דוא"ל הזבל משתולל, מסנני האנטי ספאם נחלשים
הספאמרים למדו להערים על התוכנות הקיימות שאמורות לחסום את הספאם ומשתמשים ברשתות בוטנט עצומות בהיקפן. הספאם כבר מקיף כ-91 אחוזים מכלל הדואר האלקטרוני
רוב גולשי האינטרנט כבר חשו על בשרם את העובדה המצערת הבאה: דוא"ל הזבל גדל בחודשים האחרונים לאחר שהשולחים המציאו שיטות חדשות כדי להערים על תוכנות הסינון הקיימות.
מחקר שהופץ בחודש שעבר על ידי חברת האבטחה Postini מגלה כי שיעור הדואר האלקטרוני הבלתי רצוי מגיע לכ-91 אחוזים מכלל ההודעות, וכי במהלך 12 החודשים האחרונים כמות הספאם היומית גדלה ב-120 אחוזים.
מחקר נפרד של חברת IronPort Systems קובע כי היקף הספאם העולמי גדל מ-31 מיליארד הודעות שנשלחו מדי יום באוקטובר, 2005, ל-61 מיליארד הודעות באוקטובר, 2006.
שתי סיבות לגידול
מומחי אבטחה מצביעים על שתי סיבות עיקריות לגידול, שחל לאחר תקופה קצרה בה נראה כי הספאם נמצא בשליטה.ראשית, הספאמרים משתמשים ברשתות עצומות בהיקפן של מחשבים שנחטפו על ידם (בוטנטים) כדי להפיץ את דוא"ל הזבל. על פי Postini, יותר ממיליון מחשבים נגועים משמשים למשלוח ספאם והתקפות וירוס מדי יום, ו-50,000 מתוכם פעילים בכל רגע נתון.
שנית, הספאמרים משתמשים בשיטות מתוחכמות יותר כדי לעקוף את מסנני האנטי ספאם, ובייחוד מדובר במעבר לשימוש בספאם מבוסס תמונה.
בעבר הודעות ספאם נשלחו לרוב כטקסט, אשר בו הופיע קישור לאתר השיווקי שהפעילו הספאמרים, אם לרכישת מוצרים הקשורים לתפקוד המיני, מספר טלפון או אימייל, או הונאות דוגמת העוקץ הניגרי. חברות שמייצרות כלים לסינון ספאם מצליחות לזהות את המכתבים האלה על פי תבניות, ועל פי רשימות שחורות של אתרים. אך הודעות הספאם החדשות טורפות את כל הקלפים.
אך הספאמרים החלו לשלוח הודעות ובהן תמונה מוזרה של מלבן צבעוני ובתוכו טקסט, אתם לא לבד. הספאמרים גילו כי גם מנגנוני האנטי ספאם המתוחכמים ביותר חסרי אונים מול השיטה הזו, והם אינם מצליחים לזהות את ההודעות.
כדי להקשות על הזיהוי על ידי מסנני הספאם, התמונה עוברת תהליך של הוספת "רעש", לפני כל שליחה שלה כהודעה. פיקסלים קטנים שלא נראים לעין מתווספים במקומות אקראיים בתמונה, ולמעשה בכל משלוח של ספאם נוצרת תמונה חדשה לחלוטין. התוצאה: דואר הזבל מועבר היישר לתיבת הדואר הנכנס במקום להיחסם או להימחק.
ספאם מבוסס תמונה הגיע לשיעור של 25 אחוזים מכלל הודעות הספאם באוקטובר, 2006, גידול של 421 אחוזים בתוך שנה, על פי IronPort.
עוד מטרד: ספאם להרצת מניות
חברת האבטחה Panda מזהירה מפני דוא"ל זבל להרצת מניות של חברות. "סביר להניח ששולחי ההודעות האלה קנו מניות בזול והם מנסים לגרוף רווחים קלים על ידי העלאת ערך המניה באמצעות ספאם", אומר לואיס קורונס, מנהל Panda Labs, גוף המחקר של Panda.החוק האמריקני שהתקבל ב-2003 נגד ספאם, Can-Spam, השפיע באופן מוגבל ביותר על הספאם. ההבטחה של יו"ר מיקרוסופט, ביל גייטס, ב-2004, כי בעיית הספאם "תעלם תוך שנתיים" התגלתה אף היא כריקה.
חברת האבטחה MacAfee מגלה כי חלק מהספאמרים משתמשים בשיטה של "דילוג בין איים" – הם שולחים הודעות מדומיינים של איים קטנים כדי לחמוק ממסנני ספאם שמתוכנתים לעצור דוא"ל זבל שנשלח מדומיינים גדולים ומוכרים.
מוצפים בספאם
צילום: גטי אימג' בנק
מומלצים