С этой целью графические вложения со схожим рекламным предложением модифицируются по окраске фона, шрифта, масштабу, даже по разбиению текста на строки. В своих стараниях сформировать картинки, которые не удавалось бы ловить спам-фильтрами, к концу года спамеры дошли до того, что текст в отдельных письмах читать получателям стало практически невозможно. Тем самым технология рассылки «графического» спама в очередной раз зашла в тупик.
Сложность фильтрации похожих спамерских писем определялась еще и тем, что и с точки зрения строения сообщений, и с позиции их оформления к ним практически не было возможности придраться.
Не стояли на месте производители антиспамерского программного обеспечения и крупнейшие почтовые провайдеры, они придумывали разнообразные способы борьбы со спамом похожего вида. Во-первых, было выделено отдельное количество характеристик, отличающих рассылаемые картинки от тех, которые обычно встречаются в законной почте: это могли быть значительный объем текста, применение ограниченного количества цветов в картинке, особенное распределение цветов в палитре и т. п. Во-вторых, создавались технологии группировки картинок, применяемых для одной и той же рассылки, что позволяло прекращать ее по небольшому количеству образцов.
По сути, «новые» технологии для борьбы с «графическим» спамом продолжали развитие тех же наработок, которые остались с прежних времен.
Графические вложения в спаме – анимация В середине 2007 года спамеры стали применять методику анимированного спама. Спамеры использовали GIF-анимацию, так как она различается и машинально воспроизводится всеми популярными браузерами. Анимированное вложение содержало от малого количества кадров до большого. При этом важным считались один или всего несколько кадров, т. е. только они обладали информационной составляющей. Все остальные кадры были предназначены для маскировки анимации. Они не имели смысловой нагрузки и содержали детали фона, геометрические фигуры и т. п.
Значимые кадры демонстрировались пользователю секунды или несколько минут, а вспомогательные – доли секунды, и человеческий глаз просто не мог их воспринять.
В дальнейшем спамеры усовершенствовали методику: текст спамерского предложения оказался разбитым по разным кадрам, на каждом по несколько строчек из рекламного письма. Путем накладывания кадров друг на друга достигается результат, при котором пользователь мог увидеть полный текст спамерского предложения. В анимации по-прежнему сохранены замаскированные кадры в начале и в конце.
Наверное, этот способ предназначался для борьбы с определенными технологиями, которые разработчики спам-фильтров могут противопоставить спамерам.
Но несмотря на то, что после появления анимации спамер-ского характера все разработчики антиспамерского программного обеспечения столкнулись с конкретными сложностями, с позиции технологии задача оказалась не так сложна, и большой угрозы для почты анимированный спам не имеет. Конечно, речь идет о почте, защищенной спам-фильтрами.
Психология пользователей на благо спама
Важной частью процесса рассылки спама является быстрота отправления сообщения и его доставки, обойдя все фильтры. Но эта часть не является единственной. Спамерам немаловажно добиться, чтобы пользователь прочел спам и осуществил требуемые операции (позвонил, перешел по ссылке и т. п.).
Спамеры продолжают осваивать психологические способы воздействия на получателей сообщений. Так, чтобы привлечь их внимание и активизировать чтение писем, спамеры пробовали вынудить получателей уверовать, что перед ними не спам, а конфиденциальные сообщения. Спамеры пользуются как примитивными приемами маскировки, добавляя в тему сообщения определенные метки, которые должны показать покупателю, что доставленное сообщение является ответом на предшествующую переписку или отправлено кем-то из известных адресатов, так и более сложными.
Спамеры стали уделять большое внимание непосредственно тексту сообщений. Теперь отдельные спамерские тексты стилистически и лексически оформляются как личная переписка. Чтобы создать у пользователя видимость личного письма, спам не имеет обращений или содержит обращения типа «подруга», «малышка» и т. п. Иногда в имитации личной переписки употребляются и имена. В результате пользователь может пожелать разобраться, что это за сообщение, откуда оно, не нужно ли его переслать и, вероятно, прочтет экземпляр спама.
Среди спамовых писем, замаскированных под конфиденциальную переписку, встречаются до такой степени убедительные примеры, что даже специалист может обмануться при первом взгляде на текст, что уж говорить о пользователях, не имеющих опыта.
Наиболее распространены следующие темы спамерских рассылок.