Symantec: спам, содержащий номера телефонов, продолжает эволюционировать

11 январь, 2012 - 15:05

Symantec отметила дальнейшее развитие технологий рассылки рекламных сообщений на электронную почту, содержащих прямые телефонные номера. Практически все современные фильтры и детекторы спама идентифицируют такую нежелательную почту, однако спамеры находят новые способы продвигать определенные виды услуг.

Отличительной чертой российского спама является то, что подавляющее большинство рассылок обычно содержит онлайн-рекламу, продвигая продукты или различные семинары. Обычно данные сообщения рассылаются с бесплатных или взломанных почтовых ящиков, не содержат возможности отказаться от рассылки и используют случайно выбираемые темы сообщений для обхода фильтров спама. Однако, несмотря на это, большое количество спамеров предпочитает использовать номера телефонов для связи с клиентами вместо прямых ссылок URL.

Один из способов обхода спам-фильтров — написание номеров телефонов с использованием русских и английских символов, похожих на цифры. Спамеры применяли данный метод на протяжении последних нескольких лет. Однако в настоящее время они используют и более изощренные методы и начали использовать русские и латинские буквы, похожие на цифры.

Технологии фильтрации от спама через некоторое время стали эффективны в вопросах детектирования и отсеивания подобных шаблонов, так что спамерам ничего не оставалось, кроме повышения уровня креативности и выдумки новых уловок. Например, в 2010 году специалисты Symantec обнаружили, что некоторые спамеры начали заменять цифры их прописными русскими названиями.

Однако и на этом не заканчивается поток креатива спамеров. Недавно они начали заменять код города его названием. Так, московские номера, имеющие код 495, заменяются словом «Москва» или «Moscow», а также сокращенными «Мос» и «Mow». Позднее были обнаружены дополнительные приемы маскировки номеров.