VIPRE Antivirus + Antispyware: villámgyors vírusirtó kémprogram eltávolítóval Sunbelt Ninja: Exchange spamszűrés mesterfokon

Spam bejegyzések

Mennyire hatékony az Iwiw spam?

2008. január 22, kedd

Az elmúlt 1 hétben több hazai levélszemetet kaptunk, mint az elmúlt 1 évben összesen – úgy tűnik, itthon is egyre többen próbálják ki a reklám illegális, de nagyon olcsó formáját.

Iwiw Spam: több tízezer látogató

Lassan az Iwiw-et is elönti a levélszemét, egyre többen találkozhatnak hasonló bejövő üzenetekkel:

Spam az Iwiw-ben

A január 22-én szétküldött spam egy videót reklámozott a Viewbug videómegosztó oldalán. A videót a cikk írásakor 14001-szer nézték meg mindössze egy nap alatt, a mérges hozzászólások számából ítélve pedig sokaknál kiverte a biztosítékot, hogy már az Iwiwre is szép számmal érkezik szemét.

Mire jó ez egyáltalán? A ViewBug videómegosztó készpénz ajándékokkal motiválja a vicces videók feltöltőit. Módszerük egyszerű: 1. készíts egy saját videót, 2. töltsd fel és nézzék meg sokan, majd 3. zsebeld be a nyereményt érte. Ez Iwiwes kollégánk esetében 1. keress egy vicces videót és töltsd fel, 2. küld szét többszázezer embernek a linket 3. bízz benne, hogy az óriási nézettség miatt pénzt nyersz az oldalon.

A ViewBug működése

Sikerült? Kétlem. Először is, a ViewBug oldalán a videók nézettségi száma ritkán éri el a három számjegyet, egy olyan videó amit ezerszer ennyien néztek meg, rendkívül gyanús. A kiadott pénznyereményeket pedig “zsűri” ítéli oda a vicces videóknak, és nem nézettség alapján fizetnek. Végül a nyeremények: 2.000-6.000 forint között mozognak, amiért aligha éri meg egy spamet szétküldeni.

Abban mindenesetre biztos vagyok, hogy a ViewBug örül a kiemelkedő látogatottságnak, akárhonnan is érkezzen: és a látogatószámmal megugró Google Adwords hirdetéseik bevétele pedig náluk marad, amiért akár adhatnak is egy pár ezer forintos díjat a spammernek.

A marketing szakmabeliek számára fontos következtetés, hogy tízezres nagyságrendű “átkattintást” lehet elérni az Iwiw-en szétküldött spam segítségével, amihez ráadásul kifinomult eszközökre sincs szükség. Nincsenek spamszűrők, nem kell zombi hálózat, nincs SMTP és tűzfalas védelem… azt hiszem itt az ideje, hogy az Iwiw új tulajdonosa ne csak a saját ismerőseink email címének elrejtésével foglalkozzon, hanem valamit tegyen a spammerek ellen is.

Stu előrejelzései: mi lesz 2008-ban?

2008. január 8, kedd

Mivel én ilyenekre nem vállalkozok, ezért kollégám, Stu Sjouwerman a Wservernews hírlevelében közzétett előrejelzéseit szeretném közreadni magyarul is. Kérlek szóljatok hozzá nyugodtan, kiváncsiak vagyunk, hogy ti mit vártok!

MICROSOFT: A Windows XP él és virul! Redmond 2009 januárjáig bejelent egy új kiegészítő csomagot ahelyett, hogy június 30-án befejezné az XP értékesítését. 2008-ban büszkén hangoztatják a több, mint 200 millió Vista eladását, de arról nem lesz hír, hogy hányan váltottak vissza XP-re.

A bejegyzés tovább tart! Folytatás… »

Cyber bűnözés 2.0

2007. december 28, péntek

a rosszindulatú támadások, adathalász akciók és spamkitörések professzionális tervezését és kivitelezését figyelhettük meg az idén

Az eredetinek kinéző hamisítvány a legjobb üzlet. Úgy látszik, erre az internetes bűnözők is rájöttek, hiszen az idén minden eddiginél tökéletesebb ál-honlapok és valódinak tűnő e-mailek révén próbálták az adathalászok megszerezni személyes, banki adatainkat, illetve vásárlásra bírni bennüket, átlagos felhasználókat.

“A bűnözők a profi üzletemberekhez hasonlóan a marketing eszközeivel támogatják, propagálják tevékenységüket – természetesen saját, külön bejáratú csatornáikon keresztül.” – mondja Tom Liston az SANS Internet Storm Center képviselője.

Minél többen tudnak majd arról, hogy spamek segítségével a szó szoros értelmében fillérekért lehet elérni a fogyasztókat – egy több millió e-mailt kiküldő számítógépes zombi hálózat, vagyis egy botnet már 100 dollárért is bérelhető, tehát feleslegesnek tűnik többezer dollárért hirdetni – annál többen fognak élni is a lehetőséggel.

A bejegyzés tovább tart! Folytatás… »

Új Ninja Email Security: v2.1.4374

2007. december 9, vasárnap

A napokban megjelent új Ninja Email Security változat több javítást és újdonságot is tartalmaz. A Cloudmark Authority szűrőmotor külön folyamatba (Windows szolgáltatásba) került, így nagy terhelés esetén is zökkenőmentesebb lehet a szűrés (a Sunbelt Advanced Antispam motor már eddig is külön szolgáltatásként futott). A Cloudmark cartridge 3046.0.23-as változatra frissült (2007. október 26-i motor) így a legújabb spamek ellen is pontosabbá vált a szűrés, a Sunbelt Advanced Antispam szűrő pedig további beállítási lehetőségekkel gazdagodott. Az új Ninjába az Office 2007 dokumentum formátumokat értelmező SMART™ csatolmányszűrő is bekerült, és több apró hibajavítás is történt az egyes modulokban.

Az új Ninja változatra minden licensztulajdonos díj nélkül frissíthet, a megfelelő változat letölthető honlapunkról:
www.sunbelt.hu/ninja.php

Russian Business Network tanulmány

2007. december 3, hétfő

David Bizeul jóvoltából egy nagyon jó tanulmány látott napvilágot a sokunk életét megkeserítő Russian Business Network illegális tevékenységéről.

Az RBN-ről, a legjelentősebb orosz kiberbűnöző társulatról már sok támadás során hallhattunk. Ők állnak a nehéz eltávolításáról híres CoolWebSearch kémprogram (2005), a VML sebezhetőség hullám (2006), a hírhedt Mpack exploit kit (2007 június), a Bank of India honlapjának feltörése (2007 augusztus) vagy akár a vezető antivírusok által több, mint 3 hónapig egyáltalán fel nem ismert Torpig/Sinowal trójai megalkotása mögött.

image

A letölthető, erősen szakmai tanulmányt elsősorban informatikusoknak ajánlom, akik szeretnék közelebbről megvizsgálni az RBN működését, az internetszolgáltatókkal és az illegális tartalmakszolgáltatókkal átszőtt bonyolult kapcsolatrendszerüket:

Russian Business Network tanulmány

MPP Message Tracking és új kezelőfelület

2007. december 3, hétfő

A már beta változatban tesztelhető, hamarosan megjelenő MPP szerver változatok több újítással büszkélkedhetnek.

A legújabb MPP szolgáltatás a Message Tracking bevezetése, ami az internetszolgáltatók számára segít minden üzenet pontos útját követni és rögzíteni. Az SQL-adatbázis alapú szolgáltatás az MPP minden feldolgozási lépését rögzíti az adott levéllel kapcsolatban, így gyorsan, a naplófájlok áttekintése nélkül előkereshető a levél története. A Message Tracking teljesítményét a fejlesztők egy kiszolgálón napi több millió levél naplózására tervezik.

Az új beta kezelőfelülete is teljesen átalakult: a Webmintől megszabadított adminisztrációs felület még könnyebben telepíthető, és elrendezése/menüszerkezete is átalakult. Az MPP egy teljesen új termékké vált az új kezelőfelület használatával, reméljük egyszer ki tudjátok próbálni!

Továbbra is minden észrevételt szívesen veszünk a fejlesztésekkel, beta változatokkal kapcsolatban!

Zen.spamhaus.org: ne szűrjünk vele jó leveleket!

2007. december 2, vasárnap

A zen.spamhaus.org feketelista napjainkban óriási népszerűségnek örvend, sok rendszergazda kizárólag a Zen listát használja az SMTP kapcsolatok előszűrésére. A Zen valóban az egyik legjobb DNS feketelista, de fontos tudnunk, hogy milyen esetekben vezethet levélvesztéshez a használata.

Zen: peace of mind?

A Zen a három különálló Spamhaus lista tudását egyesít:

  • SBL (Spamhaus Block List): az ismert spamküldő szerverek, spamküldő szolgálatások IP címei
  • XBL (Exploits Block List): a fertőzött spamküldő zombi számítógépek, botnetek IP címei
  • PBL (Policy Block List): megállapodás alapján levelet nem küldő számítógépek IP címei

Röviden elmondhatjuk, hogy az SBL a legbiztosabb feketelisa, az XBL a gyorsan változó botnetek miatt szintén gyorsan változik és ezért tévedhet, a PBL pedig akár több téves riasztást is produkálhat.

A rendszergazdáknak ezért a PBL-re kell kifejezetten odafigyelniük. A PBL listában egyre több hazai szolgáltató IP címtartománya megtalálható, hiszen megállapodás szerint ezek nem küldenek levelet – minden számítógépnek a saját szolgáltató SMTP kiszolgálóját kellene használnia.

Mi okozhat problémát? Sok jó levelet akkor dobhatunk el, ha a dolgozók laptopjaikkal ugyanazt a céges SMTP szervert használják, és kényelmi, és/vagy biztonsági okokból utazásaik során nem írják át az SMTP kiszolgálók címeit. Ez tipikus felhasználásnak nevezhető az otthoni munkavégzők esetén, viszont így a más-más szolgáltató hálózatában feladott leveleiket a Zen szűrni fogja, hiszen azok nem a helyi szolgáltató SMTP kiszolgálóján mennek ki.

Összegezve: döntsük el, hogy a PBL listát szeretnénk-e használni. Ha igen, akkor jobb felismerési arányt kaphatunk, de a távolról levelezőknek adjunk VPN elérést a belső kiszolgálóra, vagy minden esetben a helyi SMTP szerveren küldhetnek csak levelet. Ha ez nem megoldható, akkor viszont használjuk az sbl-xbl.spamhaus.org listát a zen.spamhaus.org helyett, ami nevéből adódóan csak az SBL és XBL listákon szereplő címeket fogja kiszűrni.

Gyorsan megtérül egy spamszűrő

2007. november 29, csütörtök

A közigazgatásban ugyanolyan fontos a zavartalan e-mail forgalom, az állampolgárok elektronikus formában tárolt adatainak biztonsága, mint az üzleti életben. A spammerek azonban velük sem tesznek kivételt és kéretlen levelek özönét zúdítják az önkormányzatok, okmányirodák dolgozóinak postafiókjaira. A Veszprémi Önkormányzat megelégelte a spamek okozta időkiesést és a szüntelenül növekvő erőforrás-igényeket: a szervezet a Sunbelt Ninja E-mail Security program bevezetése mellett döntött.

A bejegyzés tovább tart! Folytatás… »

Exchange 2003 Out of Office spam

2007. november 20, kedd

Ismerős az a helyzet, amikor egy levelezőlistára küldött email után rengeteg Out of Office üzenetet kapunk? Az Exchange 2003 rendszergazdák tehetnek valamit a távollét figyelmeztetők áradata ellen, ha elvégezik el az alább javasolt beállítást. (Feladóként persze ez nem ment meg a sok automatikus választól, de minél több kiszolgálón beállítják, a helyzet annál jobb lesz.)

Ugyan nem újdonság (sőt, 4 éves hír) de az Exchange 2003-tól már egy registry kulcs módosítással beállítható, hogy az Out of Office üzeneteket a kiszolgáló csak akkor küldje ki, ha a távollevő kolléga címe szerepel a To: vagy CC: mezők egyikében. Mivel a levelezőlisták általában nem közvetlenül a felhasználónak címezik a levelet, ezért ezzel a beállítással elkerülhető, hogy a szerver automatikus távollét válaszokat küldjön. (Személyes tapasztalatom, hogy egy céges levelezési listáról ideiglenesek ki kellett zárni egy felhasználót, mert Out of Office üzenetekkel megállás nélkül válaszolt a saját Out of Office üzeneteire, így percenként új levéllel bombázta a lista tagjait)

A beállítás elvégzéséhez a SuppressOOFsToDistributionLists nevű, DWORD típusú paramétert hozzuk létre 1 értékkel az alábbi helyen:

HKLM\System\CurrentControlSet\Services\MSExchangeIS\ParametersSystem

Bővebb információ itt.

Milliós átverés a Kékfényben

2007. november 14, szerda

A Kékfény adásában a már évek óta népszerű lottónyereményekről és egyedülálló befektetési lehetőségekről szóló emailes átverésekre derítettek fényt: semmi újdonság nincs ezen a téren, de annak valóban kevesek járnak utána, hogy mennyire részletesen kidolgoznak egy ilyen emailes átverést.

Az áldozat egy naív felhasználó, akinek a több milliós lottónyereményének átvételéhez előbb a pár száz fontos kezelési költséget kell átutalnia egy idegen bankszámlára. A Kékfény riportere kapcsolatba is lépett a megszemélyesített brit Halifax Bank szláv akcentussal beszélő ál-kollégájával, aki megnyugtatta, hogy a nyeremény elérhető, és ők a kezelési költség felével is beérik, ha nem tudják kifizetni a kért összeget.

Az átverést készítők fanyar humorára vall, hogy a bank elnöke a 76 éve elhunyt Thomas A. Edison, a híres amerikai feltaláló, akinek aláírása az interneten több helyen is fellelhető, így kézjegyét nem volt nehéz a szerződések aljára másolni.

A teljes riport, amelyben Bódis Ákos, a Sunbelt Software képviselet ügyvezetője is felszólal, itt megtekinthető:

A te spamszűrőd tud sakkozni?

2007. november 13, kedd

Egy érdekes kísérletet találhatunk a dbacl projekt honlapján: vajon lehet egy spamszűrővel sakkozni?

A meglepő válasz az, hogy igen! A honlap üzemeltetője, Laird A. Breyer bevezetőjében elmeséli, hogy sok más szakmabelihez hasonlóan ő is készített egy Bayes alapú szűrőt (ő lenne a dbacl), amit kísérletében megtanít sakkozni.

A Bayes szűrőket sokan dícsérik azért, mert az első használat után nagyon jó eredményeket tudnak felmutatni. Ez alapján sokan azt gondolják, hogy a jól betanított Bayes szűrő valóban megérti a leveleket és különválogatja a spamet – pedig a valóságban mindössze mintákat hasonlítanak össze szigorú matematikai alapokon. (Ráadásul a megfelelő marketinggel sokak számára teljesen hihetővé válik a tanuló, intelligens spamszűrő, viszont később komoly csalódás éri a téves biztonságérzetű felhasználót… nos, ez egy más lapra tartozik.)

Sakkozó spamszűrő Sakkozó spamszűrő

a megtanított spamszűrő gyorsan megjegyezte a kezdőlépéseket

A sakk kísérlet célja is hasonló: elhitetni, hogy a szűrő megfelelő tanítás után valamilyen intelligens jelét mutatja sakktudásának, még ha a szabályokat nem is ismeri, de a korábbi minták alapján képes lépéseket tenni. A honlap útmutatása alapján minden forráskód elérhető és a tanítás könnyen megismételhető, de ezt csak a Linuxban jártas és a megfelelő matematikai alapokkal rendelkező, vállalkozó kedvű olvasóknak javasoljuk.

A minta játszmák alapján pedig a spamszűrő megtanítható sakkozni: az alapokat gyorsan megtanulja, de ahhoz, hogy jól is játszon, még rengeteg fejlesztés lenne szükséges.

Bővebb információ: Can a Bayesian spam filter play chess?

Új magyar spam: hirdessünk GPS készülékben!

2007. november 6, kedd

Spamszűrőinkön ma szokatlanul nagy mennyiségben akadt fenn az alábbi új magyar spam:

image

A levél különlegessége, hogy megtévesztően hivatkozik a hatályos törvényre, és minden levél alján azt írják, hogy “Jelen hírlevelünket a 2001. évi CVIII. Törvény hatályos rendelkezéseinek figyelembevételével küldtük”. Ezt a hibát sok más magyar spammer is elköveti, a törvényt nem ismerők számára próbálják jogossá tenni kéretlen levelüket. A törvény viszont egyértelműen kimondja, hogy az írásbeli beleegyezés nélküli levélküldés illegális, ezért kár ilyennel próbálkozni.

Mindenesetre mivel szinte minden címünkre megkaptuk a levelet (ezúton is gratulálunk az alapos címlistához!) ezért megtettük a feljelentést az NHH-nál, ami a bizonyítás esetén legalább 50.000 Ft bírságot fog az illegálisan reklámozó cég számára kiszabni.

A spamszűrőinknek nagyon könnyű dolguk volt az új magyar spam azonosításával (hiszen mindegyik levél teljesen egyforma); az MPP Desktop szolgáltatásunk például több ezer példányban szűrte ki, csak a mai napon.

“Legális” füvet terjesztenek az új spamben

2007. november 5, hétfő

Új spamekben már marihuánát is reklámoznak: egyre többet találkozhatunk a kétes The Bud Shop weboldal reklámleveleivel.

Marihuána reklám levél

A reklámozott, november 1-én bejegyzett MyBudIsGreat.com weboldal valójában az október 30-án regisztrált TheBudShop.net oldalra ugrik át – ismételten eszembe jut, hogy mennyire egyszerű módszer a spamek szűrése a benne említett weboldalak kora alapján (pár napos weboldalt nagyon ritkán említünk egy jó levélben, míg spamekben szinte csak ilyet találhatunk).

Miután rákattintottunk a linkre (ami a benne található kóddal email címünk valódiságát is igazolja) elérhetővé válik Bud Shop kínálata:

Valótlan kínálat... ...kedvező árakon!

Mielőtt viszont rendelnénk, nem árt, ha figyelembe vesszük a jogi hátteret: hiába egy viszonlyag szabályozatlan webáruházról van szó, marihuánát szállítani, postán feladni a legtöbb országban illegális, ezért biztosak lehetünk benne, hogy az oldal valójában csak a hitelkártya adatok begyűjtésére szolgál.

Gyanúnkat tovább erősíti az F-Secure vizsgálata is, akik kiderítették, hogy a Bud Shop tulajdonosa már pár csalásban részt vett korábban.

A képekért köszönet a SunbeltBlog csapatának.

Itt a SPAMblog.hu

2007. november 1, csütörtök

A megújult Yellow Cube blog mától SPAMblog.hu néven folytatódik – a tartalom ugyanaz, csak a név lett érthetőbb. Továbbra is elsősorban a spamekkel foglalkozunk, másodsorban a spameket lehetővé tevő vírusokkal, kémprogramokkal és biztonsági résekkel. Ezúton is köszönjük mindenkinek, aki cikkeinket olvassa! :)

Megjelent az MPP Desktop Ultimate

2007. október 19, péntek

-vásárlásra buzdító, MP3 formátumú fájlokat tartalmazó spamek akadtak fenn az MPP Desktop Ultimate új szűrőjén-

A kéretlen levelek sajnos ma már elválaszthatalanok az e-mailezéstől, mind az üzleti, mind az otthoni felhasználók postafiókját elárasztják az idegen címről érkező reklámok, tőzsdei tippek. A legtöbb operációs rendszer és levelezőprogram tartalmaz ugyan spamszűrőt, ám ezek vagy „biztosra utaznak” és sok spamet is beengednek, vagy olyan szigorúak, hogy sok jó levél is a szűrők áldozatául eshet.

Ez eddigi képeket, pdf-fájlokat tartalmazó kéretlen levelekkel szemben most egy új típus, a hangos spam tűnt fel, ami mp3-as fáljokat tartalmaz, s lejátszáskor egy robothang buzdít tőzsdei vásárlásra. A robothang röviden ismerteti a kiszemelt cég fényes jövőjét, majd többször lebetűzi a vásárlandó részvény kódját. Az új típusú kéretlen levél azonnal fennakadt a magyar fejlesztésű MPP Desktop Ultimate szűrőjén, amely eddig is kimagasló kéretlen-levél szűrési teljesítményével tűnt ki, amit több összehasonlító teszten is bizonyított. Az egyik jelentős hazai szaklap által 17 szoftver közül a legjobb spamszűrőnek minősített program 99% feletti spamszűrési teljesítményéhez 0,4%-nyi téves azonosítás társult, vagyis az MPP Desktop 1.000 levélből 992-t minősített spamnek, és a konkurenseinél sokkal megbízhatóbbnak bizonyult. Az MPP Desktop magyar fejlesztői a napokban tovább tökéletesítették a programot, és az eddigi négy spamszűrő és két antivírus – köztük Magyarország legismertebb és legkedveltebb antivírusa, a NOD32 – mellé a Commtouch RPD szűrőmotort illesztettek a program szűrőrendszerébe, amely így még pontosabb, gyakorlatilag 100%-os szűrési hatékonyságot eredményez a korábbi megbízhatóság megtartása mellett. Az új spamszűrő program az MPP Ultimate nevet kapta, s a Windows Vista operációs rendszerrel megjelent Windows Mail levelezőklienst teljes mértékben támogatja.

A bejegyzés tovább tart! Folytatás… »

MP3 spam: már meg is hallgathatjuk

2007. október 18, csütörtök

Ismét egy új spam típussal találkoztunk, mégpedig jelen esetben egy MP3 fájlban tárolt gépi felolvasó hangja buzdít tőzsdei részvény vásárlására:

Spam és MP3

A robothang röviden ismerteti a kiszemelt cég fényes jövőjét, majd többször lebetűzi a vásárlandó részvény kódját. Ha másért nem, de legalább az első “hangos” tőzsdei spamért számíthatnak valamekkora sikerre.

Aki kiváncsi rá, a küldött “horkolás” nevű MP3-at meghallgathatja itt is.

A DNSBL/RBL hatékonyságról

2007. október 16, kedd

A DNSBL Resource statisztikái összegzik az egyes RBL feketelisták hatékonyságát:

Statisztika (Forrás: dnsbl.com)
Elmúlt 21 nap 156105 spam 1451 jó levél
DNSBL/RBL lista
Pontosság %
(spam felismerés aránya)
Hibaarány %
(téves felismerés aránya)
zen.spamhaus.org 89% 0%
bl.spamcop.net 60% 0%
psbl.surriel.com 39% 0%
l2.apews.org 92% 23%
blackholes.five-ten-sg.com 40% 46%

A statisztikát továbbra is magasan a zen.spamhaus.org vezeti; mi is mindenkinek csak a Zen használatát javasoljuk, gyakorlatilag a lista indulása óta. Találhatunk ugyan nagyobb találati aránnyal rendelkező listát, mint például az l2.apews.org, de ha megnézzük a részletes statisztikáját, akkor láthatjuk, hogy néhány napon csak félsikerrel képes elválasztani a spameket és a jó leveleket: majdnem annyit téved, mint ahány spamet ismer fel.

A bejegyzés tovább tart! Folytatás… »

1 forintért 22 e-mail címet vehetünk

2007. október 10, szerda

A héten egy spam levélben rendkívül kedvező üzleti ajánlatot kaptunk: 650.000 email címet vásárolhatunk mindössze 30.000 forintért. Az eladó közli, hogy “a nyár folyamán összegyűjtött email címeket tartalmazó listámnak változások miatt nem tudom hasznát venni”, de gondolom ez másokat nem akadályoz meg abban, hogy a teljesen illegálisan gyűjtött és vásárolt címlistára újabb hazai spamleveleket küldjön.

A bejegyzés tovább tart! Folytatás… »

A spamek már nem utaznak az IBUSZ-szal

2007. szeptember 20, csütörtök

Az ügyfelekre fordítható idő növekedését és a felesleges hálózati terhelés megszünését várja az IBUSZ Utazási Irodák Kft az MPP Server Edition vállalati spamszűrő rendszerének bevezetésétől. Az új biztonsági megoldás a cég 350 postafiókjának nyújt védelmet.

Az IBUSZ 105 éves múltra visszatekintő vállalatként mindig igyekezett a legújabb piaci körülményekhez igazodni és az ehhez szükséges technikai hátteret biztosítani. A több mint ezer vetélytárssal telített piacon az ügyfelekre fordított idő és energia leghatékonyabb kihasználása elengedhetetlenül szükséges a piacvezető pozíció megőrzéséhez. A szakmai felkészültség azonban mit sem ér, ha a kéretlen levelek szelektálásával tölti idejét a dolgozó. Az utazási iroda e-mail forgalmának mintegy 80%-át tették ki a kéretlen levelek, így elengedhetetlen volt egy hatékony spamszűrő rendszer bevezetése.

A bejegyzés tovább tart! Folytatás… »

Itt vannak a 3D spamek

2007. szeptember 11, kedd

Mostanában egyre több, 3D-be forgatottnak tűnő, eltorzított képes spameket látunk, ezeket egyértelműen a képfelismerő szűrőmotorok átverésére készítik:

3D-be forgatott spam

A több millió számítógépből álló botneteknek természetesen nem okoz nagy plusz munkát a 3D torzítás számítása, hiszen bőven rendelkeznek kihasználható processzoridővel. Biztosan nem ez az utolsó torzítás, amit egy spamben láthatunk, viszont az egyik legkevésbé hatékony: ezt a levelet mindegyik alkalmazott szűrőnk megjelölte.

Már 10 szűrési módszert alkalmaz az új Ninja Email Security

2007. július 19, csütörtök

Sunbelt Ninja- a népszerű vállalati spamszűrő és antivírus újabb két szűrőmotorral gazdagodott -

A vállalatok életében egyre több munkaidőt és egyre magasabb hardver erőforrást lekötő kéretlen levelek áradata elől nyújt biztos védelmet az amerikai Sunbelt Software többszörös díjnyertes spamszűrője, a Ninja Email Security.

A bejegyzés tovább tart! Folytatás… »

Spamek már PDF-ben is érkeznek

2007. június 26, kedd

Az elmúlt napokban egyre több olyan képes spamet kapunk, amelyekben a reklámot (általában tőzsdei tippet) tartalmazó kép egy PDF dokumentumba kerül beágyazásra. Egyes levelezőkben, mint például az Outlook 2007 esetében a PDF automatikusan előnézetben is megtekinthető, így mindössze egy kattintással eljutunk a spam tartalmához.

A bejegyzés tovább tart! Folytatás… »

Goodmail: 50 fillér egy jó email

2007. június 17, vasárnap

Amerikában terjed a Goodmail antispam szolgáltatása: több nagyobb internetszolgáltató már pénzért garantálja, hogy a levelek a spamszűrőket megkerülve biztosan célbaérnek.

A Goodmail Systems szolgáltatása, a CertifiedEmail levelenként kb. 50 fillérért garantálja, hogy a feladott email hét nagy amerikai internetszolgáltató előfizetőihez spamszűrés és biztonsági korlátozások nélkül megérkezzen. A jó leveleket a bejövő üzenetek között kék szalaggal emelik ki, hogy már a listában láthassa a postafiók tulajdonosa, hogy biztosan nem spamet kapott. A levél megnyitásakor a csatolt képek automatikusan, biztonsági figyelmeztetés nélkül jelennek meg, a sikeres kézbesítésről pedig a feladók megbízható visszajelzést kapnak. A CertifiedEmail szolgáltatással jelenleg az AOL, AT&T, Comcast, Cox, RoadRunner, Verizon és Yahoo! postafiókok tulajdonosait lehet elérni, ami a Goodmail Systems szerint már az amerikai lakosság 65%-át lefedi.

A CertifiedEmail szolgáltatás csak olyan cégeket tanúsít, akik legalább 1 éve működnek, és végigmennek a kb. 1 hetes, 399 dollár költségű tanúsítási folyamaton. A résztvevő cégektől elvárják, hogy jó leveleket küldjenek, és sok panasz – vagyis kiküldött spam – esetén felfüggesztik vagy kizárják őket a szolgáltatásból.

Üzleti szempontból a Goodmail Systems és a részt vevő internetszolgáltatók számára biztosan szép nyereséget biztosít ez az új rendszer, de vajon el tud terjedni a nagy internetszolgáltatókon túl? Hiszen ha már a feladó fizet minden egyes email kézbesítéséért, valószínűleg nem csak az otthoni internet előfizetőket szeretné elérni, hanem a zavartalan üzleti levelezés garantálása még fontosabb lenne számára - erre viszont a CertifiedEmail még nem ad meggyőző megoldást.

MPP Desktop a legjobb spamszűrő

2007. június 12, kedd

- a PC World szoftver-összehasonlító tesztjét a magyar fejlesztésű program nyerte -

PC World tesztgyőztesKéretlen leveleket szűrő programokat hasonlított össze a magyar PC World szaklap. A tesztben operációs rendszerek, levelező programok és biztonsági szoftverek spamszűrőit vették górcső alá a szakemberek. Az összehasonlításban szinte minden tekintetben a magyar fejlesztők által a hazai igényekre készített MPP Desktop került ki győztesen.

A bejegyzés tovább tart! Folytatás… »

Már sms-sel is vásárolható spamszűrés

2007. május 31, csütörtök

MPP Desktop logó- mindössze egy emelt díjas sms áráért kínál levélszűrést az MPP -

A jövőben emelt díjas sms-sel is lehet majd – akár egy hónapos időtartamra – spamszűrő szoftvert vásárolni. A fejlesztő Yellow Cube ezzel egy újabb lehetőséget biztosít ügyfeleinek a kényelmes ügyintézéshez, ráadásul 2007. szeptember 1-ig egy havidíj áráért két hónapra biztosan mentesülünk a kéretlen levelek áradatától.
A bejegyzés tovább tart! Folytatás… »

Az ingyenes levelezési rendszereknél is elengedhetetlen a spamszűrés

2007. május 22, kedd

- napi másfél millió spamet szűr az MPP az Index/VIPmail és CitroMail rendszereiben -

Az Index/VIPmail és a CitroMail ingyenes levelezőrendszerek felhasználóit sem kímélték a kéretlen levelek, amelyek nem csupán zavaróak, hanem jelentős hardver-erőforrást kötöttek le, ezért a cég 2006-ban a robusztus MPP spamszűrő mellett döntött, amely azóta is hatékonyan tartja távol a kéretlen leveleket. Az eredmény önmagáért beszél: az MPP egy év alatt fél milliárd spamtől kímélte meg a felhasználókat, a szolgáltató ezért további két évig ezt a rendszert alkalmazza a spamek szűrésére.

A bejegyzés tovább tart! Folytatás… »

Kezelőfelület egy botnet számítógépeihez

2007. május 15, kedd

A PandaLabs a napokban egy érdekes bejegyzést készített a blogján: egy spamküldő botnet “kezelőfelületét” mutatják be. Miután sikerült eljutniuk az alvilág egyik kiszolgálójára, néhány látványosan elkészített weboldalra bukkantak. Rögtön egyértelművé vált, mire is szolgál a rendszer:

Zunker: egy botnet kezelőfelülete

Grafikonok és statisztikák a botnet működéséről

A képekre kattintva jól látható, hogy egy szépen elrendezett központi kezelőfelület készült a botnethez, ami a Zunker névre hallgat. Országonkénti bontásban láthatjuk, hány számítógépet sikerült megfertőzniük, és milyen ütemben növekedik a botnet. A statisztikákból az is kiderül, hogy a botnet hány százezer levelet küldött szét az egyes napokon; a “hálózat” teljesítménye könnyedén nyomon követhető.

A bejegyzés tovább tart! Folytatás… »

Újabb dekoratív spam

2007. április 22, vasárnap

Ma délután kaptunk egy újabb dekoratívan elkészített, ismét egy frankfurti részvényt reklámozó spamet:

County Line Energy scam

Láthatóan ez a megközelítés is működött, a Yahoo adatai alapján kifejezetten megugrott a részvény utáni érdeklődés:

A reklámozott részvény forgalma

Tényleg ez lesz az új trend? Kiváncsian várjuk a következőt! :)

Egy igényes képes spam: új trend?

2007. április 17, kedd

A sok eltorzított, zajos, vonalakkal áthúzott képes spam után kellemes meglepetés volt, hogy egy szép, már-már igényesen elkészített tőzsdei felvásárlásra buzdító kéretlen levelet kaptunk.

A levélen egy feltehetően clipart gyűjteményből származó piros nyakkendős üzletember buzdít az azonnali felvásárlásra:

Don’t let this chance pass you _Buy_! (kattintson a teljes mérethez)

Úgy tűnik a kedves üzletembernek kevesen is tudnak ellenállni, hiszen az MSN money adatai alapján a reklámozott HUMET-PBC részvény árfolyama szépen megugrott:

A reklámozott HUMET-PBC részvény árfolyama - kattintson a nagyításhoz!

Talán a jövőben több hasonló spamet is kapunk, hiszen úgy tűnik, az igényes kivitelezésre fordított energia ebben az esetben is bőven megtérülhet. Viszont ha szépek lesznek a spamek, ki fog használni spamszűrőt? :)

Nem költünk spamszűrésre

2007. április 17, kedd

A magyar számítógép-felhasználók 86%-a nem használ spamszűrőt

Drágának tartják a spamszűrést a magyar számítógép-felhasználók. Az MPP által 500 fős mintán végzett felmérés szerint az e-mail címmel rendelkezők mintegy 86%-a legfeljebb az ingyenes, vagy csak egy rövid próbaidőszakig használható spamszűrőket hajlandók kipróbálni, ám a szoftverre már nem akarnak áldozni: a lejárat után nem vásárolnak licenszet. Mindez azok fényében is lehangoló kép, hogy egyes kutatók szerint a spamek száma idén a korábbi évek csökkenő tendenciáival homlokegyenest fog változni, s a kéretlen levelek száma éves szinten elérheti az 50-60 milliárdot. A rengeteg spam nem csupán felmérhetetlen hardver-erőforrást fog lekötni, hanem a felhasználóknak is elveszi a kedvét az elektronikus levelezés használatától, hiszen ha nem használnak spamszűrőt, akkor a kéretlen levelek napi szintű problémát okoznak, a nem megfelelő spamszűrővel pedig a „jó” levelek egy része sem ér célba.

A bejegyzés tovább tart! Folytatás… »