Новые веянья

     Одним из современных направлений в борьбе со спамом является непосредственное привлечение пользователей, получивших практические навыки "работы" со спамом. Например, в июне 2002 года компания Cloudmark объявила о запуске бета-версии новой антиспамерской службы SpamNet, которая использует в работе "коллективный разум" участников своей сети. По заявлению компании, ее программа идентификации и фильтрации спама отсекает порядка 75 % мусорных писем.

     Чтобы работать с этой программой, пользователь должен установить на своей машине плагин для почтового клиента Microsoft Outlook. Каждый раз, когда пользователь получает новое письмо, которое он считает спамом, он должен переслать его на сервер. На серверной стороне SpamNet работает программа фильтрации Razor, которая обрабатывает около 5 млн сообщений в день, занося их в базу. После чего повторно сообщение с такими параметрами в ящик к пользователю не попадет. Не попадает оно и к другим пользователям, присоединившимся к SpamNet. Сейчас к сети SpamNet подключено около 5 тыс. пользователей и порядка 60 сервис-провайдеров Internet.

     Другое направление борьбы со спамом заключается в совершенствовании и интеллектуализации спам-фильтров. Например, американский программист Пол Грэм предложил метод борьбы с сорными письмами (www.paulgraham.com/spam.html), основанный на теории вероятности и алгоритме Байеса. С точки зрения математической статистики, выявление спама - это типичная задача выбора из двух гипотез - либо сообщение является спамом, либо нет. Качество критерия выявления спама определяется вероятностями принятия и опровержения каждой из гипотез в зависимости от того, какая из них верна. Обычно этот критерий характеризуется вероятностями ошибок, которые вычисляются по соответствующим формулам.

     В разработанном Грэмом прототипе фильтра каждому встречающемуся в электронной переписке слову или тэгу присваивается значение вероятности его наличия в спаме. На основе этих вероятностей с помощью Бейесовского подхода для электронного письма вычисляется вероятность того, что данное письмо является спамом.

     Высокая вероятность присваивается как словам вроде "sexy" или "promotion", так и кодам цвета в HTML (например, ff0000 - код ярко-красного цвета). В свою очередь, низкая вероятность соответствует профессиональным терминам или просто редко использующимся в рекламе словам. В процессе испытания системы фильтрации спама Грэм пропустил через нее 8 тыс. писем, половина из которых являлась спамом. В результате, через фильтры смогли просочиться лишь 0,5 % рекламных сообщений, а количество ошибочных срабатываний фильтра на основе Бейесовского подхода оказалось нулевым (мощность критерия оказалась 100-процентной).

Спаси и сохрани

     Существует несколько источников, из которых спамеры cобирают и пополняют свои базы электронных адресов (как правило, с помощью специального программного обеспечения): Web-страницы (анкеты, заполняемые при регистрации на различных сайтах); электронные адреса, используемые в качестве пароля на ресурсах FTP; конференции Usenet; списки рассылок; электронные доски объявлений; гостевые книги; чаты и др.

     Собранные электронные адреса используются непосредственно или продаются третьим сторонам. Любая активность пользователя в Глобальной паутине может привести к тому, что его адрес попадет в поле зрения спамеров. Поэтому не следует оставлять свой адрес электронной почты на серверах сомнительного содержания, не рекомендуется отвечать на письма спамеров, поскольку тем самым им можно дать знать, что адрес реально существует и поступающая туда почта читается владельцем.

     Если в письме спамера сказано, что можно исключить себя из списка рассылки, послав по определенному адресу команду "remove" или "unsubscribe", то в большинстве случаев это ложь. Таким образом, можно подтвердить возможность использования адреса для дальнейших рассылок.

     Но что делать в тех случаях, когда действительно необходимо указать работающий адрес, например, для получения ценной информации с FTP-сервера или обмена бизнес-информацией через доски объявлений? В этом случае, рекомендуется зарегистрировать себе еще один (бесплатный) почтовый ящик (например, на Yahoo!, mail.ru или ukr.net) и указывать этот адрес для переписки.

Проблема без границ

     Явление спам получило широкое распространение не только в Глобальной сети и электронной почте. Со спамом в последнее время также связаны многочисленные телефонные аферы. Так, на протяжении последних месяцев абонентам рассылались призывы позвонить на номер, где звонки стоят раза в три-четыре дешевле обычных, в обмен на таинственные вознаграждения. Такого рода махинации недавно появились в Великобритании, в то время как в Японии подобные проделки уже несколько раз приводили к перегрузке телефонных сетей.

     В качестве примера деятельности спамера в мобильной сети можно назвать компанию Moby Monkey, которую оштрафовали на 50 тысяч фунтов стерлингов за рассылку сообщений, вводивших абонентов в заблуждение. Moby Monkey рассылала тысячи SMS, в которых получателям сообщалось, что те якобы выиграли подарок на сумму $500. Для получения подарка предлагалось позвонить на указанный в сообщении телефонный номер. Позвонившие по этому телефону через несколько минут узнавали, что в качестве "приза" им предлагалось получить дисконтную карту для покупки товаров в некой сети супермаркетов. Каждая минута разговора обходилась пострадавшим в 1,5 фунта стерлингов.

     По словам Роба Дуайта из Независимого комитета по надзору за телефонными информационными услугами (ICSTIS), "нечистоплотные предприниматели уже сейчас подрывают рынок мобильной рекламы, поскольку в глазах пользователей и те, кто пытается обмануть клиента, и нормальные фирмы, рекламирующие свои услуги, выглядят плохо".

     Службы обмена короткими сообщениями (instant messages) являются средством личного общения, поэтому их использование для распространения рекламы можно рассматривать как нарушение этики. В области коротких текстовых сообщений в ближайшее время Европейская комиссия должна решить, приравнять ли текстовое сообщение к звонку. Если это произойдет, то посылать рекламные сообщения пользователям, не согласившимся заранее на их получение, будет делом незаконным.

     Мобильный спам признан настолько серьезной проблемой, что породил новый рынок программного обеспечения. Например, недавно была представлена платформа обмена мобильными сообщениями MMP (Mobile Messaging Platform) компании Unimobile для корпоративных сетей и операторов мобильной связи, позволяющая фильтровать потоки электронных и коротких SMS-сообщений. Эта платформа представляет собой программное приложение, одной из функций которого является отсеивание несанкционированных текстовых посланий на пути следования в мобильный телефон. Если MMP устанавливается на предприятии, фильтрование производится в зависимости от содержания сообщений, то есть сообщение принимается за спам и удаляется, если в его теле найдено одно или несколько определенных ключевых слов.

     Таким образом, кстати, можно контролировать не только входящий спам, но и исходящую почту, в которой сотрудники компании могут пытаться сообщить кому-то умышленно или случайно важные и секретные корпоративные данные. Руководство Unimobile рассчитывает на скорую популярность новой разработки, поскольку спам через мобильные телефоны даже не столько надоедает, сколько бьет по карману владельца трубки, зачастую вынужденного оплачивать получение таких писем.

     Японский телекоммуникационный гигант NTT DoCoMo также начал принимать меры для борьбы с перегружающим сотовые сети спамом. Нежелательную рекламу, приходящую на мобильные телефоны, в Японии называют "ван-гири". Спамеры пользуются компьютерами, которые автоматически перебирают телефоны и, не дожидаясь ответа, бросают трубку. Владельцы телефонов перезванивают, чтобы узнать, кто пытался с ним связаться, а на другом конце провода их уже ждет автоответчик с рекламным сообщением.

     DoCoMo предлагает своим абонентам несколько средств защиты. Через Internet-сервис i-mode они могут скачать специальную мелодию звонка, в которой пропускается первый сигнал, или использовать имеющуюся на некоторых телефонах функцию "step-tone", которая также не озвучивает первый сигнал, но увеличивает громкость всех последующих. Таким образом, звонки спамеров, использующих описанный метод, по крайнем мере, перестанут отвлекать. DoCoMo также собирается добавить в программное обеспечение телефонов возможность отображать информацию о длительности звонка.

     Группа активистов из Калифорнии предъявила иск компании Fax.com, специализацией которой является рассылка рекламных сообщений по факсу. Кроме Fax.com ответчиками по иску являются рекламодатели, пользующиеся ее услугами, и провайдер Cox Business Services (подразделение компании Cox Communications), обеспечивающий Fax.com каналами связи. Истцы настаивают на том, что Fax.com нарушает требования законодательства, которое запрещает рассылку "мусорных" факсов - сообщений рекламного характера, отправленных без согласия получателя. Не так давно Федеральная комиссия по связи США (FCC) оштрафовала Fax.com на $5,38 млн за рассылку непрошеной рекламы на факсимильные аппараты.

Дмитрий Ландэ
к.т.н., зам. директора ИЦ "ЭЛВИСТИ"