЯ НА СПАМ ........................................................................................................... 9

4 ЗАЩИТА ОТ СПАМ ........................................................................................................................ 10

4.1 Спиране на спама ................................................................................................................ 10

4.2 Методите за борба .............................................................................................................. 10

4.3 Съвети за защита от спам .................................................................................................... 12

4.4 Мерки срещу спам-атаки .................................................................................................... 13

4.5 Филтриране на спама ......................................................................................................... 14

4.6 Анти-спам софтуер ............................................................................................................... 15

4.6.1 Spam Arrest ................................................................................................................... 15

4.6.2 SpamWeed Anti-Spam Filter ......................................................................................... 16

4.6.3 Spam Inspector - Anti Spam Filter за Outlook Express ................................................. 16

4.6.4 CoffeeCup Spam Blocker 3.0 ......................................................................................... 16

4.6.5 iHateSpam ..................................................................................................................... 17

4.6.6 Spam Crusher ................................................................................................................ 17

4.6.7 SpamAssassin ................................................................................................................ 18

5 ЗАКЛЮЧЕНИЕ ............................................................................................................................... 19

6 ИЗПОЛЗВАНА ЛИТЕРАТУРА ......................................................................................................... 20

Page 3: Spam - определение, класификация и защита от спам

Spam – определение, класификация и защита от spam

Ценка Иванова, ф.н. 116387, спец. Приложна информатика стр. 3

1 УВОД

Последните години с широкото навлизане на интернет във

всекидневните дейности на стотици хиляди фирми неизменно присъствие

отбелязва и явлението, наречено спам. Под спам в Интернет се разбира

натрапването на нежелана информация на потребителите, най-често под

формата на електронни писма. Със същата дума се обозначава всякаква

нежелана информация, ако човек бива затрупван с нея, докато търси по

коректен начин нещо друго в мрежата. Тук ще имаме предвид само спам под

формата на нежелана електронна поща.

2 ОПРЕДЕЛЕНИЕ

2.1 История на spam

Думата „спам― има дълга история. Първоначално се е употребявала за

метални консерви с месо – свинска плешка или шунка. Спам в същност е

запазена марка на американската компания за консервирани храни "Хормел

Фуудз Корпорейшън". Консерви със "Спам" и до ден днешен се продават в

Щатите и дори са част от бойната готовност на Американската армия.

Понятието Спам обаче придобива смисъла, за който говорим, след един

скеч на Монти Пайтън, в който се усмива досадният начин, по който тази

храна се рекламира.

В оригинал думата спам на английски означава шунка, кълцано месо

или леберкез. Когато преди години за първи път се рових за информация по

темата, попаднах на текста на един скеч на Монти Пайтън, озаглавен

―Песента за спама (шунката)‖. Спомняте ли си британските комедийни

актьори, станали популярни навремето с Летящия цирк? В техния безобиден

скеч някои наблюдатели съзират истинско пророчество. Преразказано в едно

изречение, в цитирания откъс мъж и жена влизат в кафене, в което всичко,

което се предлага, съдържа спам.

Дали е пророчески скечът на Монти Пайтън поне според мен е трудно

да се каже, още повече че в този момент интернет не е нищо повече от

няколко компютъра, свързани чрез телефонна линия. Във всеки случай се

Page 4: Spam - определение, класификация и защита от спам

Spam – определение, класификация и защита от spam

Ценка Иванова, ф.н. 116387, спец. Приложна информатика стр. 4

набива една обща черта между днешната напаст в мрежата и сервитьорката в

скеча – и нежеланите електронни писма, и героинята от скеча са еднакво

досадни в опитите си да ви пробутат на всяка цена спам. И така почти 30

години!

Приема се, че първото спам–писмо е изпратено на 9 май 1978 г., т.е.

преди 29 години от служител на Digital Equipment Corporation в Калифорния,

като писмото кани потенциални клиенти на презентация на новите продукти

на компанията. Историята на спама документира още няколко ключови

момента. Първият е през 1986 г., когато студентът Дейв Роудс изпраща до

различни нюзгрупи спам съобщение, реклама на финансова пирамида –

make.money.fast!. Вторият е през 1993, когато Ричард Депю се опитва да

направи някои промени в Usenet (юзър групите) и докато изпробва своя

софтуер, неочакван технически дефект ―разпраща‖ 200 писма едновременно.

Накрая, двама адвокати от Финикс публикуват реклама за популярната

лотария ―Зелена карта‖, разпратена до 6000 нюзгрупи едновременно. Нещо

повече - двамата дори публикуват книга за това как може да се направи

състояние в мрежата.

От този момент, както и в епохата на Интернет, понятието Спам вече

има един единствен смисъл - досадна реклама, изпращана чрез електронна

поща до хора, които не я желаят. Явлението „спам― в електронната поща се

появява още през 90-те години на ХХ век.

Към момента в 35 държави спамът е обявен за незаконен и наказуем.

Имайки предвид че сред тях са страни като Руската федерация, Китай, САЩ,

Канада, Бразилия, Австралия, Аржентина, Чили, Индия и Дания може да се

заяви, че на повече от половината територия на земята той се счита за

проблем, решаването на който изисква наказателни мерки. В много от тези

страни вече има и прецеденти на съдебни решения срещу лица и

организации, уличени в разпространяване на спам.

В повечето други държави спамът не е обект на законова регулация.

Единствената страна, която го е легализирала е именно България. Според

промените в чл.5 и 6 от Закона за електронната търговия от 16 Декември

Page 5: Spam - определение, класификация и защита от спам

Spam – определение, класификация и защита от spam

Ценка Иванова, ф.н. 116387, спец. Приложна информатика стр. 5

2006г. се узаконява изпращането на спам до адреси на юридически лица,

стига в текста на съобщението да е включено предупреждение, че то може да

представлява непоискано търговско съобщение. Изпращането на спам до

адреси на физически лица е забранено.

Едно възможно неприятно последствие от легализирането е, че

формално дава възможност подателите на спам да преследват за нелоялна

конкуренция всеки доставчик на публична услуга, прилагащ мерки за борба

със спама. Въпреки че до момента не е известно да са заведени подобни

дела, няколко оплаквания срещу Интернет-доставчици и публични пощенски

услуги, които предлагат блокиране на спам, очакват решение на Комисията за

защита на конкуренцията.

От октомври 2009 година след поправка в закона и по-точно чл.6 от

ЗЕТ, КЗП се задължава да води регистър на фирмените мейл адреси, които не

желаят да получават непоискани търговски съобщения. Ако адрес, вписан в

регистъра получи непоискано търговско съобщение, притежателят му има

право да заведе съдебен иск срещу изпращача или да подаде жалба в КЗП.

Глобата е между 1000 и 5000 лева. На сайта на КЗП има информация за това

как се вписват фирмени адреси в регистъра. Разбира се мерките влизат в

сила единствено ако се докаже че подател е юридическо или физическо лице,

спрямо което може да бъде приложено българското законодателство.

Същевременно регистърът се явява отличен източник на пощенски адреси с

гарантирана автентичност (титулярът носи наказателна отговорност за

деклариране на неверни данни), и безнаказано може да се използва като

такъв от податели, които не могат да бъдат привлечени под отговорност в

България. Подобен регистър практически изпълнява ролята на Национална

спам листа.

Показателен за отношението към проблема на Държавната

администрация е и фактът, че както легализирането на спама, така и

използването на бюджетни средства за създаване и поддържане на регистър

с адреси, който е от полза преди всичко на разпространителите на спам бяха

приети от Народното събрание практически без обсъждане, въпреки

Page 6: Spam - определение, класификация и защита от спам

Spam – определение, класификация и защита от spam

Ценка Иванова, ф.н. 116387, спец. Приложна информатика стр. 6

многобройните протести и явното им несъответствие с международните

тенденции. Същевременно предложенията за създаване вместо него на

публичен регистър на IP адресите, желаещи да подават непоискани търговски

съобщения по смисъла на ЗЕТ и за забрана подаването на такива съобщения

от нерегистрирани адреси системно се игнорират както от законодателната,

така и от изпълнителната власт, въпреки че подобен регистър би помогнал

именно на борбата със спама, а не на разпространението му.

Прилагането на мерки против разпространяването на спам без

изричното съгласие на потребителя, което се практикува от някои Интернет

доставчици и публични пощенски услуги нарушава законови и

конституционни права на гражданите, и практически се явява форма на

цензура.

2.2 Определение за спам

Съществуват различни дефиниции на явлението, но една от широко

разпространените определя като спам всяко писмо или съобщение, изпратено

до голям брой хора, които, поне в повечето случаи, не желаят да го получат.

Съдържателно, както става ясно и от историческите данни, в началото това са

реклами и оферти. Днес обаче масово се разпространяват писма с

неприлично съдържание, а процентът на агресивните мейли застрашително

расте.

В годишния си доклад, който анализира изминалата година и дава

прогнози за настоящата, MessageLabs, водещ доставчик на услуги в сферата

на уебсигурността в световен мащаб, очертава една наистина притеснителна

картина. Изводът от изследванията е категоричен – непрестанна ескалация

на спам съобщенията на база усъвършенствани ботове и достигнато средно

годишно ниво от 86.2 процента. (Данните на Symantec за януари показват

идентични резултати – 80 на сто е делът на спама.) Ниво, което извежда

спама пред вирусите в стълбицата на доминиращите заплахи в мрежата.

Page 7: Spam - определение, класификация и защита от спам

Spam – определение, класификация и защита от spam

Ценка Иванова, ф.н. 116387, спец. Приложна информатика стр. 7

Ботовете (от робот) са програми, отдавна известни като безценни

помощници на авторите на спам. През изминалата година именно те са

―отговорни‖ за 80% от целия спам поток. Това на практика превръща

нежеланото писмо в повече от досадно. Мейлът може да съдържа и ―лоши‖

програми, които да позволят на хакери да проникнат в личния или фирмен

компютър и да откраднат поверителна информация като номерата на

кредитни карти и пароли за достъп.

Експертите по сигурността на MessageLabs предвиждат 2007 да е

годината на истинската конвергенция между спам, вируси и спайуеър -

тенденция, започнала да се забелязва през изминалата година. Заплахите,

свързани с размяна на съобщения в реално време (Instant Messaging), ще

стават още по-агресивни, още повече че очакванията са и други доставчици

да последват примера на Yahoo и MSN и да отворят мрежите си един за друг.

Спам (spam) е използване на среда за електронни комуникации за

масово изпращане на нежелани съобщения. В началото спамът тръгва като

засипване на потребителски имейли с открито безсмислени съобщения, малки

реклами и т.н. Най-известната форма на спам е под формата на съобщения

с рекламно съдържание по електронната поща. В последствие същото

явление започва да се наблюдава и по останалите системи за комуникация

между потребители, mIRC, ICQ, Форуми и др.

Според различни източници между 89 и 94 процента от общия брой на

съобщенията, изпратени чрез електронна поща през 2010 година са били

спам.

В Съединените Щати има точен юридически термин за спам: нарича се

UCE (unsolicited commercial email), в превод - непоискани търговски

съобщения по електронната поща, и се преследва от Закона. Неотдавна

Щатският Сенат прие закон, според който спамът се наказва с до една година

затвор и глоба до 500 000 долара!

Page 8: Spam - определение, класификация и защита от спам

Spam – определение, класификация и защита от spam

Ценка Иванова, ф.н. 116387, спец. Приложна информатика стр. 8

2.3 Характеристика на спам

СПАМ - Това понятие дефинира разпространението на всякакъв вид

нежелана информация.

Като спам се окачествяват всички съобщения, теми или ЛС във форуми,

които:

* нямат конкретна идея

* извън конкретната тема са (offtopics)

* разпространяват се масово и системно (flood) и др.

2.4 Защо спамът е толкова опасен?

Изпращането на реклами по пощата винаги е било характерно за

пазарната икономика и развитата търговия. Преди епохата на Интернет

обаче, това явление не е застрашавало никого, просто защото за

изпращането на едно рекламно писмо по обикновената поща са се изисквали

средства. Най-малкото - за хартия, плик и пощенска марка. От друга страна,

човекът, който го е получавал, е можел просто да го хвърли в коша за боклук.

Това не е изисквало средства от негова страна.

В епохата на Интернет нещата вече са коренно различни. Хората,

изпращащи такива нежелани реклами, могат само с едно натискане на

клавиша да изпратят досадното си съобщение до стотици хиляди, дори

милиони нищо не подозиращи интернет потребители. От своя страна,

нещастните потребители са принудени да изтеглят тези съобщения от

Мрежата (което им струва пари за достъп) или трябва непрекъснато да

"почистват" своите онлайн пощенски кутии, за да не се задръстят, което също

им струва пари и нерви.

Според официалната статистика на Cisco, броят на изпращаните SPAM

съобщения се е завишил от приблизително 80 милиарда през

Септември/Октомври 2012г. до над 150 милиарда отчетени по време на

атаката през Март 2013г.

Page 9: Spam - определение, класификация и защита от спам

Spam – определение, класификация и защита от spam

Ценка Иванова, ф.н. 116387, спец. Приложна информатика стр. 9

Тази тенденция за съжаление следва своя темп на нарастване.

3 КЛАСИФИКАЦИЯ НА СПАМ

Според Елена Фокнър, юрист и интернет експерт, спамът се дели на

четири основни категории:

Изпращане на рекламно съобщение до дори и един интернет

потребител, който не е изрично пожелал това.

Изпращане до потребители на рекламни съобщения и поща със

съдържание, различно от това, за което те са заявили че искат да получават.

Ако например дадете e-mail адреса си за да получавате новини за нови книги,

а вместо това получавате и реклами за нови сайтове, това отново е спам.

Изпращане до потребители на рекламни съобщения и поща с

честота, различна от обявената. Ако например се абонирате за месечна

информация, а получавате рекламни съобщения ежедневно, спамът отново е

налице.

Page 10: Spam - определение, класификация и защита от спам

Spam – определение, класификация и защита от spam

Ценка Иванова, ф.н. 116387, спец. Приложна информатика стр. 10

Включване на случайни хора в мейлинг листове, като им се

предоставя "възможността" да се отпишат. Това е най-досадния тип спам. При

условие, че на жертвата е предоставена възможност да се отпише от списъка,

спамът не се преследва, някои хора използват това за да ви тормозят

"законно".

4 ЗАЩИТА ОТ СПАМ

4.1 Спиране на спама

На практика потребителите могат сами да се възползват от някои

възможности за защита, които имат на компютрите. Специалистите съветват

съмнителните имейли не просто да бъдат изтривани, защото delete не спира

получаването на подобни имейли от изпращача на спам. Клиентите на имейл

програми като Outlook, както и потребителите на Yahoo и Gmail могат да се

възползват от вградените средства, които блокират нежеланите писма. Не е

за пренебрегване и елементарният съвет за фирмена политика, която ясно да

регламентира, че компютрите в офиса са за работа, а фирмените имейл

адреси не се използват за онлайн покупки и услуги. Наред с личните усилия и

на ниво законодателство има опити за предпазване от спама. Както

европейски директиви, така и текстове в закони, които регламентират

електронната търговия.

4.2 Методите за борба

Методите за борба се разделят на две категории:

Методи, подходящи за прилагане от доставчици (ISP) / оператори

на услуги;

Методи, подходящи за прилагане от крайни потребители;

Няма точно разделение кои методи в коя категория попадат, затова

просто ще бъдат изброени:

Блокиране на адресите, от които се изпраща Спам — приложимо

както от доставчици, така и от крайни клиенти. Резултатът е, че просто

Page 11: Spam - определение, класификация и защита от спам

Spam – определение, класификация и защита от spam

Ценка Иванова, ф.н. 116387, спец. Приложна информатика стр. 11

писмата не достигат до вас или в случая с краен клиент биват маркирани като

нежелани и евентуално изтрити.

Неотваряне на нежелана поща. Поради широкото

разпространение на Internet Explorer, ниската потребителска култура и

голямото количество проблеми със сигурността на по-горе споменатото

приложение освен загубата на време, за отваряне на писмото прочитане на

съобщение, може компютърът да бъде заразен от вирус, троянски кон и

подобен род mallware. Като краен резултат има сериозна възможност за

кражба на ценни данни (банкови сметки, пароли). Отварянето на нежелано

писмо също така може да даде сигнал с използване на скрити картинки в

писмото, когато то е в HTML формат, че адресът на електронната поща се

използва активно. Обикновено адресите, до които се разпраща нежелана

поща, се генерират с използване на речници с думи и имена, към които се

добавят имена на домейни и поради това на изпращача (спамера) не е ясно

дали даден адрес на електронна поща се използва или не, но с използване на

скрити картинки на него може да бъде съобщено и да последва повишение на

активността на изпращаната нежелана поща към този адрес.

Използване на черни списъци — Обикновено това са обществено

достъпни интернет сайтове, съдържащи списъци с известни адреси, от които

се изпраща спам.

Тъй като горните методи се заобикалят сравнително лесно (SMTP

протокола не разполага с надеждни средства за доказване самоличността на

подателя), напоследък най-успешни се оказват методи, които не разчитат

само на информацията за подателя:

Черни списъци за IP адреси на компютри, от които се изпраща

спам. Тези адреси не се фалшифицират лесно, но е възможно предварително

"превзет" компютър - "зомби" да бъде накаран да изпраща писмата от своя

адрес.

Блокиране на писма, съдържащи определени думи — най-простия

пример е с думата "Виагра". Това би могло да спре цялата нежелана поща по

дадена тема. Като противодействие, спамерите обикновено използват странен

Page 12: Spam - определение, класификация и защита от спам

Spam – определение, класификация и защита от spam

Ценка Иванова, ф.н. 116387, спец. Приложна информатика стр. 12

начин за изписване на думата — например "Viaagraa", или търсят символи с

подобен вид - "V1agra".

За борба с българския законен спам особено ефективно е

филтрирането на писма, които съдържат в рамките на един абзац фразата

"търговско съобщение" и думите "поискано" или "непоискано".

Смислов/синтактичен анализ на писмото — силно усложнен

вариант на горната техника, при който по определени признаци се прави

опит да се извлекат характеристики на текста, които да покажат дали това е

спам или не.

Блокиране на писма по определени технически характеристики —

примери за това са: блокиране на писма от сървъри, които нямат име (само IP

адрес) и блокиране на писма изпратени с непознати (или известни с

"черното" си предназначение) програми.

За съжаление засега няма система, която да дава 100% гаранция. Още

по-неприятното е, че ако направим системата за защита твърде

"подозрителна", има голям шанс някое важно писмо да отиде при

нежеланите.

4.3 Съвети за защита от спам

Най-важният съвет за защита от спам е: Не давайте никъде ваш или на

приятел електронен адрес. Това включва:

Сайтове и услуги, които искат регистрация.

Електронни картички (за съжаление получателят, освен

картичката, ще започне да получава и спам).

Безплатни програми или програми с неизвестен автор.

Промоции и игри — в или извън Интернет.

Сайтове тип "Жълти страници", които публикуват адресите в

удобна за автоматично извличане форма.

Регистърът в КЗП на юридическите лица, които не желаят да

получават непоискани търговски съобщения

Page 13: Spam - определение, класификация и защита от спам

Spam – определение, класификация и защита от spam

Ценка Иванова, ф.н. 116387, спец. Приложна информатика стр. 13

4.4 Мерки срещу спам-атаки

Справянето със спама, като цяло, е много трудна задача. Това е истина,

защото спамерите имат широк набор от инструменти и обстоятелства под

ръка , което ги улеснява да изпращат mail-и, но затруднява осъществяването

на обратна връзка с тях или предявяването на някакви права. Със спама е

трудно да се справиш, тъй като той почти винаги идва маскиран като съвсем

нормално e-mail съобщение. Никаква технология не може автоматично да

определи кое съдържание е нежелано, но има много начини да се използва

технологията да редуцира обема на нежеланите email-и, които вие или

вашите потребители получавате.

Какво да правим за да се предпазим от нежелан спам?

Преди всичко - никога е прибягвайте към такъв вид "маркетинг и

реклама". Единственото, което може да получите, е известно количество

(основателни) ругатни по пощата.

Ако трябва да изпратите e-mail на непознат човек (запитване или

оферта), винаги се обръщайте лично към него - по име. Никога не

изпращайте реклами на непознати хора, освен ако те изрично не са пожелали

това.

Ако получавате спам, никога не отговаряйте! Това само ще даде

увереност на изпращача, че си четете пощата редовно, и той ще продължи да

ви тормози.

Ползвайте спам-филтри. Известен е софтуерът, наречен Spam Killer, но

бъдете внимателни как го настройвате. Да не "филтрирате" и полезни

съобщения. Можете да използвате и възможностите на e-mail програмата си

за да се предпазите. Повечето такива програми (като Outlook Express) могат

автоматично да изтриват съобщения, отговарящи на зададени от вас

критерии. Например, съобщения от определен домейн, или съобщения,

съдържащи определен текст в предмета си (subject) или в основното тяло

(body).

Page 14: Spam - определение, класификация и защита от спам

Spam – определение, класификация и защита от spam

Ценка Иванова, ф.н. 116387, спец. Приложна информатика стр. 14

4.5 Филтриране на спама

Най-добрата технология, понастоящем достъпна, е софтуера за

филтриране на спам. Тези обикновени филтри са лесни за заобикаляне.

Освен това, обикновените филтри е много вероятно да блокират ―истински‖ e-

mail, който искате да получите.

По-напредналите филтри, познати като евристични (heuristic) и

Bayesian филтри, опитват да вземат това просто приближение малко по-

надалече и статискически да идентифицират спама, базиран на шаблони от

думи или честота на срещане на дума. Но пак има начини да се заобиколят и

тези филтри.

Големите ISP (интернет доставчици) опитват да блокират множество

email-и, които имат еднакви заглавия или текстове. Това обаче има

нежелания ефект, че се блокират email новините, така че ИД направиха ―бели

списъци‖, за да идентифицират легитимните изпращачи на новини. Това

спамерите преодоляват като вмъкват различни случайни символи във всеки

ред от заглавието и от текста на съобщението.

Има няколко организации, които публикуват списъци със IP адреси,

използвани от спамерите. Веднъж уловен спам от някой IP адрес, този адрес

се добавя в списък (Spamhaus.org е една от многото организации

поддържащи подобни списъци). Компаниите, които предлагат e-mail акаунти

могат да поглеждат за IP адреса на изпращача на всеки e-mail и да филтрират

онези които са в списъка на Spamhaus.org.

Спамерите стават и по-агресивни. Например, счита се че скорошни

вируси като SoBig.F са пращани специално, за да съберат ―зомби машини‖ за

спамерите. Зомби машините са всъщност лични компютри, притежавани от

нищо неподозиращи частни лица, които са се заразили със вируса SoBig.

Вируса отваря тяхната машина за спамерите, които пращат спам email-и. през

нея. Тъй като IP адресите на тези машини са нови, те не присъстват в

черните списъци с IP адреси и милиони спам email-и могат да бъдат пратени

през тях, преди да бъдат добавени в черния списък. Зомби машините също се

използват за denial of service атаки на места като Spamhaus.org.

Page 15: Spam - определение, класификация и защита от спам

Spam – определение, класификация и защита от spam

Ценка Иванова, ф.н. 116387, спец. Приложна информатика стр. 15

4.6 Анти-спам софтуер

Има разнообразни начини да се спре спама. За съжаление няма нито

един перфектен спам-убиец (spam killer) или филтриращ инструмент който да

ни осигури защита от спам. Станало е като игра на котка и мишка за

спамерите (spammers) и останалата част от нас.

Някои предпочитат server-side email филтри, които хващат спама преди

той да достигне вашата пощенска кутия. Единствения спорен въпрос относно

тези спам прегради (spam blockers) е, че самите вие (като отделен човек) не

можете да ги настройвате и обикновено не може да видите дали спам

преградата спира и email-и, които не са спам. Задължение на вашия интернет

доставчик или мрежов администратор е да уреди този въпрос.

Втори вариант е да имате софтуер, който да се изпълнява на вашия

домашен компютър и да помага с филтрирането на спама. По този начин

можете да се уверите че филтъра блокира истинския спам и не важните

email-и. Недостатък е че все още трябва да се свали цялата поща.

Трети вариант е да се използва third-party системa която си служи с

challange система. В основни линии, всеки път когато някой ви прати mail, той

трябва да отиде на специален website (web страница) и да потвърди че ви

познава. Това е чудесен начина да се спрат спамерите. Можете също да го

нагласите да позволява на всички от address book-a (книгата с адреси) да ви

праща email.

Най-често използваните софтуери при борбата със спама са:

4.6.1 Spam Arrest

Лесно е да се започне с него.Няма софтуер за инсталиране и услугата

започва да работи за вас незабавно. Spam Arrest работи с какъв да е POP3

mail server (почти всички ISP поддържат такъв). Поддръжка за MSN, Hotmail, и

AOL ще има скоро. Как работи той: Spam Arrest се свързва с вашия сървър

(server) на всеки две минути, премествайки вашите нови email-и на Spam

Arrest сървъра. Новите email-и се обработват от Spam Arrest системата.

Съобщения от потвърдили (verified) изпращачи и mailing list-и се препращат

Page 16: Spam - определение, класификация и защита от спам

Spam – определение, класификация и защита от spam

Ценка Иванова, ф.н. 116387, спец. Приложна информатика стр. 16

към inbox-а на Spam Arrest. Съобщения от непотвърдили (unverified)

изпращачи остават задържани, в очакване на потвърждение (verification).

След потвърждение, съобщението се доставя до вашия Spam Arrest inbox.

Непотвърдено писмо можете да прегледате на website-а по всяко

време.Проверявате си email-а на Spam Arrest inbox. Няма спам!

4.6.2 SpamWeed Anti-Spam Filter

Този anti spam филтър заимства статистическа филтрираща технология

и изчистени алгоритми. Неговия вграден филтър механизъм блокира спама и

изолира вирусите преди те да се доберат до потребителския inbox. Само-

обучаващата се способност подсигурява че неговата база знания е винаги up-

to-date (осъвременена) без значение как се променя спама. SpamWeed

поддържа всички POP3 email клиенти. Осигурява whitelist и дава рапорт за

полечения junk mail за някакъв период от време. Изолираните съобщения

могат също да бъдат възстановени ако е необходимо.

4.6.3 Spam Inspector - Anti Spam Filter за Outlook Express

Тази програма спира нежеланите email-и от влизане във вашата Outlook

Express кутия. Той се конфигурира автоматично след като се инсталира и ви

позволява да управлявате всички ваши identities заедно или независимо. Той

също се update-ва всеки път когато се стартира. Можете да създадете block-

list-и (за блокиране на всичко идващо от добавени в този списък) и safe-listи

за максимална защита от нежелани комерсиални email-и и subscription

(абонаментни списъци) list-и. Тази програма осигурява също множество

изолиращи действия като триене на mail, поставяне на флагове на mail-ите и

преместване на mail в специална папка.

4.6.4 CoffeeCup Spam Blocker 3.0

Към CoffeeCup Software са включени Phone и Live Chat support, и

Безплатни Upgrades до живот. С повече от 8,000,000 потребители в 79 страни

по целия свят, CoffeeCup е от най-сваляния (downloaded) software в Internet.

Те имат също над 20 други software-ни програми за създаване на website-ове

и много други. CoffeeCup предлага също Web hosting и Search Engine

Page 17: Spam - определение, класификация и защита от спам

Spam – определение, класификация и защита от spam

Ценка Иванова, ф.н. 116387, спец. Приложна информатика стр. 17

Submission (предоставяне на машини за търсене). CoffeeCup има всичко за

всеки.

Ето някои от чудесните й възможности:

• Спира 98% от нежеланата поща (веднага след инсталиране!!)

• Спира вирусите преди те да стигнат вашия inbox

• Изпраща 'Bounce Back' съобщение до спамерите

• Създава филтри чрез ваши думи за спиране на лоша поща

• Проверява Email-ите с много получатели

• Блокира дадена страна от която ви се пращат писма

• Има черен списък (Blacklist) на e-mail адреси и пълни завършени

домейни

• Създава Приятелски Email списъци за предпазване на желаната поща

• Чете mail –и написани и двата вида текст TEXT и HTML

4.6.5 iHateSpam

Този инструмент филтрира спама работейки вътре във вашата e-mail

програма. Няма отделна програма която да се стартира и не е нужна

техническа информация за да се настрои. Версии на Outlook Express и Outlook

versions са подходящи да работят с нея.

4.6.6 Spam Crusher

Ето някои негови характеристики:

• Конфигуриране колко често Spam Crusher проверява за email

• Лесно добавяне на нови приятели директно от Trash Can

• Добавяне на нови филтри от Inbox

• Автоматично стартиране на Spam Crusher когато Windows стартира

• Нагласяване на ―mail в кутията‖ и ―спам филтриран‖ звуци за всеки

акаунт

Page 18: Spam - определение, класификация и защита от спам

Spam – определение, класификация и защита от spam

Ценка Иванова, ф.н. 116387, спец. Приложна информатика стр. 18

• Включване и изключване на звуци за акаунтите

• Насочване на вашата mail програма да получава вашите mail-и

• Преглеждане на еmail-а директно от Вход ната кутия на Spam Crusher

• Изключване звука на ВСИЧКИ акаунти

• Преглеждане на някой mail директно от Trash Can

• Нагласяване Spam Crusher да трие стария спам на всеки няколко дни

• Трие някои или всички филтрирани mail-и незабавно

• Проверява Всички акаунти на момента!

• Филтрите са защитени със пароли от достъп от деца

• Може да спира действието си за пауза

• Live Update за автоматично обновяване с най-новата версия

• Обновяване на филтрите всеки 14 дни

4.6.7 SpamAssassin

SpamAssassin е mail филтър който се опитва да идентифицира спам

използвайки текстов анализ и няколко интернет-базирани актуални черни

списъци.

Употребявайки своята база от правила, той използва широка област от

евриистични тестове върху mail headers (заглавия) и текста на тялото за

идентифициране на спам, също известен като нежелан комерсиален email.

Веднъж идентифициран, mail-а може да бъде избираемо маркиран като

спам за по-нататъшно филтриране като се използва MUA (mail user-agent)

приложението на потребителя.

SpamAssassin обикновено успешно прави разлика между спам и не-спам

в около 95% и 99% от случаите, в зависимост какъв мейл си получил.

Page 19: Spam - определение, класификация и защита от спам

Spam – определение, класификация и защита от spam

Ценка Иванова, ф.н. 116387, спец. Приложна информатика стр. 19

5 ЗАКЛЮЧЕНИЕ

За съжаление, у нас спамът си пробива път все повече и става все по-

досаден. Най-странното е, че спамът у нас си пробива път или през Български

фирми, имащи амбициите за "европейско" ниво, или чрез работещи у нас

чуждестранни компании. Всички доставчици на електронна поща се опитват

да се противопоставят като запретват ръкави и подсигуряват допълнително

защитите си от спам. Въпреки не малкия хаос в последните няколко месеци,

както и многото вложени ресурси, нещата постепено се нормализират.

Page 20: Spam - определение, класификация и защита от спам

Spam – определение, класификация и защита от spam

Ценка Иванова, ф.н. 116387, спец. Приложна информатика стр. 20

6 ИЗПОЛЗВАНА ЛИТЕРАТУРА

1. http://www.evs-translations.bg/blog-bg/duma-na-denia-spam/

2. http://bg.wikipedia.org/wiki/%D0%A1%D0%BF%D0%B0%D0%BC

3. http://www.cybercrime.bg/bg/news/95

4. http://www.iseca.org/downloads/2003_2004-1/papers/43175_43217_SPAM.pdf

5. http://mixmedia.bg/post/328-nay-moshtnata-hakerska-spam-ataka-v-sveta/14

6. http://sagata.log.bg/article.php?article_id=6299

7. http://www.bgpro.com/articles/spam.php

8. http://forum.pogledni.me/topic/4294-%D1%81%D0%BF%D0%B0%D0%BC-

%D1%84%D0%BB%D1%83%D1%83%D0%B4-

%D0%B4%D0%B5%D1%84%D0%B8%D0%BD%D0%B8%D1%86%D0%B8%D1%8F/

9 http://opisaniq-za-

kefche.alle.bg/study/%D0%BE%D0%B1%D0%BE%D0%B1%D1%89%D0%B5%D0%BD%D0%B8%D0%B5

/