recoder: (Default)
[personal profile] recoder

Довольно случайно оказался втянутым в кибер-войнушку спаммеров с анти-спаммерами. Ежедневно получаю по десятку писем от спаммеров, хвастающихся своими достижениями - то сайт борцов завалят, то Израиль от Internet'a отрубят, ну и меня вот письмами достают (хотя Gmail отлично всё фильтрует).

А история такая. Небольшая конторка "Blue Security" придумала схему позволяющую довольно эффективно бороться со спамом. Во-первых, они автоматизировали подачу жалоб на спаммеров, их клиентов и их провайдеров. Во-вторых, они раздают клиентов распределённой системы ответов "Blue Frog", которые отправляют спаммеру письма с требованием исключить адреса из их списка (в количестве, аналогичному масштабу спама). В результате спаммер получает не несколько заказов от лохов, ведущихся на спаммерские предложения, а волну писем, из которых довольно долго выбирать тех самых лохов.

Спаммеры жутко обиделись. А значит - схема заработала. И вот спаммеры начали войнушку с Blue Security. Для начала попробовали захачить их провайдера. Потом начали DDOSить сервера BlueSecurity. Те переключили свой сайт на TypePad, в результате спаммеры начали валить и его (говорят, даже LJ досталось на орехи). В общем, войнушка идёт затяжная.

А потом эти козлы (во главе с тов. PharmaMaster) начали рассылать нам, записавшимся в борцы, письма с угрозами. Мол, мы вас теперь в 20 раз больше спамить будем, если не перестанете с нами бороться (и действительно, мой поток спама в мае заметно вырос.) Сегодня вообще прислали сказочное письмо:

You are being emailed because you are a BlueSecurity user.

Today, BlueSecurity database became known to worst spammers.
Within 48 hours, the database will be published on the Internet, 
and your email will be open to a community of spammers. 
After this, you will see that spam to your mailbox increases 10 - 20 fold.

BlueSecurity was illegally attacking spammers, now spammers fight back!

But now, attacked sites fight back. We are using their own database 
of users to send millions of spam messages to. 
You are one of these poor folks.

BlueSecurity lists a USA address as their place of business, 
whereas their main office is in Tel Aviv. BlueSecurity is run 
by a few Russian born Jews, who have previously been 
spamming themselves. They do not take money for downloading 
their software, they do not take money for removing emails from their lists.

А я даже и не предполагал, насколько это всё серьёзно! Ну что же, воевать так воевать. Пойду устанавливать BlueFrog на всех своих машинах. Чего и всем советую.

Part2: Война окончена, все свободны.

spam

Date: 2006-05-08 03:21 pm (UTC)
From: [identity profile] int23h.livejournal.com
"Blue Frog", которые отправляют спаммеру письма"
"В результате спаммер получает не несколько заказов от лохов..."

какие-то тупорылые спамеры там. Они что - со своих реальных адресов спам шлют что ли ?

Date: 2006-05-08 04:16 pm (UTC)
From: [identity profile] anatoliy.livejournal.com
Шлют не со своих, но в письме всегда же есть адрес, по которомы заказывать - иначе смыслы в спаме нет :)

Date: 2006-05-08 04:33 pm (UTC)
From: [identity profile] int23h.livejournal.com
это понятно.
то есть, тысячи писем с жалобами получает не спаммер как таковой, а всего лишь заказчик.
в России почти весь спам адресов заказчика не содержит - только телефоны.
Далее, схема крива только тем, что спамерам достаточно разок проспамить рекламу самой БлюСекьюрити, чтобы она сама получила тысячи жалоб. Никаких дос-атак уже не надо.
Идем дальше - устраиваем спам не от реального заказчика, а от подставного (да хоть бы конкурента заказчика, или любой, вообще любой легальной и непричастной конторы). В итоге БлюСекьюрити со своей супер-пупер схемой - как минимум само становится иннициатором спама на невиновных, а как максимум - помогает заказчикам спаммеров бороться с конкурентами.

Воюйте дальше.

Date: 2006-05-08 04:41 pm (UTC)
From: [identity profile] int23h.livejournal.com
ах да, забыл еще вот что - то что они пишут в процитированном письме - это правда и фактически БлюСекьюрити своими руками самостоятельно пополняет базу адресов для спаммеров. Причем реальными, живыми адресами. Я б на месте спаммеров им за это еще б и приплачивал :)

Date: 2006-05-08 05:11 pm (UTC)
From: [identity profile] int23h.livejournal.com
"Так что адреса видимо были получены пробивкой обычной спам-базы по этим хэшикам."

Причем тут Синяя База вообще ? :)
Вы ж сами, своими руками свои адреса спамерам даете...

"Во-вторых, они раздают клиентов распределённой системы ответов "Blue Frog", которые отправляют спаммеру письма с требованием исключить адреса из их списка"

ну вот эти самые "клиенты" и есть те самые адреса. Сам же говоришь что тебе тоже спама стало приходить гораздо больше ? :)

P.S. Меня не покидает ощущение, что BlueSecurity - это такой же Free iPod.

Date: 2006-05-08 05:23 pm (UTC)
From: [identity profile] int23h.livejournal.com
Развод на адреса - это один, потенциально косвенный вариант хитрости.
Даже без этого - факт налицо, спама тебе стало приходить больше, все адреса пользователей Blue Frog теперь есть у спамеров.
Кто кого перехитрил ?

Читать как оно на "самом деле" работает - неинтересно. Достаточно твоего описания. Вижу очередное изобретение велосипеда. Все это было уже много много раз и с одинаковым итогом. Lycos вон помнится вообще дальше пошел - на создание скринсейвера, который в фоне досил спамерские сервера. И что ?
Искренне не понимаю всех этих войн и "изобретений", когда есть антиспам программы, они худо-бедно (я бы даже сказал - "очень хорошо") проблемы спама решают. Ну а если кто-то решил раскрутить стартап на благородной идее борьбы со спамерами, срубить бабла и сье свалить - то зачем же стулья ломать, в смысле - нам самим за них надрываться ?

P.S. А чойта на "Вы" ? :)

Date: 2006-05-08 05:38 pm (UTC)
From: [identity profile] int23h.livejournal.com
ok
буду признателен, если примерно через полгода, ты расскажешь об итогах :)

Date: 2006-05-08 05:23 pm (UTC)
From: [identity profile] chtoosha.livejournal.com
у меня,кстати, вопрос.
Когда мне пришел спам от американского английского, то стало до жути интересно, откуда взяли мой номер аси. В первую волну меня спам-атака миновала. А потом я завела жж, и в инете это единственное место, где я номер аси указывала.
Поначалу была идея, что просто по порядку номера проспамили. Однако,у меня несколько асечных номеров, но спам пришел тока на тот,что указан в жж...
Вопрос в том, а можно ли было номера стрельнуть из жж?

Date: 2006-05-10 08:03 pm (UTC)
From: [identity profile] basil-ru.livejournal.com
Что-то мне подсказывает, что все живые адреса уже давно есть в спаммерских базах ;)

Date: 2006-05-08 04:44 pm (UTC)
From: [identity profile] chtoosha.livejournal.com
а вообще интересный подход=)

Date: 2006-05-08 05:16 pm (UTC)
From: [identity profile] int23h.livejournal.com
ЦАА _никогда_ не испытывал падения продаж. Можешь мне поверить. А все акции со звонками на их телефоны, в том числе лично от зам.министра связи - создало им такой пиар, который они спамом еще годы бы зарабатывали.

Про "подставы" и "ручные проверки" - это все из той же оперы, что и многочисленные скандалы с блэклистами, которые не то что отдельные провайдеры, целые страны банились из-за _подозрения_ на спам. Напомнить ?


Date: 2006-05-10 02:48 pm (UTC)
From: [identity profile] akssi.livejournal.com
Мы посутпали не так - звонили и записывались на "прием" к ним :) Исходили из того, что они резервируют под нас место... НУ и так нервы портили их операторам, а операторы крыли нас матом... Я думаю, что действительно, нужно действовать по принципу "бровь за бровь" в данном случае. Пускай это не решит проблемы, но и спать по ночам легче и аура создается человека, которого лучше не трогать :) Или, если хотите "гражданская позиция". А вобще, есть одно лекарство - проповедовать никогда не слушать рекламу, ни белую и ни черную и всегда самому думать, что и где покупать :) Тогда реклама станет быссмысленной. Как если бы рекламировали мерседес С-класса в магазинах "Копейка" :)

Date: 2006-05-10 08:15 pm (UTC)
From: [identity profile] basil-ru.livejournal.com
Мне кажется это единственно правильный и, что немаловажно, легальный способ борьбы. Сам когда-то хотел написать звонилку для модемов, которая бы автоматом получала с сервера телефончики и названивала туда часами. Но эта схема становится действенной и безопасной только при большом количестве участников. И проверку от подстав необходимо сделать. но это сравнительно легко. звонишь, спрашиваешь типа "а вы типа размещали такую рекламу в интернете?" ответ оцифровываешь и кладёшь в базу, чтобы каждый участник мог убедиться, что невинных никто зря не чморит.
Хотел, короче и се

Date: 2006-05-08 07:33 pm (UTC)
From: [identity profile] anatoliy.livejournal.com
На самом деле, у меня была идея запустить примерно похожую схему пару лет назад: без распределённых клиентов, а просто с фиксацией нечистых на руку продавцов услуг, использующих спам.

Именно из-за того, что не решил вопрос с тем, как быть с заказным спамом "против" кого-то, не запустил.

И БлюСекурити не ставил :)

Date: 2006-05-10 08:01 pm (UTC)
From: [identity profile] basil-ru.livejournal.com
ну уж свои-то адреса они небось смогут отфильтровать ;)

Date: 2006-05-10 08:00 pm (UTC)
From: [identity profile] basil-ru.livejournal.com
совсем даже не всегда. частенько только телефон и веб. вообще слабовата схемка, конечно.

Date: 2006-05-08 04:41 pm (UTC)
From: [identity profile] chtoosha.livejournal.com
Я вообще спамеров не понимаю. Прекрасно же известно, что спам-реклама только раздражает. Более того, фирма, раскручиваемая таким образом, преобретает антирекламу.
А синего ляга,пойду тоже поставлю из салидарности.

Date: 2006-05-08 05:15 pm (UTC)
From: [identity profile] chtoosha.livejournal.com
в существовании (2) я и не сомниваюсь.У самой есть ящик на degunino.net, в который на 1 нужное письмо приходит с 10-ок спама. Я им сто лет не пользуюсь, давно уж на gmail. Но иногда просто очищаю, ибо провайдер сети ругается.

А вот в существовании (1)...вообще,если такие войны идут, и спам до сих пор рассылается, то способо себя-таки оправдывает... Но лично у меня нет ни одного знакомого,кто б не бессился, когда ему на мыло приходит реклама об увеличении детонатора или крема от целлюлита.

Интересно, а в нашей стране, какой процент народ на спам ведется? Вообще, согласно моим наблюдениям, у народа отпадает желание в магазине-то покупать, когда только схватишься за ручку двери, а к тебе уже спешит улыбчивый мальчик или девочка с навязчивыми просьбами посмотреть новый лучший пылесос\шубу\дубленку\...что уж говорить,когда тебе ящик мурой захломляют, а если еще и трафик золотой, то вообще хочется отрвать спамерам то,что танцевать мешает

Date: 2006-05-10 02:50 pm (UTC)
From: [identity profile] akssi.livejournal.com
Кстати, доволен системой фильтрации на народе и байесовским фильтром для аутглюка...

Date: 2006-05-08 04:47 pm (UTC)
From: [identity profile] int23h.livejournal.com
Спамеры вон Шнобелевскую премию за 2005 год получили в области литературы :)
Честно говоря, за письмо про нигерийского космонавта - я бы им и саму Нобелевскую дал :)

Кстати

Date: 2006-05-08 05:05 pm (UTC)
From: [identity profile] sashayoush.livejournal.com
У них есть интеграция с thunderbird и gmail под firefox. Уважаю!

Date: 2006-05-08 06:23 pm (UTC)
From: [identity profile] avetb.livejournal.com
Вот, кстати, еще небольшая дискуссия по теме.

Date: 2006-05-10 10:29 am (UTC)
From: [identity profile] il-duco.livejournal.com
в случае постоянных клиентов вроде цаа
можно/нужно бороться непосредственно с мудаками 2й категории
способ старый - берем телефоны и ставим на них факсовую рассылочку на денек

Date: 2006-05-10 07:58 pm (UTC)
From: [identity profile] basil-ru.livejournal.com
А есть гарантия, что этот БлюФрог сам не вредоносная программа?

Date: 2006-05-10 08:37 pm (UTC)
From: [identity profile] basil-ru.livejournal.com
Ну, про никто это сильно сказано. Точнее сказать, это общепринятая западная практика. Что лично меня всегда бесит. Но в таком щекотливом вопросе гарантии были бы весьма уместны, иначе выглядит не более чем очередная разводка

Date: 2006-05-17 05:53 am (UTC)
From: [identity profile] basil-ru.livejournal.com
о, вот это уже кое-что
(deleted comment)

Слава борцам со спамом!

Date: 2006-05-23 11:54 am (UTC)
From: [identity profile] unv.livejournal.com
Ты в курсе, что прославился на всю страну?
В качестве примера пользователя, использующего BlueFrog, Компьютерра привела именно тебя:
http://www.computerra.ru/focus/269526/

Date: 2006-05-27 07:41 pm (UTC)
From: [identity profile] shorrena.livejournal.com
Да, прочитала я про эту войну, вот где преступность побеждает без компромиссов...
Бедная так компания...И прикольно -- какие-то русские евреи, даже это написали в письме...
From: (Anonymous)
Большие деньги крутятся в спамерском бизнесе.
Кстати, можно было идти другим путем. Ведь каждая рассылка имеет "рекламодателя".
Получающие спамерскую рассылку могут обращаться к этому рекламодателю с просьбой (!!!) не пользоваться услугами спамеров при продвижении товара и объяснении, какие проблемы вызывает у них такая рассылка. Если рекламодатель имеет имидж (а часто он его имеет) , то он не закажет рекламу у спамеров в следующий раз. Таким образом количество заказчиков у спамеров будет уменьшатся, цены падать и прибыльный бизнес закончится.
В качестве альтернативы рекламодателю можно предложить легальные способы рассылки рекламы (например создание списков рассылки), на которые можно подписаться или отписаться при необходимости.
Кстати, те же спамерские компании могут стать "цивилизованными", заняться таким бизнесом и перестать нарушать закон и наше с вами спокойствие.
Пожалуйста, скиньте кто-нить мне на мыло pterik@gmail.com ссылку на blue frog, т.к. с официального сайта скачать не могу - он лежит :-(

Другой вариант "борьбы"

Date: 2006-06-02 11:31 am (UTC)
From: (Anonymous)
Большие деньги крутятся в спамерском бизнесе.
Кстати, можно было идти другим путем. Ведь каждая рассылка имеет "рекламодателя".
Получающие спамерскую рассылку могут обращаться к этому рекламодателю с просьбой (!!!) не пользоваться услугами спамеров при продвижении товара и объяснении, какие проблемы вызывает у них такая рассылка. Если рекламодатель имеет имидж (а часто он его имеет) , то он не закажет рекламу у спамеров в следующий раз. Таким образом количество заказчиков у спамеров будет уменьшатся, цены падать и бизнес станет неприбыльным.
В качестве альтернативы рекламодателю можно предложить легальные способы рассылки рекламы (например создание списков рассылки), на которые можно подписаться или отписаться при необходимости.
Кстати, спамерские компании могут легко "переквалифицироваться" в компании, которые поддерживают такие рассылки. Ведь никто же не ругает например subscribe.ru за их рассылки, а многим даже нравится. Опыт рассылки у них есть, осталось научиться цивилизованности...

December 2024

S M T W T F S
1234567
891011121314
15161718192021
22232425 262728
293031    

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Dec. 24th, 2025 10:06 pm
Powered by Dreamwidth Studios