Zajímavé čtení je třeba tohle:
http://www.zive.cz/bleskovky/rozesilanim-spamu-se-lze-uzivit/sc-4-a-144414/default.aspx
Originální práce dostupná zde:
http://cseweb.ucsd.edu/~savage/papers/CACMSpam09.pdf
Asi tak před půl rokem někdo na serverech iInfo tvrdil, že nevěří na "Nigerijské dopisy", že je to fáma a že se s něčím takovým nikdy nesetkal. A celkem dost lidí mu přizvukovalo.
Znamená to, jen že jste na Internetu krátký čas, nebo má váš poskytovatel e-mailu příliš dobré SPAM filtry. Nezoufejte, časem se pravděpodobně dočkáte.
Nedávno jednomu z členů naší rodiny přišel naprosto klasický "Nigerijský dopis", ale ne elektronickou poštou, nýbrž poštou klasickou. Vím, že tato forma existuje, ale spíše jsem se domníval že existovala jen v minulosti, a již se nevyskytuje.
Dopis byl psán anglicky a jméno adresáta bylo do textu trochu neuměle doplněno stylem jako by někdo tiskl nekvalitní obrázek mezi textem.
Příliš si nepamatuji detaily, ale...
Oslovil vás syn prezidenta jakéhosi afrického státu, jehož otec byl v současnosti uvězněn za zradu lidu a čekal ho proces v Hágu. Nicméně ujišťoval, že otec je nevinný a na doložení neviny se pracuje.
Jeho otec uložil značnou sumu peněz u několika finančních institucí v Evropě, na jméno jeho dobrého přítele. Tento přítel však tragicky zahynul při nedávne autohavárii a jako další osoba která může s penězi disponovat, a zná pravděpodobně zemřelého, jste vy. Pokud mu pomůžete tak se vám bohatě odmění, což přislíbil i otci (procenta a sumy si nepamatuji). Máte dotyčného kontaktovat, on již má vše připraveno, s kýmsi uvnitř jedné finanční instituce, zašle vám podklady s informacemi jak postupovat.
Angličtina byla dobrá, nicméně se dotyčný do svého příběhu lehce zamotal, nebylo zcela jasné jestli máte právo peníze vybrat, nebo někoho ze správců podplatil a domluvili podvod....
Taky jsem přes Vánoce zaznamenal nárůst, hlavně spamů se slovním spojením "best gift" apod.
Oproti létu mi ale chodí spamu méně, spíš v tom má prsty ale jen antispam Centra, který zřejmě zpřísnil zabezpečení a teď mi 1/4 vyžádaných zpráv (dost důležitých - faktury, upozornění; v češtině) hodí pro jistotu mezi SPAM.
Toť otázka. Podle mně se opět zobecňuje. Není mail jako mail a není region jako region. Není sociální síť, jako sociální síť.
Mám mailové účty u několika velkých hráčů (MS , Google atd...) a u těch malých ( Seznam). Intenzita spamu je proměnná. Nedokážu v cca 5tiletém zpětném pohledu říci jaký by asi byl graf zastoupení.
Co se týká sociálních sítí, no na Live.com chodí mě spam nejčastěji. Odfiltrování 100% .
Na FB mně spam také minul. Nesbírám lidi jak pokemóny, nejbližší okolí na FB ani není.
Na blog mi spam také nechodí, maximálně nějaký rozlícený anonym, kterému se nelíbí o čem a jak jsem psal, ale to není spam.
Na ICQ otravují spamují seznamky, které akorát prodat nějakou Nasťu&Marfušu na západ. Opět primitivně od filtrovatelné.
Takže jo spam určitě na sociální sítě bude intenzivnější a nejvíce tím budou trpět sběratelé kontaktů. Kteří si mezi přátele přihazují kde koho a jsou součástí skupin, které pak zpětně nekontrolují. atd..
Tedy sociální síťe budou jako SPAMové kolbiště rušné, ale omezené velkými mantinely. Přece jen spamu mailovému se rozumný člověk brání mnohem hůř.
Uplne jednoduse spam kos zrusit ? Sak oni se lidi naucej najit mail kdyz ho potrebujou. (aplikovano ve firme s miliardovym obratem a zadny za hovor stojici problem).
Samo + kontrola DNS (velice ucinne - 96+%, samozrejme s "falsepositive", ale pokud si nekdo neumi nastavit DNS, netreba s nim po netu komunikovat) - ti kteri se ozvou si to v 99,999% opravi, a ti kteri ne, mail dorucit nepotrebuji (sak jde o negarantovanou sluzbu).
BTW: Pokud chcete zabranit spamu ze "sve" domeny, tak je velice dobre fungujici spf - dokonce i seznam to pouzije ;D.
Jsem stastny clovek. Behem minuleho roku mi pocet spamu na mailu (pouzivam vlastni domenu, vlastni mail, atd) klesl prakticky o 100%. zatimco drive toho chodily desitky denne, nyni jsem na nejakych 1-2 za tyden.
Na serverech zadny antispam nasazen, pouze greylisting. ucinnost stoprocentni :)
V rámci tohoto článku a poznámky v něm o odkazech v nevyžádaných emailech mě napadlo, že jsem byl několikrát opravdu zvědavý, co se za takovým odkazem skrývá, každopádně, strach ze zavirovaného počítače (Windows) či jiné újmy mě od toho nakonec odradily.
Tak bych se rád zeptal, jestli vás někoho nenapadá, jak lze nějakým způsobem "bezpečně" zobrazit webová stránka? Nějaký šikovný nápad / nástroj pro zvědavce jako já, kteří by se čas od času rádi pokochali nápaditostí těchhle neezpečných stránek, ale se vší opatrností? :)
Díky
Doporučuji použít vmware-player, nějaké live distro ubuntu, fedory atp. a na stránce
http://www.easyvmx.com/supersimple.shtml
si naklikat konfiguraci virtuálního stroje. Po dokončení downloadu té live distribuce linuxu je zbytek otázkou deseti minut.
No se systémem od MS moc neuspějete :)
Osobně jsem například falešný antivir ( scareware) "studoval" v Opeře a Ubuntu Linuxu. Moc vtipné když to začalo vypisovat detekci viru na disku A, B, C, D..... a celé to bylo v designově Vista GUI takové nenápadné..
Pokud opravdu to chcete zkoušet zapomeňte na klasický fyzický stroj s MS OS. Virtuální stroj a Linux \ BSD bude lepší.
Specifikujete problém tak, že chcete zachovat plnou funkčnost ale nenakazit se. Všichni vám doporučí virtualizaci.
Vytvořit a nastavit virtuální počítač není tak snadné. Doporučuji vytvořit nový uživatelský účet na "virtualizovaném" stávajícím počítači. Já k tomu používám Acronis Try&Decide (funkce Acronis True Image), ale použít můžete třeba Returnil, SandBoxies (nedoporučuji: složitá obsluha, nastavování i chápání změn ke kterým došlo), SW od Paragonu, MS SteadyState. Klidně si můžete stáhnout i demo, nebo trial verze - pokud tedy zůstanete u jednoho testu.
Účet který vytvoříte musí mít pochopitelně omezená práva k systému a žádná práva pracovat s daty ostatních uživatelských účtů. V případě extrémně podařeného malware mohou data uniknout, ale díky virtualizaci byste o ně neměl přijít (neměla by být zničena, nezmizí z HDD).
Počítejte, ale s tím, že pokud účet zabezpečíte standardně a malware se pokusí přistoupit k datům ke kterým daný účet nebude mít právo přistupovat, útok se nezdaří. Musíte doufat v jiný typ útoku.
P.S
Je vhodné udělat si zálohu počítače. Za jistých okolností a se správným SW byste mohl tuhle zálohu použít pro vytvoření virtuálního počítače, ale je to složitější.
Pozor, kdybyste žádal ochranu před nebezpečím, nebo například mít možnost bezpečně stahovat programy ze zavirovaných a pochybných webů, poradil bych vám odlišný postup (značně jiný).
To mi připomíná, že mám už nějakou dřívější osobní zkušenost s nástrojem VirtualBox od Sun Microsystems, který sice spíše než plný virtualizační nástroj připomíná sandbox stavěný nad současným operačním systémem, ale jeho instalace a ovládání je až překvapivě intuitivní a myslím, že mým potřebám bude stačit.
K tomu linux ubuntu zní jako dostatečně bezpečná a přitom poměrně uživatelsky příjemná kombinace..
Díky samozřejmě i za jiné zmíněné rady ohledně tohoto tématu.
Teď už mě však nečeká nic jiného, než spousta zábavy s nevyžádanou poštou. :)) A také mnoho poučení, doufám.
Nechtěl jsem urazit VirtualBox samozřejmě, jen jsem se trochu špatně vyjádřil. :)
Sám s technologiemi virtualizace příliš zkušeností nemám a když jsem se o tom, že VirtualBox používám (chtěl jsem si shodou okolností jako uživatel Windows nezávazně vyzkoušet Ubuntu :) ), kdysi zmínil jednomu svému známému, tak se ohradil, že je to jen aplikace nad operačním systémem a že jako taková je jím do určité míry omezována, že to není virtualizace přímo "na železo"..
A tak jsem tou "plnohodnotností" jen předával jeho názor..
E-mailový spam je na ústupu a moc mi jich nechodí, protože za poslední roky jsem si u každé adresy - Spamu zadával jejich automatické mazání - tedy skutečně mi jich moc nechodí. Co je ale horší je "TELEFONICKÝ SPAM" - Obchodní zástupci jistého operátora s přístupem do sítě s informacemi o telefonních číslech mne stále obtěžují voláním s nabídkami služeb a ikdyž na callcentru jsem prohlásil, že mi nikdo nemá volat, zástupci mi tvrdí, že tuto informaci v "systému" nevidí.
E-mailový spam mi sice občas zaplní % kapacity schránky, ale zdaleka není tak otravný jako nevyžádané telefonické hovory.
Vysvětlení: V domnění, že se jedná o zákazníky, zvedám CZ telefon, ale oni to zákazníci nejsou. A tarif, který mi tak horlivě nabízejí, nemohu oficiálně dostat, protože společnost nemá české IČO.
Hodně spamerů využívalo cizí počítače na rozesílání. Spoustu lidí přešlo na zabezpečenější systémy, spousta správců serverů taky umí už nasadit různé techniky na odbourávání spamu (black list, gray list, ...), takže je to dle mě spíš dílem pokročení v technologii. My jsme od Kerio Mail server přešli na Google Apps a taky se zmenšil počet spamů. Těch nezmapovaných volných IPv4 adres už taky moc není :-)
tak nám to štestí dlouho nevydrželo. Vypadá to, že spam is back! :)
http://community.websense.com/blogs/securitylabs/archive/2011/01/10/spam-wars-return-of-the-spam.aspx