Борьба Америки со спамом вызывает в памяти названия эпизодов «Звездных войн». «Империя наносит ответный удар». «Возвращение Джедаев». «Месть Ситхов». «Нападение клонов». «Новая надежда». И так далее. В этой борьбе наблюдаются приливы и отливы, маятник качается из одной стороны в другую, а все победы обеих оказываются пирровыми.
Совсем недавно «РБ» проводил опрос по поводу трех видов массированных атак на потребителя - «джанк-мейла», телемаркетинга и спама. Опрошенные признавали, что худа без добра не бывает и из полученного по реальной или виртуальной почте мусора можно выудить что-то дельное и даже нужное. Тем не менее «спам» представлялся нашим респондентам самым бессмысленным и грязным из всех вариантов этого мусора. К тому же самым опасным. Ведь ненужные письма можно порвать и выбросить, в ответ на увещевания настырного телемаркетера можно произнести решительное «I’m not interested» или повесить трубку, а вот спам может запросто занести в ваш компьютер (компьютерную сеть) вирусы.
Большинство американцев согласны с нашими респондентами. Они опасаются спама и борются с ним. А спам, в свою очередь, борется с Америкой и со всем миром.
По данным компании Interpot, специализирующейся на распознавании спама и его отделении от дельных, «респектабельных» имейлов, в уходящем году число сомнительных электронных посланий во всем мире возросло в два раза, причем особенно ситуация ухудшилась за последние шесть месяцев. Сегодня спам составляет 90% (!) всей виртуальной почты, которую граждане разных стран получают на работе и дома. Компании, борющиеся со спамом, прилагают максимум усилий, чтобы противостоять этому натиску, и колдуют над техническими новинками, позволяющими его сдерживать, но, увы, без особого успеха...
Три года назад считалось, что наступление спама можно остановить, причем успешно и быстро. Раз и навсегда. Сам король компьютерной индустрии Билл Гейтс заявил, что в 2006 году над спамом будет одержана полная победа. Но сейчас эта победа кажется далекой или даже вовсе не реальной.
Правда, был период, когда верилось, что обещанное Гейтсом отступление творцов электронного мусора возможно и близко. Программы, направленные против спама и предназначенные как для бизнесов, так и для частных лиц, становились все более эффективными, а федеральный закон Can-Spam Act, принятый в 2003 году и предусматривающий наказания для его нарушителей, обнадежил многих американцев.
По данным Federal Trade Commission, число спама в конце 2004 – начале 2005 годов действительно уменьшилось. Фильтрующие компании разработали новую стратегию, позволяющую выявлять, откуда исходит то или иное электронное послание, с какими вебсайтами оно связано и какие слова содержит. Определив координаты и «репутацию» автора послания, детектор либо позволял ему попасть в общую почту адресата, либо сбрасывал в отдельный «мусорный ящик».
Все обладатели компьютеров временно вздохнули с облегчением. Но потом маятник качнулся в другую сторону, и злодеи-ситхи (вернее, спамеры) вновь перешли в атаку.
Для того чтобы фильтрующие компании не смогли распознавать уже скомпрометировавших себя спамеров, последние прибегли к хитрому маневру: стали создавать широкие компьютерные сети, используя адреса людей, которые, сами того не зная, вносили в свои компьютеры вирусы и сомнительные, «хищные» программы. Зараженные компьютеры начинали, в свою очередь, посылать спам без ведома их владельцев (как тут не вспомнить об «атаке клонов»). А так как эти владельцы не входили в черные списки распространителей электронного мусора, детекторы фильтрующих компаний на их «имейлы» не реагировали. Кроме того, используя компьютеры законопослушных американцев, спамеры значительно увеличивали число своих посланий. При этом им даже не приходилось платить за созданные ими «пробки» в электронной почте. Таким образом, была сотворена новая и очень опасная разновидность спама, которую называют spam 2.0.
По данным калифорнийской компании Secure Computing, в расставленные спамерами ловушки попались тысячи американцев, и число компьютеров, захваченных этими пиратами киберпространства, достигает сейчас 250,000.
Спамеры не остановились на достигнутом и прибегли к очередному ухищрению - стали создавать электронные рекламы, в которых текст включался в фотографии и рисунки. Конечно, спам и ранее изобиловал всякого рода картинками, особенно в тех случаях, когда людей приглашали заглянуть на порнографический веб-сайт или когда расхваливали какое-нибудь чудо-лекарство. Но в прошлом текст сопровождал эти картинки, а не составлял с ними одно целое, и детекторы фильтрующих программ могли анализировать его содержание.
Летом текущего года компании, борющиеся со спамом, осознали, что послания с картинками множатся фантастическими темпами, и заподозрили неладное. И вскоре выяснилось, что их подозрения отнюдь не беспочвенны: для детекторов анализ включенных в картинки текстов оказался столь же сложной задачей, как выявление репутации их авторов.
Новый вид сомнительных электронных реклам, ускользающих от детекторов, окрестили “image spam”. И ему, как и “spam 2.0”, решено было дать отпор. Вскоре фильтрующие компании разработали новую технологию, названную «optical character recognition», благодаря которой стало возможным распознавать каждое слово в электронных посланиях, независимо от того, где оно находилось – под картинкой или внутри нее. У честных владельцев компьютеров появилась “новая надежда”. Но затем спамеры нанесли “ответный удар”: начали наносить на свои картинки точки, полоски и т.д., что на первый взгляд лишь оживляло их, но ставило новый барьер на пути детекторов.
Спамеры научились обходить еще одну техническую уловку: если раньше те распознавали и блокировали все копии одного и того же сомнительного послания, то сейчас создана новая программа, позволяющая вносить в каждую копию легкие изменения. Неудивительно, что Патрик Петерсон, президент той же компании Interpot, сравнил спамеров со злодеями, у которых появляются новые отпечатки пальцев всякий раз, когда они совершают преступления. Securiteis and Exchange Commission возбудила против этих преступников ряд судебных исков. Но на смену одним мошенникам приходят другие...
В настоящее время спам настолько забивает электронную почту многих компаний, что обычные, нужные послания приходят и уходят с огромным опозданием. И это несмотря на внушительные суммы (до 20,000 долларов для компании с 1,000 работников), которые платятся за установление фильтрующих систем. А Image spam за последний год возрос в четыре раза и сейчас достигает от 25 до 45% всего электронного «мусора». Чтобы справиться с такими заторами, многие компании прибегают к крайним мерам: блокируют все электронные послания из стран Европы, Латинской Америки и Африки, откуда обычно исходит спам. Спустя определенное время этим компаниям (никуда не денешься) приходится снова принимать «имейлы» из подозрительных стран. И нашествие спама возобновляется.