Вычисляем по ip: как бороться со спамом в социальной сети
Содержание:
Коэффициент конверсии (Conversion rate)
Конверсия рассчитывается по этой формуле:
- Отправляйте цепочки триггерных писем для разогрева и возврата подписчиков: приветственная серия писем, брошенная корзина, реактивация.
- Персонализируйте. Есть много вариантов персонализации: по имени, интересам, дне рождения и так далее. А также создавайте предложения на основе просмотренных страниц на сайте и совершенных покупок. Исследования подтверждают, что у персонализированных писем уровень транзакций в шесть раз выше.
- Дайте пользователю выбрать, как часто и какой контент он хочет получать. Это можно реализовать, включив в письмо ссылку на настройки email рассылки.
- Правильно расставляйте акценты в письме. Ссылки подсвечивайте, а важную информацию выделяйте в заголовки. Так подписчик с большей вероятностью выполнит целевые действия.
- Мотивируйте скидками, бесплатной доставкой, бонусами, подарками.
Смотрите, как это делают в онлайн-сервисе доставки еды: при оформлении недельного заказа в подарок клиент получает еще семь дней аппетитных блюд.
Бонусное предложение от онлайн-сервиса доставки еды
Как было сделано 90к (щас уже 110к+) за 2 месяца
Мои действия отличаются от предстоящих Ваших действий — тыканием пальцем в небо. Для Вас разложена идеальная тропинка, которую бы я сам себе соорудил, будь у меня знания с самого начала.
А теперь подробнее о кейсе.
В 20-х числах мая, наткнулся на одну, довольно раскрученную бабу в вк, которая занималась финансовой пирамидой. Было куча видео с ней о заработке, фото с купюрами, открытого акка на ноуте, но везде было написано «пишите в лс». Даже я, имеющий иммунитет к финансовым пирамидам, залип на ее страничке и написал в лс, типа «че за тема?».
У меня был успешный опыт слива на инфобиз, поэтому решил опробовать эту замануху, с помощью акка вк. Также давно знал, что можно закидывать в альбомы фотки и много людей переходят на твою страничку. Частенько даже свои фотки закидывал в группы по футболу. В общем, оформил, все дела, покидал фотки в альбомы, на завтра обнаружил 500 руб. на балансе e-pay и около 30-ти сообщений в личке от всяких людей. Посадил братишку для дальнейшего теста, даже он, школьник, выдернул около 1500 руб. и пошло-поехало. Началась разработка софта, парсингов и т.д.
В общей сложности, примерно 30 раз пройдено по 1200 альбомам. Точные цифры назвать не могу, ибо альбомы пополнялись постепенно, а не сразу. Всего акков куплено было под 200 штук, 80% в бане. Каждый акк окупался если не одним, то следующим многократно. Мы ведь покупаем акк за 50, а получаем выплаты от 250 до 500 руб. Всего телок для угона фото было 7. Но лучшей по конверту была имена эта девушка.
Очень хотел автоматизировать заполнение акков, но не нашлось ничего подходящего, кроме шаблона Зенно, который стоит 2к и обязательно наличие платного Зенно. Не ищите готовые и бесплатные решения по заполнению акков – не найдете. На больших объемах можно отдать фрилансеру на Воркзилле, они там за еду работают.
Свои отборные альбомы естественно не покажу, ибо резко, всей бандой накинетесь на них и никто ничего не заработает. А просто открытые альбомы и сами напарсите.
Как спамить правильно, чтобы не улететь в бан и добиться нужного результата
Спам-рассылки всегда сопряжены с риском. Ваши аккаунты могут банить после первых нескольких сообщений рандомным пользователям, а люди могут никак не реагировать на рекламу. Чтобы такого не было, выполняйте простые рекомендации:
Используйте «живые» аккаунты. Это — те, которые максимально похожи на профили обычных пользователей. Можно купить взломанные аккаунты либо регистрировать самим новые, каждый раз с разными данными и на новый номер телефона. А еще не забывайте использовать прокси: 10–20 аккаунтов на одном ip-адресе будут выглядеть подозрительно. И если администрация ВКонтакте заблокирует один за спам, другие могут попасть под санкции автоматически.
Ищите целевую аудиторию. Не бомбите сообщениями всех подряд, особенно если покупаете взломанные или восстановленные аккаунты. Друзья бывшего владельца страницы могут пожаловаться на такие послания. Лучше найдите группы, в которых сидит ваша аудитория, и взаимодействуйте с подписчиками. Например, предлагаете оффер рисования светом — идите в «мамские» сообщества. Продаете видеорегистратор «7 в 1» — ищите активных пользователей групп с автотематикой.
Не будьте слишком настойчивыми. Отправили одно сообщение — не получили никакого ответа — пошли дальше. Не стоит писать что-то еще: чем больше вы будете надоедать людям, тем выше шанс мгновенной блокировки аккаунта. Также не стоит спамить под всеми постами в конкретной группе: достаточно оставить активные ссылки на оффер под последними 5–10 публикациями.
Не используйте один текст на все случаи. Если рассылать шаблонные сообщения, аккаунт быстро улетит в бан. Чтобы уменьшить риск, подготовьте как можно больше вариантов текста. Например, с помощью рандомизаторов: это такие программы, которые размножают текст по заданным параметрам. А еще лучше писать каждое сообщение вручную с нуля. Это намного дольше, но эффективнее.
Статистика: спам
Доля спама в почтовом трафике
Доля спама в почтовом трафике в 2018 году сократилась на 4,15 п.п. и составила 52,48%.
Доля спама в мировом почтовом трафике, 2018 г.
Самый низкий показатель зафиксирован в апреле 2018 года — 47,70%. Самый высокий (57,26%) — в декабре.
Страны — источники спама
В 2018 году лидером среди стран — источников спама стал Китай (11,69%), поменявшийся местами с США и отправивший прежнего лидера на второе место с показателем 9,04%. На третьей позиции оказалась Германия (7,17%), поднявшаяся в тройку лидеров с шестого места.
Вьетнам, занимавший в прошлом году третье место, опустился в этом на четвертое (6,09%). За ним следуют Бразилия (4,87%), Индия (4,77%) и Россия (4,29%).
На восьмом месте, как и в 2017 году, расположилась Франция (3,34%), а Иран и Италия покинули первую десятку. Вместо них последние места в TOP 10 заняли Испания, поднявшаяся с 16-го на 9-е место (2,20%, +0,72 п.п.), и Великобритания (2,18%), прибавившая 0,59 п.п.
Страны — источники спама, 2018 г.
Размеры спамовых писем
В 2018 году доля очень маленьких (до 2 Кб) писем значительно выросла: несмотря на ежеквартальное падение, годовой показатель составил 74,15%, что на 30,75 п.п. выше показателя прошлого отчетного периода. Доля писем размером от 2 до 5 Кб также увеличилась (10,64%, +5,56 п.п.).
Размеры спамовых писем, 2018 г.
Количество спама большего размера существенно упало по сравнению с 2017 годом. Так, доля писем от 5 до 10 Кб (7,37%) сократилась на 1,77 п.п., а от 10 до 20 Кбайт (3,66%) на 12,6 п.п. Больше всего сократилась доля спам-корреспонденции размером от 20 до 50 Кб (2,82%) — на 18,41 п.п.
Вредоносные вложения в почте
Семейства вредоносных программ
ТОР 10 семейств вредоносных программ, 2018 г.
В 2018 году наиболее часто встречающимися в почте зловредами стали вредоносные объекты, объединенные вердиктом Exploit.Win32.CVE-2017-11882, эксплуатирующие уязвимость в Microsoft Office, которая позволяла выполнить произвольный код без ведома пользователя.
На втором месте оказался бот Backdoor.Win32.Androm, функциональность которого зависит от дополнительных модулей, загружаемых по команде с серверов управления. Чаще всего используется для загрузки вредоносного ПО.
С пятого на третье место поднялось семейство Trojan-PSW.Win32.Fareit. Его основной целью является похищение данных (файлы cookie, пароли от различных сервисов, FTP, почтовых программ). Собранная информация отправляется на сервер злоумышленников. Некоторые представители семейства умеют загружать и запускать другие вредоносные программы.
Семейство Worm.Win32.WBVB, в которое входят исполняемые файлы, написанные на языке Visual Basic 6 (как в режиме P-code, так и в режиме Native) и не являющиеся доверенными в KSN, осталось на четвертом месте.
На пятом расположилось семейство Backdoor.Java.Qrat — кросс-платформенный мультифункциональный бэкдор, написанный на языке Java и продающийся в Darkweb в формате «зловред как услуга» (malware as a service, MaaS). Как правило, распространяется по электронной почте в виде JAR-вложений.
Шестое место занял Trojan-Downloader.MSOffice.SLoad — документ формата DOC/DOCX, содержащий скрипт, который может исполняться в MS Word. Как правило, скачивает и устанавливает на компьютер пользователя программы-шифровальщики.
На седьмом месте оказался троянец-шпион Trojan-Spy.Win32.Noon.
Зловред Trojan.PDF.Badur, представляющий собой PDF-документ, содержащий внутри ссылку на потенциально опасный сайт, опустился на одну позицию и расположился на восьмом месте.
Девятое место заняло семейство Trojan.BAT.Obfus — эти вредоносные объекты представляют собой обфусцированные BAT-файлы, которые используются для запуска вредоносного ПО и изменения настроек безопасности ОС.
На десятом месте, как и в прошлом году, оказалось семейство троянцев-загрузчиков Trojan.Win32.VBKrypt.
Страны — мишени вредоносных рассылок
По итогам 2018-го первую позицию занимает, как и в прошлые годы, Германия. На долю этой страны пришлось 11,51% всех атак. Второе место заняла Россия (7,21%), а на третьем расположилась Великобритания (5,76%).
Страны — мишени вредоносных рассылок, 2018 г.
Далее, с отрывом в десятые доли, следуют Италия (5,23%), Бразилия (5,10%) и Вьетнам (5,09%). На седьмом месте, отстав от Вьетнама на 1,35 п.п., расположились ОАЭ (3,74%). Замыкают десятку Индия (3,15%), Испания (2,51%) и Тайвань (2,44%).
Сбор адресов электронной почты
Спамеры выясняют почтовые адреса пользователей разными способами. Вот некоторые из них:
- если адрес почтового ящика пользователя опубликован на общедоступном сайте — чаще всего в гостевой книге, форуме, личной карточке и т. д., то его может обнаружить специальная программа (харвестер), сканирующая сайты наподобие индексирующего робота поисковых систем;
- если адрес почтового ящика представляет собой не уникальное слово, например, распространённое имя или название, то оно может быть подобрано по словарю. У спамеров есть специальные словари, включающие в себя простые слова, имена людей, названия географических объектов и некоторые наиболее популярные сочетания сетевого сленга. Комбинируя этот словарь и перечень доменных имён (открыто публикующийся), спамеры получают список адресов для рассылки;
- если компьютер человека, с которым переписывался владелец данного ящика, был заражён троянской программой, то все адреса из его адресной книги могут попасть к спамеру;
- база данных клиентов какой-либо компании может быть украдена или даже продана самими сотрудниками компании спамерам.
Реклама рассылается по многомиллионным базам адресов электронной почты через компьютеры, на которых установлены троянские программы и используются специальные методы обхода систем фильтрации спама. Использование троянских программ для рассылки спама нарушает, в частности, уголовный кодекс РФ. Именно такой спам и составляет большую часть нежелательных рассылок. Одни и те же сети из «зомби», т. е. компьютеров с троянскими программами, используются и для рассылки спама и для рассылки новых вирусов. Хозяева компьютера об этом в большинстве случаев даже не подозревают.
Крупнейшим «поставщиком» спама являются США. Это объясняется тем, что среди жертв киберпреступников большое количество американских пользователей интернета, компьютеры которых включены в различные ботнет-сети. В последнее время киберпреступники активно используют ботнет-сети для взлома аккаунтов электронной почты, которые защищены ненадежными паролями. В последующем спам рассылается от имени владельцев похищенных аккаунтов. Отчасти изменение тактики вызвано тем, что пользователи стали менее охотно открывать вложенные файлы и кликать на сомнительные ссылки.
В целом на США приходится более 17,2% спама (2008 г.). На втором месте по этому показателю значится Турция. Эта страна поставляет 9,2% всей нежелательной корреспонденции. Россия с 8% замыкает тройку «лидеров».
По материалам интернета
| ← назад | оглавление | далее → |
Как боролись со спамом в Мезозойскую эру
- Самое простое, что можно было делать — это писать на каждый вид спама отдельные регулярные выражения и заносить каждое нехорошее слово и каждый отдельный домен в эту регулярку. Все это делалось вручную, и, конечно, было максимально неудобно и неэффективно.
- Можно вручную находить сомнительные IP-адреса и заносить их в config сервера, чтобы подозрительные пользователи больше никогда не заходили на ваш ресурс. Это неэффективно, потому что IP-адреса постоянно переназначаются, перераспределяются.
- Писать одноразовые скрипты на каждый вид спамера или бота, грепать их логи, вручную находить закономерности. Если чуть-чуть что-то меняется в поведении спамера, все перестает работать — тоже совершенно неэффективно.
Нет времени!
Кластеризация пользователей
- пол;
- возраст;
- страна регистрации;
- страна и провайдер IP;
- email-домен;
- оператор телефона (если есть);
- данные из fb (если есть) — сколько у него друзей, сколько залил фотографий, как давно он там зарегистрировался и т.д.
K-means
Паттерны
- Пользователь регистрируется в США;
- Его провайдер Privax LTD (оператор VPN);
- Email-Domain: .
Кластеризация текстов
n-gram
- состоит из чисел;
- сжатый, там нет пустот;
- всегда фиксированного размера.
- алгоритм k-means с такими сжатыми векторами фиксированного размера работает очень быстро. Наши миллиарды сообщений кластеризуются буквально за несколько минут.
Сокрытие информации
- База данных ISP (Internet Service Provider), то есть соответствие IP-адресов всем существующим провайдерам. Такую базу можно приобрести, стоит она не очень дорого.
- Информация из Whois. По IP-адресу в Whois доступно много разной информации: страна; провайдер; подсеть, в которую входит IP-адрес; иногда то, что этот IP-адрес принадлежит хостингу и т.д. Можно проанализировать текст на конкретные слова и увидеть, что вообще из себя представляет IP-адрес.
- База GeolP. Если база нам говорит, что IP-адрес находится в Норвегии, а все пользователи, которые пользуются этим норвежским IP-адресом разбросаны по Африке, то, наверное, с этим IP-адресом что-то не так.
- Статистика пользователей — сколько пользователей нашего сервиса на этом IP-адресе заблокировано, сколько из них совпадает с данными GeolP, Whois, сколько не совпадает.
деревья решенийp0f
«Ищут пожарные, ищет милиция…». Лео Куваев – серый кардинал спама
Британская газета The Times опубликовала статью, рассказывающую о злодеяниях Леонида Куваева и организованной им спам-группировки, виновной в рекламе «Виагры» и брокерских услуг.
Российского программиста разыскивает ФБР: проживая в США, Лео уже был «плохим парнем», а точнее — «лидером мировой империи спамеров». Британцы же недовольны недавней волной незапрошенных электронных писем, для организации которой, как это часто бывает, использовались компьютеры обычных пользователей, заражённые вирусом.
Единственное, что пока спасает Куваева от кары ФБР – российское правосудие, которое неохотно идёт на контакт. Понять это правосудие вполне можно: в российском законодательстве нет чёткого регулирования вопросов спама – как, впрочем, и деятельности в интернете вообще.
Спам в таблицах Excel
Компания Commtouch Software, разрабатывающая антиспам-продукты, обнаружила 21 июля спам с вложенной таблицей Excel. «Левые» сообщения продвигали акции в приложениях с такими названиями, как invoice 20202.xls, stock information-3572.xls и requested report.xls.
Мошенники, действующие по схеме «накачка и сброс», используя новый вид спама незаконно продвигают акции, увеличивая их стоимость, после чего продают их и получают с этого прибыль.
Амир Лев (Amir Lev) из Commtouch говорит, что данное новшество сигнализирует о появлении спама с другими форматами и ожидается появление нежелательных писем с вложениями PowerPoint-презентаций или документов Word. Использование таких вложений обходит спам-фильтры, использующие анализ контента.
Спамеры начали использовать искусственный интеллект
Эксперты по безопасности считают, что графический спам — это первые случаи использования спамерами технологий Искусственного Интеллекта, но это лишь вершина айсберга.
Аналитики из Forrester Research опубликовали подробный отчёт, посвящённый данной проблеме. Они считают, что с появлением новых моделей, которые используют ИИ, бороться с графическим спамом современными методами станет невозможно, потому что спамерские нейросети обучаются на ходу. Они генерируют миллионы писем, отличных друг от друга, некоторые из которых — а, значит, и миллионы из копий — в любом случае пробьют фильтр.
Здесь та же ситуация, что и в тестах CAPTCHA. Компьютер (в нашем случае — антиспамерский фильтр) не может прочитать текст в графическом виде, а человек (получатель спама) — может. И графический спам — не единственный вызов, с которым нам предстоит столкнуться.
Мировые события в спаме
Политика GDPR
Уже в мы фиксировали в спам-трафике большое количество писем, так или иначе связанных с GDPR. В основном это был B2B-спам, большую часть которого составили приглашения на различные платные семинары, вебинары и воркшопы, с обещаниями разъяснить положения нового регламента и их влияние на бизнес.

Фишинговые письма, эксплуатирующие тему GDPR
Чемпионат мира по футболу 2018
Чемпионат мира стал одним из главных событий года в медийном пространстве и затронул не только спорт, но и другие сферы. Мошенники использовали тему мундиаля во множестве классических приемов, основанных на социальной инженерии. Преступники создавали поддельные сайты партнеров чемпионата для получения доступа к банковским аккаунтам и счетам жертв, проводили целевые атаки и создавали фальшивые страницы входа в аккаунт на сайте fifa.com.

Примеры писем с розыгрышем билетов и поездок на чемпионат
Выход нового iPhone
Кроме этого незначительно увеличилось количество фишинговых сообщений от имени компании Apple (и ее сервисов) и сообщений с вредоносными вложениями:

Вредоносные программы и корпоративный сектор
Количество вредоносных писем в спаме в 2018 году было в 1,2 раза меньше, чем в 2017-м. Всего за 2018 год почтовый антивирус сработал у клиентов «Лаборатории Касперского» 120 310 656 раз.
Количество срабатываний почтового компонента антивируса у клиентов «Лаборатории Касперского» в 2018 г.
В 2018 году во вредоносном спаме сохранилась тенденция к максимальной проработке оформления писем. Злоумышленники имитировали деловую переписку, текст и тематика которой соответствовали профессиональной области компании: мошенники использовали реальные реквизиты компаний-отправителей, подписи и логотипы. Для обхода защитных решений (и убеждения пользователей в безопасности файлов) применялись форматов ISO, IQY, PIF, PUB.
Одной из наиболее популярных мишеней злоумышленников по-прежнему остаются кредитные организации, и в 2019 году эта тенденция, скорее всего, сохранится. Также мы ожидаем увеличения количества атак на корпоративный сектор в целом.

Криптовалюты в спаме
В 2018 году интерес спамеров к криптовалюте не снизился, наоборот, писем, эксплуатирующих эту тему, стало больше. В том числе и мошеннических, с помощью которых злоумышленники пытались заставить потенциальных жертв перевести деньги на криптовалютные кошельки.
Одним из самых популярных типов обмана ушедшего года стал «порнокомпромат». Эта разновидность вымогательства строится на утверждении, что у мошенников есть приватная информация интимного характера. Чтобы избежать ее разглашения, жертве нужно перевести деньги на указанный в письме криптокошелек. При этом само сообщение составлено очень убедительно: используются реальные персональные данные жертвы: имя, пароли, номера телефонов и т. п. На фоне многочисленных новостей об утечках персональных данных, такие угрозы, подкрепленные нужными деталями, заставляли жертв поверить злоумышленникам и отправить им деньги. Суммы «откупа» варьировались от нескольких сотен до нескольких тысяч долларов.
Изначально рассылки были нацелены на англоговорящую аудиторию, но в конце третьего квартала мы зафиксировали волну писем на других языках: немецком, итальянском, арабском, японском, французском, греческом и др.

Не забывали мошенники и о других способах обмана: в течение года мы фиксировали рассылки от имени крупных благотворительных организаций, рассылки с просьбами помочь детям, путем приобретения неких данных и т. п. Объединяло все эти схемы одно: деньги предлагалось переводить в криптовалютном эквиваленте. Надо отметить, что количество таких писем было очень маленьким по сравнению с вышеописанными рассылками.

В 2019 году тема криптовалют в спаме будет по-прежнему актуальна. Мы ожидаем, что мошеннические рассылки, нацеленные на выманивание как криптовалюты, так и доступа к личным кабинетам различных криптовалютных сервисов, продолжатся.
Что же такое спам?
Спам (англ. spam) — массовая неперсонифицированная рассылка коммерческой, политической и иной рекламы или иного вида сообщений лицам, не выражавшим желания их получать.
Обычно такие письма не содержат личного обращения, зато имеют захватывающие заголовки, такие как «Заработок не выходя из дома» или «Срочно!!! Уникальное предложение». По данным некоторых исследований на одного интернет-пользователя сегодня приходится по 70 спамовых сообщений в сутки. Большая часть отсекается почтовыми серверами во время получения. Но даже оставшейся меньшей части достаточно для осложнения жизни пользователей.
Отчёт «Лаборатории Касперского» о спаме за июль 2007 года
«Лаборатория Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, подготовила отчет «Спам в июле 2007». По результатам отчёта видно, что среди общего объёма почтового трафика Рунета за июль, доля спама составляет 78,7%, что превышает показатель июня на 4,5%. Это подтверждает тот факт, что количество спама в Рунете стабильно увеличивается каждое лето уже второй год, хотя аналитики «Лаборатории Касперского» считают это просто интересным фактом, а никак не закономерностью.
Минимальное количество спама в июле было 10-го числа (74,3%), а максимальное — 17-го (81%). Больше всего пользователям приходит спама на тематику «Медикаменты; товары и услуги для здоровья» (28,2%). Второе место занимают «Компьютеры и Интернет» (10,4%), далее следуют «Услуги по электронной рекламе» (8,4%), затем «Компьютерное мошенничество» (7,6%), ну а на последнем месте — «Отдых и путешествия» 7,2%.
Чтобы заставить пользователя прочитать письмо, спамеры пользуются «горячими» мировыми новостями, размещая ссылку на них в теме письма, что заставляет любопытных юзеров открыть-таки этот спам. Так, например, 7-го июля началась спам-рассылка на тематику (или просто у упоминанием) предстоящей Олимпиады в Сочи.
Полную версию отчёта можно посмотреть здесь.
Залив фото в альбомы (спам)
К моменту спама, у Вас должно быть:
- 500 сочных альбомов;
- 5 оформленных акков для слива, со своим прокси и каждый на отдельном акке Мозиллы;
- 5 папок по 100 фото для спама, обязательно уникализированные и соответствующие тематике альбомов.
Если планируете 100 фото грузить во все 500 альбомов, то 100 фото должны быть уникализированы 5 раз.
Распаковываем на диске С.
На диске С создаем папку img и кидаем туда первые 100 уникализированных фото для спама.

В файл url_album.txt закидываем первые 100 отборных альбомов для первого акка, в которые будем спамить.
Notepadом открываем options.php и видим:

Строки 2 и 3 означают, что фото будут заливаться с задержкой по рандомному числу между 40 и 60 сек., т.е. через 46, 54, 58, 49 сек. и т.д. Можно числа менять в большую сторону.
В 4 и 5 строки вводим логин и пароль от акка вк. В 6,8,9 строки – данные прокси.
В 10 строке находится task_************, где звездочки – логин аккаунта вк. В этом файле собираются ссылки на изображения, которые были загружены в альбомы именно с этого аккаунта (например, вчера). При последующем запуске спама, программа сначала переходит по этим ссылкам, удаляет их и заливает новое уникальное фото. Файлы task_************ собираются в папке программы.

В 13-ю строку пишем рандомные любые английские буквы без пробелов. Эти символы программа вставляет в названия, прибавляет к ним разные числа и получаются уникальные названия фото.

Все сохраняем и клацаем start.cmd.
Алгоритм работы таков: Переименование фоток, очистка старых фото (если имеются), далее спам.
Далее, повторяем весь процесс с другими акками, пачками альбомов и фото.
Больше 2-х раз в сутки по одним и тем же альбомам не спамим. Идеально 1 раз в день вечером пройтись по всем альбомам.
Фишинг
Криптовалюта
Криптовалюта остается одной из самых популярных тем и у фишеров: в 2018 году наша система «Антифишинг» предотвратила 410 786 попыток перехода пользователей на фишинговые сайты, имитирующие популярные криптовалютные кошельки, биржи и платформы. Мошенники активно подделывают страницы логинов криптовалютных сервисов в надежде заполучить учетные данные пользователей.


Лотереи и опросы
Еще один способ заставить жертву самостоятельно перевести мошеннику деньги — пообещать ему гарантированный выигрыш в лотерее или вознаграждение за прохождение опроса. За 2018 год нашими защитными решениями было заблокировано 3 200 180 попыток перехода на мошеннические сайты, связанные с лотереями или опросами.
Чтобы принять участие в розыгрыше, пользователю предлагают сделать взнос, от размера которого часто зависит сумма приза: чем он больше, тем больше денег обещают жертве. Схема с опросами работает похожим образом: жертву просят перевести какое-то количество средств для оплаты комиссии (обработки чека и т. п.), после чего она якобы получит обещанное вознаграждение.

Университеты
Фишеры охотятся не только за деньгами, но и за знаниями: за последний год мы зафиксировали фишинговые атаки на 131 университет в 16 странах мира. Больше половины из них — 83 высших учебных заведения — находятся в США, 21 — в Великобритании, по 7 в Австралии и Канаде. Одним из результатов деятельности мошенников стало громкое похищение большого количества документов (в том числе исследований в области атомной энергетики) из нескольких университетов Великобритании.

Налоги
В первом квартале (в конце фискального года во многих странах) мы наблюдали большое количество фишинговых страниц, имитирующих сайты HM revenue customs, IRS, налоговых служб других стран. Мошенники пытались выманить у пользователей персональные данные, ответы на секретные вопросы, информацию о банковских аккаунтах и т. п. Некоторые поддельные сайты налоговых служб распространяли вредоносное ПО.

Поддельные страницы налоговых служб
HTTPS
Как мы писали годом ранее, количество фишинговых страниц, располагающихся на доменах, имеющих сертификат безопасности, выросло. Иронично, что поспособствовало этому повсеместное внедрение HTTPS: страницы с сертификатом (и отметкой) вызывают куда больше доверия. При этом получить простой сертификат довольно легко, чем с успехом пользуются злоумышленники. Проблема достигла таких масштабов, что с сентября 2018 года браузер Chrome перестал выделять HTTPS-сайты зеленой плашкой в адресной строке и помечать их как «защищенные». Вместо этого отметки Not secure теперь удостаиваются сайты без HTTPS.
Период распродаж
Каждый год в ноябре стартует сезон распродаж. Сначала проходят распродажи, посвященные всемирному дню шопинга, за ними следует «черная пятница». Злоумышленники готовятся к таким событиям заранее и начинают массовые атаки задолго до старта самих распродаж: согласно нашей статистике, число попыток перехода пользователей на мошеннические сайты, эксплуатирующие распродажную тематику, начинает расти с конца октября:

Мошенники используют стандартные способы выманивания персональных данных и денег жертв: создаются поддельные сайты популярных онлайн-магазинов, участвующих в распродажах, предлагаются огромные скидки на дорогие товары.

На чем можно «подловить» Spam Bot
phpclasses.orgForm Spam Bot BlockerCapthcaSessionCookieJavascript
- Пользователь (человек или робот) должен иметь такой же IP и такой же http user agent ID, как на странице с HTML-формой, так и на странице-обработчике по методу POST или GET. Пользователь всегда сначала посещает страницу с HTML-формой, потом переходит на страницу обработчик, роботы так делают не всегда, так как они часто только обращаются к целевой странице с обязательными параметрами. Другими словами: страница, содержащая html форму, должна быть загружена перед тем, как передать параметры целевой странице (странице, которая принимает параметры. IP и браузер потребителя должен быть одинаковыми на обеих страницах.Spambot вынужден использовать такой же IP и агент ID, сканируя и нападая
- На пользователя не будут воздействовать скрытые теги, имена которых, меняются ежедневно.
По сути дела, на пользователя они могли бы воздействовать, если бы, например, он зашол на страницу с формой в 23.57 а послал запрос в 0.06 (на следующий день), но есть простое решение этой проблемы. Еще одна ручная работа для робота использовать прескан (предварительное сканирование) html страницы, содержащей форму, и посылать запрос с просканированными параметрами. Ежедневное изменение скрытых имен параметров потребует от робота производить прескан html страницы перед нападением.Spambot вынужден предварительно сканировать форму в день нападения
- Форму нужно засабмитить в пределах определённого временного отрезка. Если время от загрузки формы до сабмита слишком мало или слишком большое то мы скорее всего имеем дело с роботом. Например, пользователь не может заполнить 6 полей менее чем за 2 секунды…Spambot вынужден засабмитить форму в пределах определённого временного отрезка,
сканируя и нападая
- Spambot будет пробовать заполнить каждый элемент формы некоторым значением.
Это лучше всего гарантируют успешный сабмит. Если стандартный input тег размещён в форме и визуально скрыт от пользователя средствами CSS, пользователь ничего не введёт в это поле. Но весьма вероятно, что spambot это не «просечёт» и заполнит это поле.Spambot вынужден идентифицировать элементы визуально скрытых форм ловушек и пренебречь ими, при нападении