הספאם הסתום בעולם

ספאם זה מאוס, אבל בדרך כלל אפשר להבין מה הם מנסים למכור.
הספאם שקיבלתי כרגע (פעמיים!) הוא שונה.
הוא כל כך סתום וקריפטי שצריך תואר שני באוטיזם מתקדם כדי להבין מה הוא מנסה למכור.
מכיוון שאני בטוח שהפנינה תעלם מהרשת תוך שבועות ספורים לכל היותר, אני אצרף תמונה של הפלא.
בין המנחשים נכונה מה רוצה התולעת תוגרל מערכת WEB 2.0 לביעור ספאמרים לקראת הפסח.
wierd spam

הבוטים תקפו עם שחר.

EveryDNS הותקפה על ידי רשת בוטים גדולה במתקפת שלילת שרות מאסיבית. בשיא השרתים של EveryDNS קיבלו תעבורה של 400 מגה-ביט לשניה.
EveryDNS היא חברת אחות של OpenDNS שמפעילה את PhishTank , יוזמה נגד פישינג (Phishing).
פישטנק מאפשר למשתמשים להתלונן על אתרים שחשודים בפישינג, ובכך עוזר להלחם בתופעה.
אחרי בלו-סקוריטי והצפרדע המתה, עצוב לראות שהרעים עדיין תוקפים בלי הפרעה. אני מקווה שיתפסו את הנבלות ויכניסו אותם לאוז להרבה זמן.

אגב, כדי להוסיף חטא על פשע, פרסמו את הידיעה בSlashdot, מה שמהווה מתקפת שלילת שרות מסוג אחר :).
בתמונה, רובודג.
essex_robot_fish.jpg

חור אבטחה בפלאגין

כרגע קיבלתי בקשה ממישהו להסיר אותו מרשימת התפוצה שלי.
חשבתי שמישהו שלח הודעות תוך שימוש בשם של השרת, אבל אחרי חקירה קצרה גיליתי שאיזה בן זונה השתמש בפלאגין ששולח את העדכונים על פוסטים חדשים בבלוג כדי לשלוח ספאם.
הפלאגין הוא WordPress email notification plugin 2.3.0.
למזלי הוא שלח "רק" 74 הודעות.
אי לכך, עד להודעה חדשה הפלאגין הזה מנוטרל, אני מציע לכל מי שמשתמש בו לעשות את אותו דבר.
שלחתי הודעה למפתח של הפלגין.

טכניקות לזיהוי ולכידת בוטים חמקניים

כשתוכנה מתחברת לשרת HTTP הוא יכולה לדווח לו מי היא, באחד השדות שנקרא user-agent.
הסיבה היא שיתכן שיש לוגיקה ספציפית בצד השרת שמיועדת לדפדפן מסוים (למשל כי יש בו באג שדורש התייחסות שונה מצד השרת).
דפדפנים הם לא התוכנות היחידות שמתחברות לאתרי אינטרנט, גם בוטים (קיצור של רובוטים), הידועים גם בשמות הפחות מחמיאים עכבישים וזחלנים מתחברים.
בוטים לדוגמא הם רובוטים של מנועי חיפוש, שמאנדקסים את הדפים באתר כדי לאפשר חיפוש מהיר.
בוטים אחרים שמפועלים על ידי ספאמרים סורקים את הדפים בחיפוש אחרי כתובות אימייל, או שולחים תגובות ספאם בבלוגים ובמערכות אחרות.
אתרי אינטרנט רבים היום מייצרים את התוכן שלהם בצורה דינאמית, מה שיכול לבלבל ולהעמיס על רובוטים שמנסים לאנדקס את האתר.
בעיה נוספת היא שלפעמים יש חלקים באתר שבעלי האתר לא מעוניין שיאונדקסו על ידי בוטים, למרות שהוא רוצה לאפשר אליהם גישה חופשית לאנשים.
הפתרון לשתי הבעיות הוא קובץ בשם robots.txt, שנמצא בספריית השורש של האתר. הקובץ הזה, שלמרות שלא מוגדר בשום תקן, הפך לסטנדרט להגדרה של איזורים אסורים לבוטים.
הנה הקובץ של גוגל, שאגב יכול לחשוף שרותים מעניינים שלהם.
מטבע הדברים הבוטים הלא לגיטמיים מנסים להסתיר את הזהות שלהם כדי למנוע מהשרת מלהתגונן בפניהם, ולכן מזדהים בעזרת user-agent של דפדפנים נפוצים, בנוסף, בדרך כלל רובוטים כאלו גם לא מתייחסים לקובץ הrobots.txt, אחרי הכל – אם בעל האתר טרח לומר שאסור לבוטים להכנס לאיזור מסויים, אולי זה בדיוק האיזור שאותם בוטים ירצו לסרוק?
כמובן שיש גם בוטים לגיטימיים שפשוט כתובים רע או שמכילים באג שגורם להם להתעלם מהקובץ.
אפשר להשתמש בעובדה שרובוטים זדוניים מתעלמים מקובץ הרובוטים כדי לזהות ואפילו לחסום אותם.
נתקלתי ברעיון כאן.
הרעיון פשוט למדי:
נכניס לקובץ הרובוטים קובץ שאסור לקריאה על ידי רובוטים.
נכניס לדפים שלנו לינק בלתי נראה שמפנה אל אותו קובץ.
מכיוון שהלינק הוא בלתי נראה, אנשים לא יכנסו אליו בטעות.
כל הפעלה של הקובץ הגיעה בעצם מרובוט סורר, מה שיאפשר הוספה שלו לבסיס הנתונים של הרובוטים (הסוררים) וגם חסימה של כתובת האי-פי שלו כדי למנוע ממנו לבצע באתר את מעשיו הנלוזים.
דרך נוספת לזהות בוטים שלא מזדהים בuser-agent שלהם היא באמצעות זיהוי תבנית הכניסות שלהם לאתר.
בוטים נוטים להיות מאוד יסודיים ובדרך כלל סריקה של בוט, במיוחד כזה שלא מזדהה, תהיה בסדר גודל של כמה מאות דפים בכל פעם, בהפרשים קצרים מאוד בין כניסה לכניסה.
אפשר להשתמש בידע הזה כדי לזהות בוטים, מחפשים סדרה ארוכה של כניסות מאותה כתובת אי-פי, כאשר ההפרשים בין כניסה לכניסה קצרים מדי מכדי שזה יהיה סביר שבן אדם ביצע אותם.

אני אממש את שתי הטכניקות באיזה שהוא שלב בFireStats כדי לזהות בוטים שכאלו.
במלכודת הבוטים אני אשתמש כדי לזהות בוטים בזמן אמת, ואילו בטכניקה השניה אני אשתמש כדי לזהות בוטים רטרוקטיבית כדי לנקות את בסיס הנתונים מזבל.

הרעלת זחלנים

נתקלתי בתכסיס פשוט שיבאיש את מאגרי האימייל שאוספים זחלני רשת זדוניים.
כשזחלן זדוני יגיע ללינק החדש מעל כתובת הדואר שלי , הוא יכנס ויקבל רשימה אין סופית של כתובות דואר מפוברקות.
בתיאבון.
spam poision

ספאם האוס לבית משפט באילינוי: אנחנו צוחקים בכיוון הכללי שלהם.

ספאם-האוס, ארגון למלחמה בספאמרים, חוייב על ידי בית משפט במדינת אילינוי בתשלום פיצויים של 11.7 מליון דולר לספאמר דיוויד לינהרדט שתבע את ספאם-האוס לאחר שהכניסו אותו לרשימה השחורה, מה שמנע מהספאמר המסכן גישה חופשית למשתמשים בשרות של ספאם-האוס.
ספאם-האוס נתנו לספאמר ולבית המשפט את האצבע, כשאמרו שבתור ארגון בריטי הם לא מחוייבים לפסיקות של בית משפט באילינוי, ושאם לינהרדט רוצה פסיקה שתחשב הוא צריך להגיש מחדש את התביעה שלו בבית משפט בבריטניה – שם הספאם לא חוקי, ולינדהרט הוא הפושע, ולא ספאם-האוס.
אני מוצא את העניין די מטריד, בית משפט באילינוי משתף פעולה עם חלאות כמו לינדהרט.
מההיבט המשפטי, סתירות בין חוקים של מדינות שונות יוצרות מצבים מעניינים, וזה בטוח לא הפעם האחרונה שניתקל בקונפליקט מהסוג הזה.

טלאספאם

מפעל הפיס התקשרו אלי כרגע ודיווחו לי בהודעה אוטמטית שזכיתי בזכות לשלוח להם SMS שעולה שקל אחד בלבד.
חיכיתי כמו מניאק עד שתגמר ההודעה וישאירו טלפון, כדי שאני אוכל לחזור ולצעוק עליהם שהם ספאמרים מזויינים ושאני רוצה שהם יעיפו את הטלפון (החסוי!) שלי מהרשימה שלהם.

בסוף נשארתי עם מספר SMS ביד.

מפעל הפייס.
כולרע.

נטוויז'ן, כי גם ספאמרים צריכים חברים

ציטוט של אימייל ששלחתי לנטוויזן:

שלום.
זו פעם שמינית שאני מתלונן על FixTravel, ששולחים ספאם מהרשת שלכם, ואתם לא עושים כלום.
לדעתי כל מחלקת האביוז שלכם היא פיקציה, ואף אחד לא קורא את הדואר הזה.
זה לא יפריע לי להמשיך לשלוח לכם תלונות, רק בגלל שיום אחד אני אשתמש בתלונות כדי לעשות לכם יחסי ציבור כל כך רעים שרק ספאמרים ישארו לקוחות אצלכם.

אגב, מרגש לקרוא את מדיניות הפצת הדואר שלכם כאן.
לפי מה שכתוב שם, נטוויז'ן היא חברה שקרנית, שמסבנת את הציבור.

אגב, את המכתב הזה פרסמתי פה.

מרוץ חימוש

זוכרים את הרשימה האפורה?
תזכורת, greylisting מאפשר לסנן כמעט את כל הספאם על ידי החזרת שגיאה שמוגדרת כזמנית בפרוטוקול SMTP (הפרוטוקול של דואר אלקטרוני).
התגובה התקנית לשגיאה זמנית היא לנסות שוב אחרי פרק זמן מסויים, וזה מה שעושים שרתי דואר אמיתיים.
מכיוון שספאמרים רק רוצים לשלוח ספאם, ולא ממש איכפת להם משגיאות, התוכנות שלהם לא מתייחסות לשגיאות (הרי יש סיכוי טוב שהכתובת לא אמיתית), ולכן הגישה של greylisting עובדת יפה למדי, וכמות הספאם שאני מקבל ממש צנחה ברגע שהפעלתי את זה בשרת הדואר.
אבל נראה שיותר ויותר ספאמרים עוברים להשתמש בשרתים תקניים, או לפחות כאלו שמנסים לשלוח מחדש, מה מה שגורם להודעות שלהם לעבור את המשוכה הזו ,וליפול באחד ממסנני הספאם האחרים.

אגב, postgrey מספיק חכם כדי לא להחזיר הודעות שגיאה בכל פעם, אלא רק כשמקבלים אימייל ממקום לא מוכר לתיבה מסויימת בפעם הראשונה.

מכסחת ספאם במבצע

טוב, מזמן לא עשיתי את זה, אבל לא הצלחתי להתאפק:

נענע שלחו לי ספאם, בו הם פרסמו, לא פחות – מכסחת דשא.
ובלי להתבלבל הוסיפו למטה:

לפרסום במדיה זו אנא לחץ כאן

לא לימדו אותם בבית ספר לספאמרים שלא עושים כזה דבר?

תגובתי (רק 500 פעם, החלטתי להיות עדין איתם, עברה ראשונה והכל):

Hi,I dont want Viagra, Cialis Pennis enlargement OR GRASS CUTTER.for more information, please contact your mother about "right and wrong".