Автор работы: Пользователь скрыл имя, 08 Декабря 2013 в 10:57, курсовая работа
Целью работы будет освещение проблемы спама и методов борьбы с ним. Предметом исследования будет спам.
Также выделим следующие задачи:
1. Дать определение и понятие.
2. Привести историю возникновения и развития.
3. Классифицировать и описать методы борьбы.
Введение 6
1. Что такое спам 7
1.1 Термин «спам» в новом значении 8
1.2 UCE и UBE 9
1.3 Определение спама 10
2. Эволюция спама 12
2.1 Эволюция методов рассылки спама 12
2.2 Эволюция содержания писем 15
2.3 Основные виды спама 19
3. Вред, наносимый спамом 26
4. Основные средства и методы защиты от спама 32
4.1 Юридические методы 32
4.2 Организационные методы 33
4.3 Программно-технические методы 34
5. Спам в 2012 году 41
Заключение 44
Список использованных источников 45
Появление средств обнаружения спама, основанных на анализе содержания письма (контентный анализ), привело к эволюции содержания спамерских писем — их готовят таким образом, чтобы автоматический анализ был затруднен. Как и в случае изменения методов рассылки, спамеры вынуждены бороться с антиспам-средствами.
Первые спам-сообщения были одинаковыми — всем получателям рассылался один и тот же текст. Такие сообщения тривиально фильтруются (например, по частоте повторения одинаковых писем).
Следующим шагом было добавление персонализации (например, «Hello, joe!» — в начале письма на адрес joe@user.com), что сделало все сообщения разными. Теперь для их фильтрации нужно было выискивать неизменяющуюся строчку и заносить ее в список правил фильтра. В качестве метода борьбы были предложены нечеткие сигнатуры — устойчивые к небольшим изменениям текста и статистические обучаемые методы фильтрации (Байесовская фильтрация и т. п.).
В начало или конец письма спамер может поместить отрывок из классического текста или просто случайный набор слов. В HTML-сообщение можно внести «невидимый» текст (очень мелким шрифтом или цветом, совпадающим с цветом фона). Эти добавления затрудняют работу нечетких сигнатур и статистических методов. В качестве ответной меры появился поиск цитат, устойчивый к дополнениям текстов, детальный разбор HTML и другие методы углубленного анализа содержания письма. Во многих случаях можно определить сам факт использования «спамерского трюка» и отклассифицировать сообщение как спам, не анализируя его текст в деталях.
Рекламное сообщение можно прислать пользователю в виде графического файла — что крайне затруднит автоматический анализ. В качестве ответной меры появились способы анализа изображений, выделяющие из них текст.
Графический спам представляет собой
самые разнообразные рассылки. Некоторая
часть такого спама — это простые
картинки, которые можно детектировать
спам-фильтрами. Однако спамеры все
больше прибегают к усложненным
видам графических писем: используют
картинки с зашумленным фоном, прыгающими
буквами и строчками (т.е. буквы
расположены неровно
Еще один технический прием спамеров
— использование анимации. Это
спам, рассылаемый не в виде обычных
статических «картинок» (графических
вложений), а в виде анимированной
графики. Спамеры используют GIF-анимацию,
т.к. она распознается и автоматически
воспроизводится всеми
Спамеры регулярно предпринимают попытки обновить технологии генерации графических вложений в спаме. В первом полугодии 2007 года появилось несколько новых способов доставки и демонстрации пользователю спамерской «картинки»:
Все эти новинки оказались
Одно и то же рекламное сообщение составляется во множестве вариантов одного и того же текста. Каждое отдельное письмо выглядит как обычный связный текст, и только имея много копий сообщения, можно установить факт перефразировки. Таким образом, эффективно настроить фильтры можно только после получения существенной части рассылки.
На сегодняшний день широко используются три последних метода — далеко не все антиспам-средства могут с ними нормально бороться, что дает возможность доставлять спам тем пользователям, которые используют недостаточно продвинутые средства фильтрации. [2]
В настоящее время существует множество видов спама, отправляемого злоумышленниками с различными целями. Стоит отметить, что с каждым годом их количество только увеличивается, мы же выделим некоторые наиболее распространенные виды и опишем их.
Некоторые компании, занимающиеся легальным бизнесом, рекламируют свои товары или услуги с помощью спама. Привлекательность такой рекламы — низкая стоимость и (предположительно) большой охват потенциальных клиентов. Впрочем, такая реклама может иметь и обратный эффект, вызывая настороженность у получателей.
С помощью спама рекламируют
продукцию, о которой нельзя сообщить
другими способами — например,
Сюда же относится и реклама самих услуг рассылки спама (Законодательно в России спам запрещён, но борьба со спамерами законными методами крайне затруднена).
Запрещенная законодательством о рекламе информация — например, порочащая конкурентов и их продукцию, — также может распространяться с помощью спама.
Иногда спам используется мошенниками, чтобы выманить деньги у получателя письма. Наиболее распространённый способ получил название «нигерийские письма», потому что большое количество таких писем приходило из Нигерии. Такое письмо содержит сообщение о том, что получатель письма может получить каким-либо образом большую сумму денег, а отправитель может ему в этом помочь. Затем отправитель письма просит перевести ему немного денег под предлогом, например, оформления документов или открытия счета. Выманивание этой суммы и является целью мошенников.
«Фишинг» (англ. phishing от password — пароль и fishing — рыбалка) — ещё один способ мошенничества. Он представляет собой попытку спамеров выманить у получателя письма номера его кредитных карточек или пароли доступа к системам онлайновых платежей. Такое письмо обычно маскируется под официальное сообщение от администрации банка. В нём говорится, что получатель должен подтвердить сведения о себе, иначе его счёт будет заблокирован, и приводится адрес сайта (принадлежащего спамерам) с формой, которую надо заполнить. Среди данных, которые требуется сообщить, присутствуют и те, которые нужны мошенникам. Для того, чтобы жертва не догадалась об обмане, оформление этого сайта также имитирует оформление официального сайта банка.
В мире отчетливо прослеживается тенденция
к увеличению процентного содержания
спама. Так, если в 2001 году спам занимал
всего лишь 8% всего трафика электронной
почты и обошелся пользователям
Интернета во всем мире в 10 млрд. евро,
то в 2002 году — впервые за всю
историю электронной почты —
Чем вреден спам? Это использование
чужих (компьютерных, сетевых, материальных,
трудовых) ресурсов, несоответствие национальному
законодательству (изготовление ненадлежащей/недобросовестной
рекламы), нарушение неприкосновенности
частной жизни, моральный ущерб,
блокирование получения нужной корреспонденции,
распространение вредоносных
Спам — это антиобщественное явление, характеризующееся следующими особенностями:
Ущерб, наносимый спамом, складывается из трех составляющих:
Обычный пользователь практически не защищен от спама, поскольку в его распоряжении пока еще нет простых и надежных средств, не требующих тщательного изучения этой проблемы и утомительной настройки программного обеспечения.