Аналогом спама в «несетевом» мире являются бумажные рекламные листовки, которые ежедневно помещаются в почтовые ящики граждан и существенно осложняют функционирование почтовой системы.
Сетевой спам причиняет серьезную головную боль частным лицам и убытки всей ИТ-индустрии. В Европейском союзе и США рассылка подобных сообщений преследуется по закону – соответствующие акты были приняты в самое последнее время. Один из крупнейших американских интернет-провайдеров America Online (AOL) каждый месяц выдвигает по несколько судебных исков к спамерам, которые занимаются систематической рассылкой рекламы в адреса ее клиентов.
Стремительный рост объемов спама объясняется очень легко: рассылка незапрошенных (unsolicited) сообщений коммерческого характера представляет собой самый дешевый, хотя и наименее «точный» вид рекламы. Дешевизна массовых рассылок обуславливается двумя причинами. Во-первых, интернет – это очень недорогое средство передачи данных. При современной российской цене за сетевой трафик стоимость передачи одного электронного сообщения составляет сотые доли цента, а если производить рассылку из США, то ее себестоимость будет еще меньше. Во-вторых, спамеры широко используют для доставки своих сообщений чужие ресурсы (вычислительные и транспортные мощности, к которым получен незаконный доступ), что еще более снижает себестоимость рассылки.
В каком-то смысле дешевизна незапрошенной рекламы возникает на почве практически полного пренебрежения правами граждан, интересами почтовых систем и ИТ-индустрии. Рекламные листовки и спам попадают к пользователю в обход рекламного рынка, имеющего свою систему фильтрации сообщений, и забивают почтовые ящики пользователей – как реальные, так и электронные.
Как и бумажные листовки, спам используется прежде всего для распространения коммерческой информации, однако электронные незапрошенные сообщения зачастую являются также носителями вирусов и прочих вредоносных программ. Чем больше объем спама, тем меньше бдительность пользователей и тем выше вероятность того, что в результате заражения вирусами будет нарушена работа компьютеров.
В Рунете самыми распространенными темами спама являются следующие:
Спам – достаточно эффективный вид рекламы, несмотря на то что он неэтичен и опасен для репутации рекламодателя и во многих странах просто незаконен. Здесь можно привести аналогию с sexploitation – использованием обнаженной натуры в печатной рекламе и рекламных роликах. Это неприлично и вредно для репутации, но чисто технически очень эффективно при торговле «мужскими» товарами и вообще при раскрутке практически чего угодно.
Итак, причины эффективности спама таковы:
Таким образом, спам как комплексная проблема требует комплексного решения, включающего следующие элементы:
Отсутствие такого законодательства ведет к ряду негативных явлений, в том числе:
Отказ от рассылки незапрошенных рекламных сообщений приведет не только к сокращению числа листовок и объема спама, но и к усилению влияния как традиционных «коллективных» форм рекламы в общественных местах (доски объявлений), так и новых рекламных площадок в интернете. Вырастет влияние маркетинговых компаний, и продавцам придется искать новые способы завоевания клиента, не раздражая его.
Эта мера, грозящая штрафами и тюремным заключением, призвана обуздать массовую рассылку рекламы. За нее проголосовали 392 конгрессмена, против – 5. «Американцы получают право заявить: „Вычеркните меня из вашего списка, мне это не нужно“», – говорит член республиканской партии Хизер Уилсон. По словам другого законодателя, республиканца Фреда Аптона, законопроект «защищает наших детей от невольного созерцания всего того мусора, который может вывалиться из семейного почтового ящика».
Закон носит официальное название Controlling the Assault of Non-Solicited Pornography and Marketing Act (CAN-SPAM). Министерство юстиции США и Министерство торговли США назвали CAN-SPAM «комплексом технологических, административных, гражданских и уголовных мер», который предоставит потребителям возможность сократить объем нежелательной почты.
CAN-SPAM представляет собой компромиссное решение. Он разрешает Федеральной торговой комиссии США (но не требует) создать реестр «неспамеров», имеет приоритет над многими законами штатов и предоставляет возможность отписки (когда пользователь получает непрошеное письмо и имеет возможность отписаться от дальнейшей рассылки) вместо более строгого требования подписки (когда для рассылки необходимо предварительное согласие пользователя).
CAN-SPAM легализует отдельные виды незапрошенных сообщений. Разрешено отправлять любое количество «коммерческих сообщений электронной почты», если они содержат очевидную рекламу и правильный почтовый адрес США или номер почтового ящика, а также строку unsubscribe (отписаться) в нижней части сообщения.
Положениями законопроекта запрещается:
Microsoft также обращается ко всем пользователям с призывом писать жалобы на спамеров в соответствующие органы власти. Так, письма, направляемые в Федеральную торговую комиссию США по адресу uce@ftc.gov, будут служить основанием для подачи исков против массовых отправителей мошеннических или вводящих в заблуждение электронных писем.
Рост законотворческой деятельности против спама как в США, так и в мировом масштабе в последнее время внушает оптимизм, в связи с чем Microsoft ожидает огромных успехов в ближайшем будущем.
Инвестиции Microsoft в технологии фильтрации уже принесли свои плоды компаниям и пользователям благодаря техническим новшествам, реализованным в новых версиях таких продуктов, как сеть MSN, офисное приложение Microsoft Outlook, сервер электронной почты Microsoft Exchange и другие. Сеть MSN ежедневно блокирует до 2,4 млрд. писем спама – примерно 80% общего числа электронных сообщений, попадающих на серверы MSN.
Сегодня Microsoft предоставляет клиентам сети MSN и электронной почты MSN Hotmail целый ряд технологий для борьбы со спамом и прочим «мусором», наводняющим почтовые ящики пользователей (junk mail). Сюда относятся меры, предпринимаемые при регистрации, сервер для входящей почты, а также различные уровни защиты в клиенте MSN 8. Кроме того, в Outlook 2003 Microsoft также продолжила развитие многих функций противодействия спаму. Эти усовершенствования основаны на технологиях, разработанных подразделением Microsoft Research, и на возможности блокировать внешний HTML-контент в Outlook 2003.
Exchange Server 2003 обеспечивает фильтрацию соединений на основе поддержки черных списков, что дает пользователям возможность блокировать письма от известных спамеров. Фильтрация контента путем блокирования веб-маяков (web beacon) в Outlook Web Access (OWA) по умолчанию предотвращает загрузку изображений, которые подтверждают для спамеров работоспособность вашего адреса. Фильтрация по требованию получателя позволяет пользователям блокировать или разрешать те или иные адреса, ограничивать рассылку по спискам и пропускать аутентифицированную внутреннюю почту. Кроме того, почтовая пересылка по умолчанию является закрытой, причем у администраторов имеется возможность делать ее открытой, но только в тех случаях, когда это необходимо.
Exchange Server 2003 напрямую работает со спам-фильтрами Outlook 2003, которые выполняют несколько важных функций, например, позволяют пользователям блокировать по умолчанию HTML-контент, задают белые и черные списки, автоматически сканируют сообщения и либо удаляют их, либо помещают в папку «Спам». Пользователи также могут сохранить белые и черные списки Outlook 2003 и Outlook Web Access на сервере Exchange, что не позволит спаму даже попасть в их почтовые ящики. Кроме того, Outlook Web Access поддерживает блокирование веб-маяков, что защищает конфиденциальность почтовых адресов пользователей от спамеров.
В целях блокирования большего количества спама на периферии Сети корпорация Microsoft предоставляет своим партнерам по борьбе со спамом инструмент для создания эффективных интегрированных решений на базе Exchange Server 2003. Это новое средство против спама, реализованное в Exchange Server 2003, позволит системам партнеров сканировать входящие письма и присваивать каждому сообщению числовой рейтинг SCL (Spam Confidence Level, «Степень вероятности спама»), который указывает вероятность того, что данное сообщение является спамом. В зависимости от величины порога, заданного администратором, это сообщение будет направлено получателю либо в папку «Входящие», либо в папку «Спам». Это позволяет партнерам создавать полезные системы борьбы со спамом, способствуя снижению количества незапрошенной корреспонденции, попадающей в почтовые ящики конечных пользователей.
Одна из трудностей, с которыми сталкивается Microsoft при решении проблемы спама, заключается в нахождении баланса между существующими возможностями фильтрации и необходимостью обеспечить, чтобы та почта, которую пользователи хотят получать, не попадала по ошибке в папку «Спам».
Пользователи электронной почты MSN Hotmail обладают доступом к спам-фильтру (Junk Mail Filter), который проверяет входящие сообщения с использованием современных технологий и отправляет письма, которые он посчитал спамом, в специальную папку «Спам». Пользователи могут выбрать один из трех уровней защиты: обычный (Default), усиленный (Enhanced) и эксклюзивный (Exclusive) — при каждом из которых степень защиты может варьироваться. Кроме того, служба MSN Hotmail позволяет пользователям выбирать, какие электронные сообщения должны напрямую доставляться в их папку «Входящие», а какие — отсеиваться фильтром в папку «Спам». Сообщения из папки «Спам» автоматически удаляются по истечении 7 дней, однако с помощью опций удаления спама службы MSN Hotmail пользователи могут удалить их сразу же после того, как они были помещены в папку «Спам».
В настоящее время Microsoft не осуществляет передачу своих технических решений другим представителям ИТ-индустрии, однако в будущем она не исключает такой возможности, поскольку твердо убеждена в том, что для решения проблемы спама необходимы совместная работа и сотрудничество ИТ-компаний. Вместе с тем корпорация использует в своих технических решениях разработки сторонних компаний – например, спам-фильтры компании Brightmail.
Для того чтобы помочь справиться с огромным количеством поступающего спама, Microsoft предоставляет своим пользователям следующие новинки, разработанные в лабораториях подразделения Microsoft Research:
Для службы MSN 8:
Более того, ряд компаний, в том числе и Microsoft, в течение долгих лет пользовались списками рассылки – еще с тех пор, когда спам не представлял собой серьезной угрозы. Но при этом они зачастую не сохраняли протоколы, подтверждающие, что их клиенты подписались на рассылку, а порой у них даже вообще не было сведений о том, на что именно оформлена подписка. Поэтому сейчас любая компания, которая выполняет рассылку писем заинтересованным пользователям и хочет стать законопослушной, должна в обязательном порядке хранить у себя все необходимые протоколы – благодаря этому она всегда сможет доказать соблюдение всех строгих законов, направленных против спама.
Правила Microsoft в отношении спама, приведенные по адресу privacy.msn.com/tou (EN), гласят:
«Если не указано иное, веб-узлы и службы MSN предназначены для вашего личного и некоммерческого использования. Вы не можете изменять, копировать, распространять, пересылать, демонстрировать, исполнять, воспроизводить, публиковать, лицензировать, использовать в производных произведениях, передавать или продавать кому-либо какую бы то ни было информацию, программное обеспечение, товары или услуги, полученные вами на веб-узлах или в службах MSN. Без предварительного явно выраженного письменного разрешения MSN вы не можете осуществлять «мета-поиск» на веб-узлах или в службах MSN, направлять или организовывать направление на веб-узлы или в службы MSN любых автоматических запросов любого рода, а также использовать веб-узлы или службы MSN каким-либо коммерческим образом. Понятие «автоматические запросы» включает в себя (но не ограничивается этим) использование любого программного обеспечения, направляющего запросы любым веб-узлам или службам MSN с целью определить, какое «место» занимает тот или иной веб-узел в рамках какого-либо веб-узла или службы MSN».
Метка, предупреждение или запрет?
Расплывчатое требование второго варианта – «предупреждение» – имеет тот недостаток, что оно не позволяет использовать автоматические методы блокировки спама. Возможно, пользователь пожелает выбрасывать всю незапрошенную им корреспонденцию, но если требование расплывчато и допускает неоднозначные толкования, то пользовательская почтовая программа не сможет надежно это делать. Известно, что спамеры достаточно вольно интерпретируют законы, поэтому они могут указывать это предупреждение необычными способами: либо в виде текста, встроенного в изображение, либо с орфографическими ошибками, либо с помощью сложных HTML-команд, либо используя необычные шрифты и наборы символов. Невозможно создать фильтр, который бы обнаруживал все подобные варианты и отбрасывал соответствующие им письма. В то же время не составляет никакого труда написать компьютерную программу, определяющую наличие четырех символов «ADV:» в начале строки темы.
Третий вариант – запрет – просто возбраняет рассылку рекламных писем. Этот метод имеет различные недостатки. При его использовании могут возникнуть вопросы, связанные со свободой слова, поэтому было бы крайне нежелательно, чтобы хороший закон был объявлен неконституционным. Запрет также ограничивает выбор пользователей. Наверняка будут встречаться случаи, когда кто-либо из пользователей захочет, чтобы весь поступающий к нему спам помещался в специальную папку, где его можно будет просматривать в поисках чего-нибудь интересного – вероятно, автоматическим образом. Поэтому сотрудники подразделения Microsoft Research полагают, что требование ставить метки является наилучшим вариантом ограничения спама.
Однако это не так. Исследователи подразделения Microsoft Research проанализировали произвольную выборку приходящей незапрошенной корреспонденции и обнаружили, что примерно 80% спама неотъемлемо связано с присутствием в стране: так, было бы очень трудно продать товар или услугу, находясь за рубежом, — например, без кредитной карточки, закладной и т.п. Тщательно сформулированные законы, которые запрещали бы распространение спама, сделали бы невозможным для партнеров за границей организовать незапрошенную рассылку рекламной информации об отечественных товарах. Если такие законы смогут решить проблему спама хотя бы на 80%, то это будет уже огромным шагом вперед.
Кроме того, в большинстве случаев можно точно определить место, откуда отправлено электронное письмо – с помощью информации о том, каким странам соответствуют те или иные IP-адреса. Если корреспонденция, поступающая из какой-либо страны, не является спамом, то спам-фильтры могут без всякой опаски пропускать все приходящие оттуда сообщения. Например, если в какой-либо стране законодательно запрещают спам, то можно сделать так, чтобы в этой стране через спам-фильтры проходила вся почта или же бoльшая ее часть. Благодаря этому число ложных срабатываний (пропажи нормальных сообщений) для корреспонденции из этой страны сокращается практически до нуля. Это также становится стимулом, побуждающим другие страны к введению подобных законов против спама. Тогда почта из этих стран доставлялась бы без потерь. Во всех остальных случаях корреспонденция стала бы фильтроваться и частично задерживаться, что сопровождалось бы некоторым количеством ложных срабатываний.
Особую важность при создании национального антиспамового законодательства также имеет и международное сотрудничество разных стран. Если представить себе, что в одной стране введено требование, чтобы строки темы начинались с метки «ADV:», а в другой – с метки «AD:», то никто не сможет соблюдать оба закона одновременно. И тогда любая крупная компания, наподобие Microsoft, действующая в обеих странах, вообще не сможет отправлять электронные письма, если ей не будет известно, где находится каждый из ее клиентов.
Аналогичным образом, если будут установлены различные промежутки времени с момента последнего взаимодействия между компанией и ее клиентом (так называемые «имевшие место ранее коммерческие взаимоотношения»), в течение которых можно не использовать метку в письме, – например, 6 месяцев в одной стране и 3 года в другой, то окажется, что крупные законопослушные компании будут вынуждены следовать более строгому закону (при этом спамеры могут находиться в тех странах, где законы наиболее вольные или их вообще нет). Совместная работа над стандартами может привести к принятию более единообразных законов и адекватных стандартов.
Те же самые аргументы относятся к федеральным и региональным законам. Так, если один штат введет закон, требующий ставить метку «ADV:», а другой – метку «AD:», то Microsoft может лишиться возможности рассылать коммерческую почту. Поэтому корпорация выступает в поддержку приоритета федеральных законов над законами штатов: единство законов обеспечит наилучший компромисс между защитой прав потребителей, потребностями компаний в средствах связи и простотой соблюдения норм. Представляется неизбежным, что в случае отсутствия федерального приоритета тот или иной штат рано или поздно примет слишком строгий и репрессивный закон, служащий помехой развитию законопослушной электронной коммерции во всей стране.
Важно, чтобы любой закон, требующий, например, установки меток типа «ADV:», не мог быть неправильно истолкован в защиту спамеров. Возможны ситуации, когда интернет-провайдеры будут перегружены почтой с такой меткой, или же им потребуется фильтровать непомеченную почту, например, письма, не отвечающие принятому законодательству. Поэтому в законе должен присутствовать пункт, в котором бы явно указывалось, что ничто не накладывает обязательств блокировать или пересылать почту какого-либо рода.
Предлагаются и меньшие размеры штрафов – например, 1 долл. или 10 долл. за одно письмо. Однако не всегда легко доказать, сколько сообщений отправил конкретный спамер. Так, он может отправить 100 млн. писем, темы и содержимое которых варьируются случайным образом, через тысячи открытых прокси-серверов с различными IP-адресами, и при этом его вина останется недоказанной. Более того, если наложенный на него штраф составит всего лишь несколько сотен долларов, едва ли это будет заметно для его бизнеса.
Из-за трудностей с выбором приемлемой величины штрафа за одно отправленное сообщение поступали предложения ввести штрафы из расчета за один день – допустим, 10 тыс. долл. Но здесь также кроются проблемы: для кого-то это непомерно много, а для кого-то – слишком мало, чтобы удержать от рассылки спама. Если, например, торговый агент отправит письмо тому, кого он не встречал, но кто является другом его друга или занимает именно ту должность, на которой решается вопрос о необходимости закупки данного товара, то такое письмо, как правило, будет считаться незапрошенным и, таким образом, по многим определениям, станет рассматриваться как спам. Штраф в 10 тыс. долл. за одно-единственное сообщение – это чересчур драконовская мера. С другой стороны, такие высококвалифицированные спамеры, как Алан Ральски (Alan Ralsky3), рассылают сотни миллионов писем спама за один день. Алан Ральски берет со своих клиентов 20 тыс. долл. за рассылку примерно 200 млн. писем. Для него штраф в 10 тыс. долл. означает лишь то, что он поднимет свою расценку до 30 тыс. долл. Иначе говоря, такой штраф не окажет большого воздействия на количество рассылаемого спама.
Еще один из предложенных вариантов борьбы со спамом – это уголовное наказание, связанное с лишением свободы. Однако такой вариант требует очень тщательной проработки, и в целом корпорация Microsoft не является сторонницей принятия подобных мер. Было бы крайне несправедливо, если бы из-за простой ошибки законопослушная компания была признана виновной в уголовных деяниях или же законопослушный торговый агент отправился в тюрьму за отправку единственного сообщения другу своего друга.
Существует еще более сложное решение – попытаться отделить факторы, указывающие на ошибку, от факторов, свидетельствующих о намеренной рассылке спама. Эти факторы включают в себя нарушение какого-либо из следующих условий: сбор адресов путем просмотра веб-страниц или атак со словарем, отсутствие надлежащей контактной информации, ложный адрес отправителя, отсутствие метки «ADLT» (от английского слова adult – [для] взрослых) на письмах порно-
графического характера и т.п. Сюда также относится и массовость рассылки – чем она выше, тем больше вина отправителя. И наконец, вина усугубляется в случае повторных нарушений закона. С введением резко увеличивающихся штрафов, основанных на вышеприведенных факторах, – например, утроение штрафа за наличие каждого из трех факторов – можно достигнуть компромисса, при котором налагаются небольшие, но справедливые штрафы на тех, кто просто сделал ошибку, и достаточно крупные штрафы на преднамеренных спамеров, что смогло бы нанести серьезный ущерб их бизнесу.
И наконец, законопроекты о списках «Не присылать писем» имеют фундаментальный изъян: они фактически способствуют незапрошенному распространению электронных сообщений. Спамеры, нарушающие закон, могут легко найти список «Не присылать писем» и начать рассылать по нему спам. Это не касается списков «Не звонить», поскольку телефонные звонки являются платными, а продажа товаров по телефону из-за рубежа вообще обойдется слишком дорого. При этом поиск списков телефонных номеров совершенно не представляет никаких проблем. В отличие от них списки «Не присылать писем» будут иметь особенную ценность, поскольку они будут содержать адреса, на которые, как правило, приходит мало спама, и пользователи которых с большей вероятностью открывают даже подозрительные письма.
Существуют предложения по техническому решению этой проблемы – например, шифрование или хеширование списков. Во втором случае, если хеш-значение какого-либо адреса электронной почты совпадает с хеш-значением одного из адресов списка, это будет считаться свидетельством того, что данный адрес есть в списке. К сожалению, даже такой зашифрованный или хешированный список крайне уязвим для атак со словарем. При наличии списка адресов такие атаки требуют гораздо меньших затрат, чем отправка обычным образом тестовых сообщений и ожидание возвратов. Предлагаемые законопроекты предусматривают крупные штрафы за злоупотребление списками «Не присылать писем», но поскольку нарушители могут находиться в других странах, эта мера едва ли окажется эффективной (спамеры, не соблюдающие закон об установке меток «ADV:», тоже могут находиться в других странах, но в отличие от злонамеренного использования списков «Не присылать писем», они, по крайней мере, не получают от этого преимущества, а именно: готовых списков первоочередных мишеней).
Учитывая, что большинство законопроектов о списках «Не присылать писем» на скорую руку переделаны из законодательства о списках «Не звонить», и принимая во внимание тот фундаментальный изъян, что списки «Не присылать писем» помогают спамерам, корпорация Microsoft отдает предпочтение законам, предусматривающим применение меток.
Точное определение понятия «адрес электронной почты» представляет некоторую сложность, поскольку электронные письма могут отправляться множеством разнообразных способов и большому числу различных получателей. По мнению специалистов подразделения Microsoft Research, имеет смысл ввести следующее определение:
Термин «адрес электронной почты» означает место назначения, которое обычно указывается в виде строки символов; включает в себя указания «To» («Кому»), «From» («От кого») и «Subject» («Тема»); состоит из уникального имени пользователя или почтового ящика (как правило, называемого «локальной частью») и может содержать упоминание интернет-домена (традиционно называемое «доменной частью»), по которому может быть отправлено или доставлено сообщение электронной почты.
Поскольку законопослушные компании никогда не контактируют с клиентами с помощью таких средств, как системы мгновенного обмена сообщениями или чат-форумы, без их согласия, внесение запретов на подобный спам не представляет большой опасности. Однако важно помнить, что эти средства коммуникации, как правило, бесплатны и поддерживаются за счет рекламы. Поэтому необходимо сохранить за теми, кто действительно обеспечивает работу системы, право по-прежнему размещать в ней рекламу.
Компания «Ашманов и Партнеры» подсчитала, что в России рассылается примерно 15–30 млн. спамерских сообщений в день. Для сравнения: в мире, по разным данным, распространяется от 5 до 10 млрд. незапрошенных рекламных сообщений в день. В настоящий момент в ящиках российских пользователей спам составляет до половины всех почтовых сообщений, а на бесплатных почтах – 3/4 всей приходящей почты.
По прогнозам компании «Ашманов и Партнеры», пик спама в России наступит в 2004 году, а в дальнейшем ожидается снижение его доли благодаря повсеместной установке фильтров и усилению законодательства. При этом специалисты компании дают такую оценку временных затрат на достижение результата по различным направлениям:
Коалиция представляет собой неформальное объединение компаний, которые занимаются коллективной деятельностью по борьбе со спамом в рабочих группах и организовывают совместные мероприятия. Ее основные цели были сформулированы следующим образом:
Направления деятельности коалиции включают:
Деятельность АДЭ направлена на удовлетворение потребностей граждан, бизнеса и органов государственной власти в информационно-коммуникационных технологиях и технологиях информационной безопасности. В рамках ассоциации действуют шесть комитетов, в том числе Комитет по информационной безопасности, основной целью которого является обеспечение информационной безопасности российских сетей связи общего пользования.
В июле 2003 года на веб-узле АДЭ был размещен проект Меморандума о противодействии распространению вредоносных программ и спама, разработанный ассоциацией в соответствии с поручением министра Российской Федерации по связи и информатизации. Меморандум предполагает объединение вокруг Минсвязи России всех, кто заинтересован в создании мощного барьера на пути распространения вредоносных программ и спама.
Меморандум содержит следующие предложения и рекомендации:
2. Разработка политики безопасности. Политика безопасности определяет стратегию организации в области информационной безопасности, а также ту меру внимания и количество ресурсов, которые руководство организации считает целесообразным выделить как критичные. Такая политика должна включать в себя комплексные решения, охватывающие все аспекты использования информационных и коммуникационных систем. Принятая в организации политика безопасности не должна рассматриваться как догма. Ее необходимо постоянно пересматривать и корректировать по мере развития информационно-коммуникационных технологий, а также по мере появления новых угроз.
3. Проведение образовательной работы. Отсутствие необходимых знаний в области защиты от спама является источником возникновения проблем с обеспечением информационной безопасности.
В частности, в рамках образовательной деятельности необходимо предусмотреть:
При этом следует отметить, что все без исключения провайдеры должны быть заинтересованы в обеспечении надежной и безопасной передачи информации как основы своей деятельности, поэтому они должны располагать подготовленным штатом сотрудников и продуманными регламентами, в том числе по предотвращению спама.
– решить вопросы правового статуса информации и правовых условий для ее распространения;
– внести поправки в законодательство о массовой информации;
– внести поправки в законодательство о почтовой связи, а также дополнить Федеральный закон «О почтовой связи» положением о порядке доставки почтовой корреспонденции в почтовые ящики, абоненты которых явно выразили нежелание получать сообщения рекламного характера;
– внести поправки в налоговое законодательство.
К весне 2003 года на Mail.ru ежедневно посылалось до 5–7 млн. писем спамеров, и это число угрожающе росло. Всего спам составлял до 75% от общего числа сообщений. Часть этих писем удавалось заблокировать благодаря использованию черных списков, но объем спама, добирающегося до почтовых ящиков конечных пользователей, все равно достигал 50%.
Для того чтобы справиться с этой ситуацией, летом 2003 года Mail.ru внедрила новое мощное решение для защиты организаций от спама – систему Kaspersky Anti-Spam, созданную специалистами компаний «Лаборатория Касперского» и «Ашманов и Партнеры». Эта совместная разработка представляет собой высокоинтеллектуальную автоматическую систему, предназначенную для распознавания и фильтрации нежелательных массовых почтовых рассылок. Система проверяет всю входящую корреспонденцию и отсеивает письма, которые соответствуют определенным параметрам, присущим именно спамерским рассылкам. База данных постоянно обновляется и пополняется по мере появления новых образцов спама.
Сначала система тестировалась на малом количестве писем, которое постепенно увеличивалось – до 1/3 всего входящего трафика. При тестировании на больших объемах выявилась необходимость в значительной оптимизации, поскольку система стала требовать слишком большого количества обслуживающих серверов. После проведения оптимизации число задействованных машин было сведено к девяти, а сам процесс занял два месяца.
Далее стали предприниматься шаги по повышению качества системы. Так появилась функция «пожаловаться на спам», осуществляющая автоматическую отправку спамерского письма со всеми его заголовками разработчикам – лингвистической лаборатории компании «Ашманов и Партнеры». Там это сообщение анализируется, его параметры заносятся в базу образцов спамерских писем, вслед за чем производится обновление фильтров.
Фильтры используют несколько методов, в том числе фильтрацию по семантическим образцам рубрик спама. В базу заносятся фразы, содержащиеся в письме («это не спам», «заработок в Интернете», «прочтите письмо до конца» и т.д.), каждая из которых имеет определенный «вес» в баллах. Чем больше таких фраз в письме и чем более они характерны для спама, тем больше баллов набирает письмо. При превышении определенного порога письмо признается спамом и отфильтровывается.
Один из способов фильтрации спама на Mail.ru – это его блокировка по IP-адресу отправителя. Наиболее часто блокируются IP-адреса компьютеров, которые расположены в Великобритании, Германии и США. Причина заключается в том, что в этих странах, в отличие от России, широкое распространение получил высокоскоростной доступ в интернет по цифровым выделенным абонентским линиям (DSL). И поэтому многие компьютеры, в особенности установленные в офисах компаний и государственных учреждений, не выключаются круглые сутки. Если организация или конечный пользователь не позаботится о безопасности компьютера, тогда тот становится потенциальным объектом взлома. Усилиями взломщиков такой компьютер превращается в прокси-сервер, который, маскируя реальный адрес отправителя, становится невольным источником спама. Как только на Mail.ru поступает жалоба на спам с этого адреса, компьютер блокируется и его владелец лишается возможности отправить письмо любому из пользователей Mail.ru.
До внедрения системы Kaspersky Anti-Spam пользователям Mail.ru поступало в сутки от 3 до 5 млн. спамерских писем. Контролировать этот огромный поток входящего спама пользователь мог только с помощью систем индивидуальной защиты: белый и черный списки, личные фильтры. Если спама становилось слишком много, пользователь был вынужден либо тратить много времени на настройку все новых и новых фильтров, либо менять почтовый ящик.
За четыре месяца, прошедшие со времени внедрения системы, были достигнуты большие успехи. Компании-разработчики смогли наглядно убедиться, что со спамом можно бороться, а результат стоит затраченных усилий: спама в ящиках пользователей стало заметно меньше (см. табл. 1).
Таблица 1.Результаты внедрения системы Kaspersky Anti-Spam
Внедрение спам-фильтра, с одной стороны, помогло уменьшить поток спама, попадающего в ящики пользователей. Но с другой стороны, это провоцировало возрастание активности спамеров в реализации новых способов обхода фильтров и усложнения методов рассылки. Таким образом, в ходе эксплуатации системы Kaspersky Anti-Spam стало совершенно очевидно, что для более эффективной борьбы со спамом нужны дополнительные инструменты и усилия других компаний – онлайновых, провайдерских, производителей программного обеспечения и т.д.
На почте «Яндекса» письма проходят три уровня фильтрации.
Почты «Рамблер» и РБК (Hotbox) также фильтруют спам, по большей части с помощью формальных методов (черные списки).
Поскольку проблема спама, носящая глобальный и социально значимый характер, затрагивает интересы как всех пользователей интернета, так и государственных органов, отвечающих за предотвращение правонарушений в компьютерной сфере и за устойчивость электронного документооборота, то рассылаемый вместе с данным номером журнала информационный бюллетень корпорации Microsoft может оказаться полезным для принятия решений, направленных на борьбу со спамом на уровне отдельных государственных организаций и в масштабах всей страны.