Hoofdcategorieën

'Oktober topmaand voor spammers'

Door Mick de Neeve, maandag 13 november 2006 18:30, views: 14.660

Verschillende antispambedrijven hebben in de maand oktober een scherpe stijging van de hoeveelheid spam waargenomen, zo meldt SecurityNews. Spambestrijders Postini, Softscan en MessageLabs maten die maand een spamaandeel van respectievelijk 91, 96 en 73 procent. Volgens Postini is de hoeveelheid spam de afgelopen twaalf maanden meer dan verdubbeld. Met de feestdagen nog voor ons moet bovendien worden gevreesd voor een extra eindejaarsspamgolf. De stijging zou onder meer zijn toe te schrijven aan een toename van het aantal botnetbesmettingen en het gebruik van plaatjes waarmee spammers hun waren aan de man brengen. Weliswaar zijn de antispambedrijven druk doende daar oplossingen voor te ontwerpen, maar ten eerste zijn filters vaak gebaseerd op het herkennen van veel voorkomende e-mailberichten en sturen spammers ter omzeiling iedere ontvanger een licht gewijzigd plaatje, en ten tweede worden er animated gifjes ingezet om de net ontwikkelde algoritmes weer terug naar de tekentafel te verwijzen. Inmiddels zou dertig procent van de spammailtjes uit een plaatje bestaan; vorig jaar was dat nog maar twee procent.

Het einde van spam? Xs4All zegt desondanks inmiddels vertrouwen te hebben in nieuwe antispamtechnieken die het zelf heeft ontwikkeld en vertelt aan Planet dat er deze week nieuwe spambestrijdingssoftware wordt geïnstalleerd die de nieuwe vormen van spam het hoofd moet bieden. De provider meet op dit moment een spampercentage van 85 procent op de eigen servers, maar geeft geen cijfers hoeveel er door de filters heenglipt en bij de klanten terechtkomt. De isp heeft zijn filtersoftware ook aan andere providers ter beschikking gesteld; het is echter niet duidelijk of er isp's zijn die op dat aanbod in zijn gegaan.

Volgende 18:33
Vorige 17:39

Reacties

«  1  2  3  »

tja, het wordt koud, je krijgt rotweer, mensen kruipen dus gezellig achter de computer maar weten eigenlijk niet wat ze moeten doen... Gevolg: zie hierboven :P

Ik ken het, mezelf opsluiten op de heerlijk warme zolderkamer met uitzicht over het bevroren meer en het park waar alle bomen onder een dik pak sneeuw bedekt zijn. Heerlijk met een warme chocomel met slagroom en gebak beginnen en eindigen met een gluweintje en een bak pepernoten voor de neus. Ondertussen nachtenlang coden aan een tof opensource anti-spam pakket als SpamAssassin en een zoveelste honeypot opzetten voor mijn vrienden van The Spamhaus Project O+

Ehmmmz....zijn het niet gewoon bots zoals altijd die de spam versturen? Lijkt me niet dat die last hebben van een winterdipje :+

ja, het wordt koud, je krijgt rotweer, mensen kruipen dus gezellig achter de computer maar weten eigenlijk niet wat ze moeten doen... Gevolg: zie hierboven
Niet alle spam komt van de bevroren Nederlandse kleibodem hoor :P Het is niet overal ter wereld tegelijk winter.

Volgens de teller op de site van Xs4all houden ze naar zeggen 14.634 spamberichten per minuut tegen. Ik moet zeggen dat het hoog tijd werd voor een nieuw filter, want hoewel ik de afgelopen jaren relatief spamvrij bleef bij Xs4all, ontvingen wij de laatste weken toch wel zo'n 10 spamberichten per emailadres per dag.

Edit: lol, die teller is enigszins variabel :)

'In laatste minuut' , dat verschilt dus. Maar poehee, wat veel, 14000 per minuut...

herken dit helemaal, vrijwel nooit last van spam gehad, maar de laatste 2 maanden denk ik elke dag een 5 tot 10 tal spam berichten die door gelaten worden...

Een klant van mij heeft een eigen mailserver... De spamfilter daarop heeft ongeveer 1300 spammailtjes per maand tegengehouden, alleen maar voor dat emaildomein. En dan nog kwamen er ongeveer 25 spammailtjes per dag erdoorheen.

Tja... als inhoudelijk de mails geheel normale dingen bevatten (niet als spam herkenbare text en een plaatje) wordt het voor filters steeds moeilijker.
Speciale scriptjes om te zien als de mail geopend wordt functioneren niet meer dus kiezen ze voor de weg die iedereen gebruikt....

Wat mij betreft mogen ze veel geld in de opsporing stoppen en die lui hard aanpakken want zij zijn ook de reden dat er ook normaal (belangrijk) mail door die spamfilters verloren gaan.

De technische problematiek is minder relevant. Er komt teveel spam door de filters. Dat is het enige relevante voor een eindgebruiker. Ik heb het idee dat XS4ALL en andere ISP's een beetje achterover zijn gaan leunen en compleet niet voorbereid zijn op botnet gegenereerde spam. En dat terwijl er talloze rapporten verschenen over de toenemende koppeling tussen botnets en spammers.

Die teller is gewoon een javascriptje, kijk maar in de source.

Via wat simpele RegExp spam filter regels toegevoegd aan de mailserver's 'MTA Pickup Event', filteren wij het merendeel (ongeveer 45000 per uur) van dit soort spam nog steeds weg.

Bij twijfel laten we de spam wel door, hopend dat de Bayesian filters hem dan pakken, danwel de blacklists.

Dit soort plaatjes-spam is namelijk toch redelijk te herkennen als je de email ontdoet van alle anti-bayesian tekst die de meeste spammers toevoegen.

Onze klanten krijgen dan wel de optie of ze dit filter willen gebruiken, want als ze namelijk zelf emails versturen die geen tekst bevatten en alleen een plaatje, dan ziet ons filter die ook vaak als spam. Echter de meeste mensen voegen text bij zo'n email, dus dan is het geen probleem.

@dtech, precies, daar zijn onze RegExp regels dan ook perfect voor, na analyse van de spams die nog steeds doorglipte waren er ontzettend veel overeenkomsten. En het is niet zozeer de spam eigenschappen die we pakken, maar meer de "dit is geen normale email" eigenschappen.

Meeste spam is dat ook bij, alle plaatjesspam die ik krijg ziet er zo uit:
[plaatje]

Verzameling random woorden van een regel of 30

Heel effectief tegen te houden, het komt namelijk bijna nooit voor dat iemand zoveel tekst in zo'n opmaak met een plaatje bovenaan zet.

Inderdaad, deze plaatjes-spam is goed te detecteren.

De nieuwe SpamAssassin signatures hebben sinds een paar weken de binnenkomende stock spam gereduceerd van 20 per dag tot 1 a 2 per dag.

Gebruik je SpamAssassin, zet dan 'sa-update' in je crontab om dagelijks de nieuwe rules te downloaden!

ben dat spammen helemaal zat, blokkeer je ze komt dezelfde boodschap gewoon terug onder een andere naam, cq server waar het vandaan gestuurd wordt, ! Ik ga voortaan gewoon webmail gebruiken. !

Maar is er niet iets aan te doen bij de bron zellf ... echt dit kost de internet gemeenschap zoveel data en geld... als ik er persoonlijk een atoombom op kon gooien zou ik het accuut doen...

Sinds wanneer heeft webmail geen last van SPAM dan? Ik krijg via webmail exact dezelfde mail binnen als via mijn Outlook.

Als je via pop (meeste mensen) je mail binnenhaalt, moet je ofwel in je mail client een filter aanmaken die spam tags van het filter herkend, ofwel je hebt een probleem. Thunderbird heeft de optie om spamassasin tags te herkennen, heel handig...
Dit tenzij het filter zo ingesteld is dat deze de spam blokkeert natuurlijk, maar dat doen wij (kleine hoster/ISP) liever niet.
edit:
Een aantal maanden geleden trouwens het IP van een klant van XS4all, een middelbare school, doorgegeven aan XS4all omdat deze succesvol een exploit op Apache misbruikt had, en daar reageerden ze ook netjes op, cq botje was daar even later weg.

Voor een paar euro per maand koop je een emaildomein. Je maakt dan via een webinterface (of shell scripts) zeer gemakkelijk aliasen aan.

Zoals John.Doe@thegreatGandalf.nl of zo, die je dan gebruikt om met je vriend "John Doe" te communiceren, enzovoort voor alle andere bedrijven/websites/personen waar je mee communcieert.

Je kan dan kiezen tussen één enkel POP3 account waar alle aliasen op binnenkomen, en dan via het 'From/Van:' veld handmatig aanpassen (of een script schijven) voor de persoon waar je mee communiceert. Of aparte POP3 accounts aanmaken, zodat je email programma ze al bij voorbaat gescheiden houd.

Zodra je dan spam krijgt op één van die email adressen dan weet je meteen de dader (en kan je hem waarschuwen dat ie een trojan/virus heeft), en kan dan dat email adres verwijderen en een ander gebruiken voor communicatie met die persoon.

Op deze manier kan je 0-spam gemakkelijk voor elkaar krijgen, zeker in combinatie met een simpel PHP Captcha whitelist formulier. Waarbij dus ieder persoon die jouw een email stuurt naar een standaard adres, zoals info@thegreatGandalf.nl, een automatisch antwoord krijgt om naar http://www.thegreatGandalf.nl te gaan en dan via Captcha moet aantonen dat ze inderdaad die email naar jouw toe willen sturen. Of direct via een webformulier jouw een bericht sturen.

De personen die dus hun eigen "John.Doe@thegreatGandalf.nl" email adres van jouw hebben gekregen hoeven dat dus dan niet meer elke keer te doen.

Er zijn tevens volledig automatische grey/whitelist oplossingen in PHP vorm, waarbij als een persoon via Captcha heeft aangetoont dat het geen spam is, dat zijn email adres dan automatisch voor elke volgende email wordt doorgelaten.

misschien voor iemand die 3 vrienden heeft, maar dit is totaal geen oplossing voor een bedrijf wat zichzelf ook maar enigzins serieus neemt.
je wilt je klanten er niet mee opzadelen om zichzelf te indentificeren als een 'echt' iemand, noch wil je dat ieder bedrijf naar een andere alias van de je gaat mailen.

Ik denk dat de meeste spammers niet eens een domein aanmaken. Er zijn zat scriptjes die e-mail kunnen versturen onder het e-mail adres dat jij in dat programma opgeeft.
Ik zou bewijs van spreke zo een e-mail via info@microsoft.com kunnen sturen.

Ik ben benieuwd hoe die nieuwe dienst van xs4all dan werkt. Misschien iets gebaseerd op Razor of DCC? Persoonlijk heb ik erg goeie ervaringen met deze technieken, en heeft m.i. ook de toekomst aangezien je niet afhankelijk ben van filters en maar in kleine mate van algoritmes. (meer info over Razor, DCC is vergelijkbaar)

/edit: is er overigens iemand met genoeg programeerkennis om een razor plugin of proxy te bouwen voor windows? ;)

Ik heb op zowel mijn thuisserver als bedrijfsserver Razor EN DCC draaien, maar ondanks deze twee tools glippen er nog voldoende berichten doorheen. Vooral de afbeeldingen-only berichten zijn inderdaad een ramp.

Ik heb bij xs4all het strengste spamfilter ingesteld. Van de 7-8 spamberichten die ik per dag krijg, glipt er toch altijd nog 1 spambericht tussendoor. In het weekend zijn het er vaak nog meer. Thunderbird herkent de spam wel en gooit ze gelijk in mijn junkfolder.

tail -f /var/log/exim/mainlog en ik zie de spam voorbij vliegen ;) Op webhostingtalk.nl loopt toevallig een topic over de toenemende hoeveelheid spam.

(bijna) 0 span @ gmail hier, terwijl mijn planet account er toch dagelijks nog wel eentje doorlaat

Ik krijg per dag zo ongeveer 180 spam mailtjes via IMAP binnen, maar toch weet Thunderbird ze er altijd uit te vissen. Dit zelfs zonder speciale filters. Valt dan aan de ene kant nog wel mee als ik het zo lees dus :D

Thunderbird ruleert op anti-spam gebied. Als je een beetje volhoud met de "junk/not junk" knop werkt die ook redelijk. Hij herkent out of the box spamassasin tags, en je kunt er ook nog een groot aantal extenties bijkrijgen om nog beter spam te herkennen. Vind de methode wel grappig trouwens, hij haald eerst mail op. (Inbox : 25), vervolgens gaat hij filteren (Inbox: 3, Trash: 22). Je ziet dus eerst de berichtkoppen in je inbox...

Klopt, eerst heb ik inderdaad een weekje oid het spamknopje gebruikt, om Thunderbird te 'trainen'. Altijd handig dat het eerst alle koppen binnenhaalt, snel nog zelf ff checken als er niet per ongeluk een niet-spam mail tussen zit :P

"Thunderbird ruleert op anti-spam gebied."

Als dat goed Nederlands is voor: "het steekt met kop en schouders uit boven de rest" dan kan je er wat mij betreft niet verder naast zitten.

Dat is inderdaad een goede vertaling :) Kun je ook onderbouwen waarom ik "er niet verder naast kan zitten"? Welk alternatief werkt uit de doos beter? Met exntenties kunnen de meeste clients veel op spam gebied, maar met eens schone installatie vind ik TB erg goed.

Zolang mensen nog in de spam-trap vallen (en dus clicks op websites genereren nav van een SPAM bericht) zal het interessant blijven om te spammen.

Verder is het voor een systeembeheerder erg vervelend als men de mail-adressen vrijelijk op 't internet plaats (cq laat plaatsen) en daarna gaat klagen over spam...

Overigens zou SPAM een stuk minder effect hebben als we e-mail weer gaan gebruiken zoals 't origineel ontworpen was. Geen HTML berichten meer en geen inline plaatjes, gewoon plain text en niks meer. Maar ja, men is zo ver-outlookt dat men hier niet meer aan wilt en hoopt dat techniek het probleem wel zal oplossen...

* Little Penguin zou text/plain mailtjes 100% toejuichen (even als e-mail software die de originele netiquette volgt overigens...)

Owja ascii art viagra plaatjes, daar zat ik al op te wachten :+

\? /!

Edit: ik liep weer te slapen :Z
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 18:33
Vorige 17:39
VNU Media logo Powered by True

© 1998 - 2009 Tweakers.net - Alle rechten voorbehouden - Uw Privacy - Algemene Voorwaarden

Uitgever van: