Обзор Средства защиты информации и бизнеса 2006 подготовлен При поддержке
CNewsAnalytics 3Com TippingPoint

Спам криминализируется, но не в России

Доля спама в почтовом трафике Рунета составляет, по данным «Лаборатории Касперского», 70-85 %. Это значит, что из 10 сообщений только 2 или 3 действительно востребованы тем пользователем, которому они были адресованы. Долевое распределение спама сохраняет завидную стабильность уже почти два года.

По данным «Лаборатории Касперского», более 70 %-ная доля спама удерживалась в российском почтовом трафике практически в течение всего года, за исключением периодов традиционных сезонных праздников и выходных. Для большинства пользователей Рунета это, прежде всего, новогодние каникулы и майские праздники.

Показатель, разумеется, усреднен. В трафике почтовых служб доля спама может быть выше (подниматься до 90 %), так как они традиционно являются мишенями атаки спамеров. В корпоративной почте отдельной компании доля спама может быть ниже усредненных цифр, но вряд ли опустится ниже 50 %. При этом конечный пользователь, защищенный эффективным фильтром на уровне провайдера, почтовой службы или корпоративного почтового сервера, может вообще не осознавать, сколько мусора спамеры пытались направить в его ящик. Для него количество спама ограничивается единичными письмами за месяц.

Доля спама в Рунете в 2005 г.

Источник: «Лаборатория Касперского», 2006

Высокая доля «мусорной почты» характерна не только для России. На первом европейском спам-симпозиуме (EU Spam-Symposium), состоявшемся в Маастрихте в июне этого года, представители разных стран называли сходные статистические данные для Европы и США: 75 % — 80 % спама в почте.

Спам интернационален

Спам не связан ни географическими границами, ни границами доменных зон интернета. Спамеры атакуют пользователей с помощью зомби-сетей, которые физически могут располагаться где угодно, в любой точке земного шара. Тем не менее, эксперты по спаму утверждают, что спамерам выгоднее и безопаснее организовывать рассылки и руководить ими, находясь в стране, в которой отсутствует законодательство, регламентирующее проведение массовых электронных рассылок, как рекламных, так и другого характера. К таким странам традиционно относят Китай, Гонконг и иногда — Россию (Россия была неоднократно названа в качестве источника спама и «родины спамеров» в докладах участников спам-сипозиума)..

Хотя многие крупные антиспам-вендоры приводят и другие данные. Согласно исследованиям британской Sophos, больше всего спама рассылается из США. Только в начале 2006 года странам Азии (Китай и Гонконг) удалось догнать Америку в этом списке, уступив США чуть больше 1 %.

Криминальный спам в России

Что действительно меняется в спаме, причем существенно, — так это его содержание. Спам — это в первую очередь реклама, поэтому существует определенный набор «сезонных предложений» товаров и услуг, продвигаемых с помощью спама. Например, зимой спамеры продают подогреватели для автомобильных сидений, а летом — кондиционеры. Идет чемпионат мира по футболу — и спамеры предлагают билеты на финал, майки и часы тех фирм, которые носят известные футболисты. Такие сезонные изменения содержания спама носят циклический характер и вполне предсказуемы.

Но есть и другие изменения в содержании спама, гораздо более серьезные и не связанные с сезонными особенностями рекламного рынка. Речь идет о постепенной криминализации рынка спама. Это процесс глобальный, он наблюдается во всех региональных зонах. Наиболее быстро и заметно для пользователя спам криминализируется в тех регионах, где происходит усиление законодательства, направленного на урегулирование отношений на рынке электронной рекламы. Как только вступают в силу законы, запрещающие или резко ограничивающие спам (как это произошло в Австралии и США), начинается отток законопослушных рекламодателей с этого рынка. На их место приходит криминал, что сразу же сказывается на содержании спама. В изобилии появляется реклама виагры и прочих препаратов для усиления потенции, поддельных, контрабандных или контрафактных товаров (дешевые часы известных марок, дешевый софт и т.п.)

Процесс криминализации хорошо заметен пользователям западной части интернета. В Рунете ситуация немного другая. Часть российского малого бизнеса активно использует спам для рекламы товаров и услуг, пользуясь тем, что вплоть до 1 июля 2006 года реклама по электронной почте не была оговорена в существующем законодательстве (с 1-го июля 2006 г. вступила в силу новая редакция федерального закона «О рекламе». Один из разделов которого регламентирует распространение рекламы «по каналам электросвязи»). Поэтому в спаме Рунета много предложений дешевых товаров/услуг, заказчики которых никак не связаны с криминалом.

Но Рунет изобилует и криминализированным спамом. Во-первых, пользователи Рунета в достаточно большом количестве получают англоязычные рассылки. Во-вторых, аналогичные предложения появляются на русском языке — спамеры, работающие на криминализированные группы, осваивают и российский рынок. В коллекции аналитиков «Лаборатории Касперского» есть образцы «нигерийских» писем, фишинга, предложений дешевых часов и виагры на русском языке, т.е. нацеленных на русскоговорящих пользователей. Доля криминализированного спама в Рунете (под общим названием «компьютерное мошенничество») в 2005 году составляла 11 % от всего объема спама. В первом квартале 2006 года доля криминализированного спама уже выросла до 19,3 %, т.е. этот процесс продолжает развиваться.

Распределение тематик спама в Рунете в 2005 г.

Источник: «Лаборатория Касперского», 2006

В Рунете есть своя специфика криминализации спама: спамеры используют свои возможности не только для продвижения товаров/услуг, но и для нечестной конкурентной борьбы (рассылки спама от имени конкурента с целью вызвать негативный отклик интернет-общественности или спама, порочащего конкурента, содержащего неверные сведения о его деятельности и качестве предлагаемых им товаров/услуг), а также для пропаганды экстремистских политических взглядов. Кроме того, неоднократно фиксировались спам-атаки откровенно криминального характера, например, с предложением купить ответы на ЕГЭ.

Прогнозы развития спама неутешительные. Скорее всего, процесс криминализации будет продолжен. Спам приносит деньги, и желающие получить эти деньги всегда найдутся. По крайней мере, до тех пор, пока развитие антиспамерского ПО не сделает спамерский бизнес невыгодным. Или пока пользователи не перестанут реагировать на спам так, как этого хотят спамеры — покупать товары, переходить на сайты, ввязываться в сомнительные авантюры по «нигерийским» письмам и доверчиво выдавать свою информацию фишерам.

Анна Власова

Вернуться на главную страницу обзора

Версия для печати

Опубликовано в 2006 г.

Техноблог | Форумы | ТВ | Архив
Toolbar | КПК-версия | Подписка на новости  | RSS