Статьи [SPAM] Методики "зашумления" текста

Discussion in 'Статьи' started by Antonio Falkone, 3 Aug 2011.

  1. Antonio Falkone

    Antonio Falkone Active Member

    Joined:
    23 Dec 2009
    Messages:
    233
    Likes Received:
    163
    Reputations:
    77
    [​IMG]

    [SPAM] Методики "зашумления" текста

    В данной статье будет рассказано о методах, используемых спамерами для "преодоления" спам-фильтров.
    А именно, речь пойдет о работе с текстом спам сообщения и методах его "зашумления".

    1. Понятие спама
    Спам (англ. spam) — рассылка коммерческой, политической и
    иной рекламы или иного вида сообщений (информации) лицам,
    не выражавшим желания их получать.

    В общепринятом значении термин «спам» в русском языке впервые стал употребляться
    применительно к рассылке электронных писем. Не запрошенные сообщения в системах
    мгновенного обмена сообщениями (например, ICQ) носят название SPIM (англ. Spam over IM)

    2. Немного о работе спам-фильтров

    Спам-фильтры – это программное обеспечение для автоматического определения спама,
    которое предназначено для использования конечными пользователями или серверами и
    позволяют фильтровать нормальную переписку от спам рассылок.

    Исходные данные для фильтрации:

    1. IP-адрес сервера отправителя
    2. статистика слов в письмах
    3. оформление и стиль писем, характерные обороты
    4. контрольные суммы («сигнатуры») текстов писем

    Методы фильтрации:

    1. Анализ содержание письма
    Байесовская фильтрации спама - основана на методе математического вычисления
    для каждого встреченного в письмах слова вероятности того, что письмо с этим словом — спам.​

    2. Анализ отправителя письма
    Чёрные списки — перечень физических или юридических лиц, занесёный в соответствующий
    список, которые по каким-либо причинам признаны недружественными по отношению к составителю списка.​
    Серые списки - метод основан на том, что «поведение» программного обеспечения, предназначенного
    для рассылки спама, отличается от поведения обычных почтовых серверов.​
    а) возвращение кода временной ошибки;
    б) отказ в приеме писем с неправильным обратным адресом;
    в) анализ заголовков письма;
    г) системы определения признаков массовости сообщения и др.​

    3. Методики "зашумления" текста

    3.1. «Зашумление» на основе обычного текста

    - Написание слова с ошибками

    - Смена регистра букв в пределах одного слова
    Пример: FrEE PoRno

    - Разрядка - отделение букв друг от друга пробелами, знаками препинания
    V I A G R A
    С~Е~М~И~Н~А~Р~Ы
    8*913*345~67.89​

    - Использование в качестве «наполнителей» букв или цифр
    Subject: 11ВеБ САЙ55Т Б3З ПР3ДВА88РИТ3ЛЬН0Й 0ПЛ9АТЫ!!!
    Вы не 0плачив4аете разра60тку Ваш5его сай3та
    и размещ3ние ег0 в Инте66рнете ,
    а пла1тите то1лько а60нентскую пла9ту в раз$$мере
    1.500 р./месяц с м0ме11нта ег0 зап3уска​

    - Смесь букв русского и латинского алфавита
    Пример: MACCOBЫE PACCЫЛKИ

    - Использование буквы вместо цифр
    Пример: 8 (Ol2) ЗЧ5-б7-89

    - Запись цифр числительными
    Пример: 8 (012) 345-6-семь-8-девять

    3.2. Добавление вариативной строки

    а) произвольная последовательность букв и цифр

    [​IMG]

    б) "ключевые слова"

    Наша организация по юридическим договорам без предоплаты оформляет пропуска
    METRO Cash and carry во всемирно известную сеть немецких магазинов METRO Cash
    and Carry на частных лиц и сотрудников организаций!за 5 дней!
    {site}
    ДАЛЬШЕ НЕ ЧИТАЙТЕ ЭТО КЛЮЧЕВЫЕ СЛОВА:
    основанного рубежом уплаченный расширить сомневался роспотребнадзора согласно
    груп игрушки высококачественные юниленд неприятие цифра интересом показывает
    европа предугадывать zwiesel
    {site}

    3.3. Цитирование в сообщениях популярных книг и заголовков новостных лент

    [​IMG]
    И по Балтическим волнам
    "Пади, пади!" - раздался крик;
    Бессониц, легких вдохновений,
    Когда болела голова;
    И, устремив на чуждый свет
    Себе присвоить ум чужой;
    Тому уж нет очарований.
    Среди вседневных наслаждений?
    В бумажном колпаке, не раз
    Покамест в утреннем уборе​

    3.4. «Зашумление» средствами html

    а) набор «зашумляющих» символов минимальным
    шрифтом, а также придание им бледного оттенка


    [​IMG]

    [​IMG]

    б) тэг <table> и сопутствующие ему (<tr>, <td>)

    [​IMG]

    в) комментарии, заключенные внутрь дескриптора <!-- -->

    [​IMG]

    г) Использование UTF-8-кодов

    [​IMG]

    3.5. ASCII спам
    [​IMG]

    Использовался материал:
    1. Wikipedia
    2. securelist.com
     
    #1 Antonio Falkone, 3 Aug 2011
    Last edited: 11 Aug 2011
    4 people like this.
  2. Antonio Falkone

    Antonio Falkone Active Member

    Joined:
    23 Dec 2009
    Messages:
    233
    Likes Received:
    163
    Reputations:
    77
    1 person likes this.
  3. Chrome~

    Chrome~ Elder - Старейшина

    Joined:
    13 Dec 2008
    Messages:
    936
    Likes Received:
    162
    Reputations:
    27
    Смена регистра букв в пределах одного слова - думаю, бесперспективный вариант.
    Использование в качестве «наполнителей» букв или цифр - неэффективный по отношению к самому получателю сообщения.

    «Зашумление» средствами html, а именно с помощью тега <table> - интересный вариант. Также шифрование ключевых для получателя слов в ASCII art тоже интересный вариант.
     
  4. Antonio Falkone

    Antonio Falkone Active Member

    Joined:
    23 Dec 2009
    Messages:
    233
    Likes Received:
    163
    Reputations:
    77
    Согласен, это одни из первых методов "зашумления".
    Но не сказать о них, в связи с этим, было нельзя.
     
  5. Александр RR

    Joined:
    22 Nov 2010
    Messages:
    60
    Likes Received:
    10
    Reputations:
    4
    где в списке слова "порно" ?)
     
  6. akella_

    akella_ New Member

    Joined:
    22 Jan 2011
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Текст зашумлить не сложно, ща проги для рассылки все могут, я например вставляю рандомно около 1к слов, беелый цвет букавак и все норм, туеву хучу отправляет без всяких нареканий, но стоит воткнуть ссылку вот эт проблема так проблема, 5 писем максимум, длее ошибка "550 spam...". Может кто знает вариантег? лично я уже перепробывал 101 способ, результат 100-200 писем в сутки
     
    #6 akella_, 10 Aug 2011
    Last edited: 10 Aug 2011
  7. Don^Paradox

    Don^Paradox Banned

    Joined:
    21 Jul 2011
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Естественно все защищают пользователей от спама в виде ссылок
     
  8. acckyi_boxxx

    acckyi_boxxx New Member

    Joined:
    9 Aug 2011
    Messages:
    2
    Likes Received:
    4
    Reputations:
    0
    хм а если попробовать на js тоесть

    var link = зашифрованная ссылка
    var a = функция расшифровывающая сцылку
    document.write a

    интересно прокатит ?
     
  9. Antonio Falkone

    Antonio Falkone Active Member

    Joined:
    23 Dec 2009
    Messages:
    233
    Likes Received:
    163
    Reputations:
    77
    Методы маскировки ссылок.
    1) Добавление домена третьего уровня
    или каталога со случайными именами

    Пример:
    http://dksj1.viagra.info
    http://viagra.info/lfk85

    2) Использование сервисов сокращения ссылок

    Пример:
    http://tinyurl.com/ххххх

    3) Редирект Google и др.

    Пример:
    http://www.google.com/search?btnG=1&pws=0&q=antichat.ru

    4) Ссылка в виде картинки

    Пример:
    [​IMG]

    5) Ссылка в виде ASCII

    Сделать можно здесь:
    www.asciiflow.com

    6) Ссылка в виде IP

    Пример:
    209.85.148.103

    и другие методы....
     
  10. Antonio Falkone

    Antonio Falkone Active Member

    Joined:
    23 Dec 2009
    Messages:
    233
    Likes Received:
    163
    Reputations:
    77
    Вполне возможно, если поддерживается
    javascript в теле письма. На Hotmail можно...
     
  11. -=Zhenek=-

    -=Zhenek=- Elder - Старейшина

    Joined:
    31 Dec 2007
    Messages:
    271
    Likes Received:
    77
    Reputations:
    1
    Если viagra.info в черном списке как слово даже, то ни одна ссылка с упоминанием ее не пройдет 100%
     
  12. Antonio Falkone

    Antonio Falkone Active Member

    Joined:
    23 Dec 2009
    Messages:
    233
    Likes Received:
    163
    Reputations:
    77
    Помимо этого большинство сервисов фильтрации спама
    при проверке вычленяют из URL только доменное имя
    второго уровня, что делает этот способ менее актуальным.
     
  13. akella_

    akella_ New Member

    Joined:
    22 Jan 2011
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    К сожелению все эти способы обречены на провал)). А рассылка без активной ссылки не даст должного эффекта.
     
  14. Antonio Falkone

    Antonio Falkone Active Member

    Joined:
    23 Dec 2009
    Messages:
    233
    Likes Received:
    163
    Reputations:
    77
    1. Очень конструктивно...
    Сервис сокращения ссылок, не паблик, должен 100% помочь.

    2. Не всегда не активная ссылка - минус.

    Пример/легенда:
    Проверка владельца e-mail'а на то, что он не робот :)

    Да и в рекламных целях неактивная ссылка, мне кажется,
    вполне пойдет. Т.к. если товар/услуга действительно нужен(а)
    пользователю, он перейдет на необходимый сайт утруждая
    себя введением его в адресную строку браузера.
     
  15. akella_

    akella_ New Member

    Joined:
    22 Jan 2011
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Вы бы сами для начала попробовали прежде чем давать теоретические советы. Я юзал 47 сервисов сокращения ссылок, фуфляк полный, кстати на любой адрес блокируется по виду "сервис.com" не зависимо от продолжения.
    Зачем заниматься самообманом по поводу неактивных ссылок, в этом весь и смысл спама привлечь незаинтересованную клиентуру (тому челу который решит купить сотовый телефон через интернет спам не нужен он и так запросто найдет нужный магаз), а ткнув в активную ссылку незаинтересованный юзер попадет на прокладку, где уже специально обученные люди будут его заинтересовывать.

    З.Ы. Не понимаю с какой целью вообще писалась эта статья
     
  16. Antonio Falkone

    Antonio Falkone Active Member

    Joined:
    23 Dec 2009
    Messages:
    233
    Likes Received:
    163
    Reputations:
    77
    Известные сервисы могут быть априори - "забанены".
     
  17. akella_

    akella_ New Member

    Joined:
    22 Jan 2011
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    если бы вы не поленились и попробовали отправить десяток другой писем, то поняли бы что любой сервис сокращения ссылок, валяющийся в паблике или сделанный 10 минут назад, попадает под фильтр после 10-20 отправленных писем. Короче это школьный способ отваливается по любому, не стоит на нем заострять внимание.
     
  18. Bingo

    Bingo Banned

    Joined:
    11 Aug 2005
    Messages:
    11
    Likes Received:
    2
    Reputations:
    0
    ASCII спам - Вообще улыбнуло! Действительно, можно рассылать таким образом на ящики инфу о том, что все плохо) ТС, спасибо за статью! Действительно полезная информация, рекомендую к прочтению.
     
  19. I-Never-Die

    I-Never-Die New Member

    Joined:
    3 Aug 2012
    Messages:
    22
    Likes Received:
    2
    Reputations:
    0
    Имхо, намного проще слать рандомизированные изображения в письмах и не заморачиваться с текстом, особенно с активными ссылками, ибо умирают они быстро. Ну да, так мы потеряем часть юзеров. Но действительно заинтересовавшиеся не поленятся ввести адрес с изображения руками.
     
  20. alextrust

    alextrust Member

    Joined:
    29 Mar 2010
    Messages:
    134
    Likes Received:
    27
    Reputations:
    11
    а ты забыл что в gmail например изображения нужно еще и открывать