מפתחי הספאם (דואר זבל) משנים ללא הרף את הטקטיקה שלהם לשליחת אי-מיילים 'נגועים' - ישנה התפתחות בקרב מפיצי הספאם, משליחת אי-מיילים צבעוניים 'גאוניים' לשליחת 'טריגר' מייל. כך עולה (יום ד', 16.3.05) מנתוני קלינפורט (Cleanport) ישראל מחודש מרס.
מקלינפורט-Cleanport נמסר, כי עד אמצע שנת 2004, מפיצי ספאם שמו דגש על הודעות מעוצבות הכוללות ריבוי שדות שונים, טורים ותמונות. אפיונים אלו תאמו את מגמתן של חברות השולחות עדכונים חדשותיים מעוצבים בקפידה באמצעות HTML ללקוחותיהן.
עקב-כך, חברות רבות ממעיטות בשליחת עדכונים אלה מטעמן וחלק ניכר מהן התקינו הגנה מפני הספאם בכדי לסנן את האי-מיילים הצבעוניים הללו. שינויים אלו והניסיון להתגונן מפני 'דואר זבל' היוו עילה למפיצי הספאם לשנות באופן תדיר את דרכי יצירת ההודעות.
לדוגמא: על-מנת שמוצר 'אנטי ספאם' יזהה את ההודעה הבאה כ'ספאם', הפורמט בו היא אמורה להופיע צריך להיות:
"we have got world wide shipping, no doctor's visits and no prescriptions necessary".
מפיצי ה'ספאם' שינו את ההודעה ל:
"We've got world wide ship ping, no Doc tor's visits, and no pre scrib..necesSry".
מהו 'טריגר מייל'?
ה'טריגר' מייל הוא סוג של הודעת דואר בעלת עיצוב פשוט מאוד הדומה במראהו לאי-מייל רגיל ובכך מקשה על זיהוי ויירוט ההודעה.
המוצרים אותם מנסים מפיצי הספאם למכור, לרוב משתייכים לקטגוריית מוצרים זהה, כאשר המובילים ביניהם מוצגים על-ידי הצעות לרכישת ויאגרה, סקס והצעות פיננסיות אחרות.
ה'טריגר' מיילים מעוצבים כטקסט בלבד, אינם כוללים קבצים מצורפים ולרוב מכילים טקסט 'מזמין' עם קישור ישיר לאתר אינטרנט.
הקישור יכול להיות מסוג 'היפרלינק', המוביל לאתר אינטרנט, אך יתכן כי מפיץ הספאם יבקש מן הנמען להעתיק ולהדביק את הקישור לדפדפן.
נזקי ה'טריגר' מייל
ככל 'דואר זבל', ה'טריגר' מייל מהווה בעיקר מטרד נוראי לכל בעלי תיבות האי-מייל. כמו-כן, הוא יכול להכיל וירוסים שונים בעלי פוטנציאל לפגיעה ממשית בקבצי המחשב, במערכת ההפעלה וכדומה.
מנתוני 'קלינפורט-Cleanport' עולה, כי מתחזקת מגמת ה'טריגר' מייל במחצית השניה של שנת 2004, מתוך 1.6 מיליארד האי-מיילים שסוננו 53% היו מסוג ה'טריגר'.
בעיית סינון 'דואר הזבל' מחמירה
בחודשים האחרונים בחרו מפיצי הספאם לשלוח כמויות גדולות אף יותר מבעבר ולהשתמש בהודעות 'קלות' שמופצות במהירות. בשל-כך, רוב מסנני האי-מייל המסורתיים נתקלים בבעיות לזהות וליירט את ההודעות. הבעיה מחמירה גם בשל העובדה שיש לעדכן את המסננים באופן תמידי.
הודעות ה'ספאם' עדיין קיימות, אך הן 'כבדות' הרבה יותר מהודעות ה'ספאם' הנוכחיות.
מרטין דאופהאוזן, מנכ"ל משותף של CleanPort ישראל, מסר: "הירידה במספר המאפיינים הברורים של הודעות 'ספאם' מוריד את הסיכוי לזיהוי הודעה על בסיס קריטריונים ידועים של הודעות 'ספאם'. כל אדם / חברה אשר רכשו מוצרי אנטי 'ספאם' יודעים כי על העדכונים להתבצע לעיתים קרובות מאוד, אחרת יתקבלו הודעות 'ספאם' בכל זאת. עבודה עם מסנן אי-מיילים מנוהל, יכולה לעזור לחברות להתמודד עם התפתחויות מהירות אלו. תנו לספק לעשות את עבודת העדכונים עבורכם. מדוע אתם צריכים לעשות עדכונים בעצמכם מספר פעמים ביום או אפילו כל שעה?".
לדבריו, טוב לבחון את מה שהתרחש בנושא הוירוסים. במהלך שנת 2003 ו-2004 הרבה חברות בישראל ובכל העולם התחילו לעבוד עם שירותי אבטחה מנוהלים. הן הבינו כי הן לבדן לא יוכלו לעשות את כל מה שנדרש כדי להגן על רשת המחשבים של החברה. אנו מצפים כי בשנת 2005 חברות רבות יחלו להשתמש בשירותי הסינון המנוהלים. זוהי שכבה נוספת של אבטחה, שלצערנו היום אינה בבחינת מותרות אלא הכרח. כיוון שהמוצר אינו יקר והתמורה גדולה וכדאית, אין סיבה לחברות שלא לעבוד עם פתרונות אבטחה מנוהלים".
תגובות
רגע, שקט פה מדי
דעתך חשובה - תהיו הראשונים להגיב על הכתבה