Przejdź na skróty do treści. | Przejdź do nawigacji

Zapamiętaj mnie Przypomnij hasło Rejestracja
Wersja mobilna
Newsletter
Zgłoś uwagę
RSS

Bezpieczeństwo

rozwiń
Strona główna Bezpieczeństwo Artykuły Spamer w pułapce

Ochrona przed spamem

Spamer w pułapce

CHIP podjął walkę przeciwko denerwującym emailom reklamowym i przyłapał hakera na gorącym uczynku za pomocą... garnka z miodem.

Przeżyj niebieski cud! Po zażyciu jednej z pigułek uda ci się z gorącą sąsiadką. Tak brzmi typowy email reklamujący viagrę, który każdy na pewno miał już nie raz w swojej skrzynce – dokuczliwe molestowanie, do którego przywyka się z czasem. Jednak zamiast poddać się rezygnacji, CHIP postanowił zbadać sedno problemu: gdzie znajduje się źródło spamu, który stanowi aż 98 proc. wszystkich emaili na kuli ziemskiej. Kto wysyła wiadomości, a przede wszystkim czy rzeczywiście ktoś kupuje w ten sposób viagrę albo akcje na giełdzie.

Aby to ustalić, musieliśmy przyłapać nadawcę na gorącym uczynku i pociągnąć do odpowiedzialności. Dlatego przygotowaliśmy na niego pułapkę – tzw. garnek z miodem. W tym celu zmodyfikowaliśmy prywatną stronę domową jednego z naszych autorów, umieszczając w niej skrypt generujący nowe adresy email, za każdym razem, gdy ktoś tę stronę ładował. Przygotowana skrzynka pocztowa bez filtra antyspamowego odbierała wszystkie wiadomości, które zostały na te adresy wysłane. W taką pułapkę powinni wpaść spamerzy stosujący harvester – narzędzie systematycznie przetrząsające Sieć w poszukiwaniu adresów.

Zawodowcy: Najwięcej spamu pochodzi od tego samego nadawcy

Rezultat: w ciągu tygodnia do naszej skrzynki pocztowej trafiło grubo ponad 20 000 spamerskich listów. Oprócz emaili oferujących viagrę otrzymywaliśmy propozycje zakupu oprogramowania w szokująco niskich cenach oraz mnóstwo wiadomości, których autorzy próbowali nas oszukać, dopuszczając się klasycznego nigeryjskiego szwindlu: afrykański biznesmen albo zamożna wdowa obiecują prowizję za pomoc w przetransferowaniu ich wartych miliony dolarów majątków na europejskie konto. Osoby, które wchodzą w to, na początek ponoszą niewielką w porównaniu ze spodziewanymi zyskami opłatę i… oczywiście ją tracą.

Zaczęliśmy od ujawnienia, kto kryje się za tymi emailami, ponieważ najczęściej nadawca maskował swoją tożsamość. Okazało się, że lwia część spamu wychodzi spod pióra rosyjsko-amerykańskiego spamera Leo Kuvayeva. Na liście Spamhaus.org, międzynarodowego projektu, którego celem jest walka ze spamem, Kuvayev figuruje jako jeden z największych na świecie rozsyłaczy wiadomości-śmieci – on i pozostałe osoby z listy „10 najlepszych” odpowiadają za 80 proc. światowego spamu.

Dotąd jednak jakiekolwiek próby ukrócenia aktywności Kuvayeva kończyły się całkowitym niepowodzeniem: w 2002 roku został on, co prawda, postawiony w stan oskarżenia przez amerykański sąd za spowodowanie szkód w wysokości 37 milionów dolarów, ale w odpowiednim czasie zdołał zbiec do Rosji i dalej prowadzi interes – nie niepokojony przez rosyjskie władze. Beznadziejna sprawa!

W każdym razie zdaliśmy sobie sprawę, że musimy trafić na spamera z Polski, którego tożsamość uda nam się odkryć. I mieliśmy szczęście. Pewnego ranka do naszej skrzynki trafił email: „Zarejestruj się w Naszym Portalu, znajdź przyjaciół i bądź z nimi w kontakcie”. Podpis w wiadomości sugerował nadawcę z Polski, a spersonalizowany nagłówek pozdrawiał odbiorcę, naszego autora: „Drogi Eryku”.

Na pierwszy rzut oka przesyłka wyglądała jak typowy email informacyjny –  zaopatrzono ją nawet w link, za pomocą którego można zatrzymać wysyłanie kolejnych wiadomości. Jednak gdy wzięliśmy pod lupę adres odbiorcy, stało się jasne, że to robota spamera. Oto jak wyglądał adres: »ea-4582fa9-3e4bf443@jadam_spam.erykalgo.com«. Wygenerował go nasz garnek z miodem, czyli specjalnie spreparowany kod umieszczony na stronie domowej naszego redakcyjnego kolegi. Co ważne, przypadkowi goście tej witryny nigdy nie zobaczyliby takiego wpisu, ponieważ widoczny jest on jedynie w kodzie źródłowym strony, w której harvester szuka znaków @.

Szczególna cecha tego adresu to jego unikatowość – to, co wygląda jak przypadkowy ciąg znaków, w rzeczywistości jest charakterystyczną etykietą, która zdradza dwie rzeczy: czas, w którym spamer odwiedził naszą stronę, oraz używany przez niego adres IP. Tyle że dzięki nim nie da się stwierdzić, kto jest nadawcą. Można tego dokonać inaczej – pytając go w emailu zwrotnym, skąd ma nasze namiary. Jeśli traktuje nas jak potencjalnego klienta, powinien grzecznie odpowiedzieć. Tak też się stało. Już następnego dnia przyszedł kolejny email.

„Szanowny Panie Algo (...) Pragniemy szczerze przeprosić, jeśli odebrał Pan poprzedni email jako natręctwo. Oczywiście natychmiast usuniemy Pana adres z bazy danych Naszego Portalu, jeśli Pan sobie tego życzy (...)”

Ta wymijająca odpowiedź nas nie zadowoliła, więc pytaliśmy dalej. Ostatecznie chcieliśmy ustalić, jak „ich Portal” wpadł na trop naszych danych, i przyłapać ich na kłamstwie. Nie udało się. W jednym z kolejnych emaili autor otwarcie wyznał, że użyli harvestera, który przeczesywał polski Internet, zbierając na stronach WWW dostępne adresy email i dopisując je do bazy. Powód, dla którego to robił, wyszedł na jaw w którymś z kolejnych emaili.

Dodaj komentarz 9 komentarzy
piotrrz
piotrrz 2009.11.26 15:59
Spamowanie powinno być karane na całym świecie - tym bardziej te, które rozpowszechnia dodatkowo malware, wirusy, itp szkodniki
Neon1992
Neon1992 2009.11.26 16:07
Zgadzam się w 100% z przedmówcą. KARAĆ ZA SPAM!
Gość IP: 212.160.213.* 2009.11.26 16:37
a projecthoneypot.org to co? przynajmniej bedzie jakis pozytek z lapania spamerow...
Gość IP: 89.171.47.* 2009.11.26 16:37
Nie karać. Skoro wolno wysyłać reklamy pocztą to czemu nie spam emailem?
ampersky
ampersky 2009.11.26 18:55
"To, że szkodniki zarażają tak ogromną liczbę maszyn podpiętych do ogólnoświatowej Pajęczyny, jest w dużym stopniu winą samych użytkowników: wielu z nich, przez opieszałość, ułatwia przestępcom zdobywanie własnych pecetów – komputer bez codziennie aktualizowanej ochrony antywirusowej bywa łatwą zdobyczą."

Skąd taki wniosek? Dlaczego za dziurę w technologii ma płacić jej użytkownik? Obawiam się że to raczej producenci oprogramowania powinni być tutaj oskarżani. Bo z powodu dziur w np. Windowsie booty mogą się rozprzestrzeniać. Więc od użytkowników wara! Nie mam ochoty płacić za ochronę moich danych tylko dlatego, że panu Ballmerowi się nie chce dopilnować swoich pracowników by nie wypuszczali byle jakiego softu.
Sewer
Sewer 2009.11.26 20:23
A ja tam ze SPAMem nie mam problemu.
vh
vh 2009.11.26 21:23
Myślałem, że "Chip" złapał Kubusia Puchatka.
Gość IP: 135.248.208.* 2009.11.27 07:02
@ Gość IP:89.171.47

Reklamy rozsyłane są za zgodą osób, które je otrzymują (poczytaj warunki subskrypcji itp.). Spam natomiast jest rozsyłany bez zgody osób które go otrzymują i zawiera często linki do szkodliwych stron, na których obok pieska czy ładnej pani ładuje się szkodliwe oprogramowanie, często wychwytywane dopiero przy próbie dostępu do internetu (przez dobrego antywirusa lub wbudowane narzędzia systemu Vista )
Gość IP: 217.113.225.* 2009.11.27 11:28
Cytat: "Skoro wolno wysyłać reklamy pocztą to czemu nie spam emailem?"

Reklam dostarczanych tradycyjną pocztą (ani tym bardziej roznosicielem ulotek) również nienawidzę - a może nawet bardziej - bo nie można tego automatycznie odfiltrować. Uważam, że to także powinno być karane!
Ponadto ulotki marnują więcej zasobów niż tylko nasz czas czy łącze komputera...
AUTOR: jerzy majdaniec
DODANO: 26.11.2009
LICZBA WYŚWIETLEŃ: 2350

Co:
Gdzie:
Kraj:
praca IT Polska njobs IT praca
vacatures IT Netherlands njobs IT vacatures
arbeit IT Deutschland njobs IT arbeit
work IT United Kingdom njobs IT jobs
Lavoro IT Italia njobs IT lavoro
Emploi IT France njobs IT emploi
trabajo IT Espana njobs IT trabajo

Video
nowe filmy

CENEO Kup Najtaniej
SAMSUNG T23A350 (LT23A350EW/EN) SAMSUNG T23A350 (LT23A350EW/EN)
Dostępny w 78 sklepach
Sprawdź CENY tego produktu
EVGA GeForce GTX460 768MB DDR5 192bit PCI-E (768-P3-1362-ER) EVGA GeForce GTX460 768MB DDR5 192bit PCI-E (768-P3-1362-ER)
Dostępny w 1 sklepach
Sprawdź CENY tego produktu
HP Akcesoria HP Designjet Postscript Upgrade (CQ745A) HP Akcesoria HP Designjet Postscript Upgrade (CQ745A)
Dostępny w 1 sklepach
Sprawdź CENY tego produktu
Pentel Maxiflo Marker Pentel Maxiflo Marker
Dostępny w 1 sklepach
Sprawdź CENY tego produktu