:

Szerző: Ady Krisztián

2006. december 7. 11:26

Tízből kilenc e-mail kéretlen reklám

[News.com] Az utóbbi időszakban elképesztő méretűre nőtt az interneten utazó kéretlen reklámlevelek mennyisége. Az IronPort Systems szerint a spamek száma világviszonylatban tavaly óta megduplázódott, a postaládákba érkező 10 e-mailből 9 már kéretlen levél. A helyzet napjainkra odáig fokozódott, hogy egyes vállalatok rendszergazdái teljes európai és afrikai országok szervereit tiltják ki hálózatukból, hogy csökkentsék szervereik terheltségét.

[News.com] Az utóbbi időszakban elképesztő méretűre nőtt az interneten utazó kéretlen reklámlevelek mennyisége. Az IronPort Systems szerint a spamek száma világviszonylatban tavaly óta megduplázódott, a postaládákba érkező 10 e-mailből 9 már kéretlen levél. A helyzet napjainkra odáig fokozódott, hogy egyes vállalatok rendszergazdái teljes európai és afrikai országok szervereit tiltják ki hálózatukból, hogy csökkentsék szervereik terheltségét.

Macska-egér játék

A kéretlen leveleket küldők folyamatosan megpróbálnak túljárni a spamszűrő alkalmazások mesterséges intelligenciáján, a képet tartalmazó spamek száma például négyszeresére nőtt tavaly óta. A kép formájában utazó spam sokkal nehezebben szűrhető ki, hiszen a szerverek, alkalmazások egyelőre nem alkalmasak a mellékelt képek tartalmának elemzésére, erre nincs elegendő számítási kapacitás sem. Jelenleg a spam e-mailek 25-45 százalékát adják ilyen levelek.

A spammelők egyre gyakrabban használnak zombi számítógépekből felállított hálózatokat is. Ezek az internetre kapcsolódó számítógépek a felhasználók tudta nélkül külső irányítás alatt állnak, s jellemzően kéretlen leveleket küldenek megszámlálhatatlan címre. A kaliforniai Secure Computing szerint naponta körülbelül 250 ezer számítógépet fertőznek meg trójaik, vagy más kártékony kódok, melyek ettől kezdve a zombihálózatokat bővítik. Az ilyen címekről küldött kéretlen levelek ráadásul nehezebben detektálhatók, hiszen a levél létező számítógépről és az internetszolgáltató levelezőszerverén keresztül érkezett. Ezek a levelek ráadásul a spammernek egyetlen fillérjébe sem kerülnek.

A hagyományos módon küldött e-mailek ebben az esetben is könnyen kiszűrhetők, a szöveges hirdetéseket a spamszűrő szoftverek könnyedén felismerik. A kép-alapú kéretlen levelek mennyiségének növekedése elsősorban ennek köszönhető, a spamküldők jelentős része erre az új "technológiára" áll át.

A spamszűrő cégek elsősorban betűfelismerő technológiákkal próbálkoznak védekezni ezek ellen, az e-mailhez mellékelt képek elemzésével próbálják felismerni milyen szöveg található azon. A spammerek ezek ellen is készülnek: olyan színeket es alig látható zavaró elemeket alkalmaznak a képeken, melyek megzavarják az ilyen spamszűrő alkalmazásokat. A kéretlen leveket szintén felismerhették korábban egyező tartalmukról, méretükről, a spammerek azonban ezt is megpróbálják kijátszani azzal, hogy a képeken apró, néhány pixeles különbségeket generálnak.

Vesztésre állunk?

Az amerikai kormányzat spamellenes törvénye többé-kevésbé hatékonynak bizonyult, hiszen míg korábban az Egyesült Államok is az élvonalba tartozott a spameket küldő országok listáján, ma már főként kelet-európai és az ázsiai térség a felelős az elektronikus postafiókokat elárasztó szemétért. Miközben a probléma egyre nagyobb méreteket ölt, ma már a vállalatok közel háromszor annyit költenek a kéretlen levelek kiszűrésére, mint korábban. Egy komolyabb, ezer fős vállalat akár évi 20 ezer dollárt is költhet spamszűrő filterekre.

Néhány antispam-veterán igen borúlátóan jellemzi a jelenlegi helyzetet: "Mint iparág, azt hiszem vesztésre állunk" -- nyilatkozta Patrick Peterson, az IronPort alelnöke. "A rosszfiúk egyszerűen átlépnek a jelenleg használt technológiákon" -- tette hozzá.

Milyen technológiai és munkaerőpiaci hatások érhetik a backendes szakmát? Május 8-án végre elindul az idei kraftie! meetup-sorozat is (helyszíni vagy online részvétellel).

a címlapról

Hirdetés

Security témákkal folyatódik az AWS hazai online meetup-sorozata!

2024. április 24. 18:12

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.