RĂ€mpspost kui kaitsemeetod

On arvamus, et 80% maailmas saadetud e-kirjadest on rÀmpspost. See tÀhendab, et need on sellised e-kirjad, mis pole saajale absoluutselt vajalikud (ja see on kurb). Kuid justkui sellest ei piisaks, satub rÀmpsposti hulka sageli ka kirju, mis on saadetud pahatahtlikel eesmÀrkidel: nÀiteks andmete varastamiseks vÔi hÀvitamiseks vÔi vÀlja pressimiseks.

CVV:

RĂ€mpspost kui kaitsemeetod

Kuidas me teame, et selleks, et kiri saaks tĂ”eliselt kahjustada arvutisĂŒsteeme, on lihtsalt kirja saatmine saajale enamasti ebapiisav. Vajalik on "koostööle kalduv vastane", st kasutaja peab ise tegelema tegevustega, mis viivad kurjategija kavatsuste tĂ€itumiseni.

Tavaliselt on selliseks tegevuseks failikinnituse "avatud" tegemine, see tĂ€hendab, et kĂ€ivitada fail vastava töötlemise programmi poolt kasutaja operatsioonisĂŒsteemis.

Mis veelgi kurvem, abimees-vastane – pole sugugi haruldane lind, ning meie spammer-kurjategija vĂ”ib sellele loota.

Ja see viib meid
RĂ€mpspost kui kaitsemeetod

LĂŒhidalt, meie raamatupidaja avab konto, aga seal pole sugugi kontot, vaid viirus.

Pahalased, muidugi, omavad olulisi erinevusi. Kuid lootmine kasutajate ettevaatlikkusele ja teadlikkusele – on halb mĂ”te. Isegi ĂŒlista hobuste kontsert kanti "Ă€rge avage selliseid" pommide ja peadirektori sooloesitusega (kompositsioon "PolĂŒmeerid") kulub aja jooksul kontoritöötaja mĂ€letamisest.

Muidugi kaitsevad korralikult seadistatud sĂŒsteemid meid enamikest sarnaseist rĂŒnnakutest. Kuid vĂ”tmesĂ”na on ikka "enamikust". Tervisekindlustust ei anna keegi; ning kui see jĂ”uab kasutajani, siis suurendada tema, nagu ĂŒks sĂŒsteemide nĂ”rgemaid kohti, – on hea asi.

Arvutite kuritöös kĂ€ivad tehnoloogia ja sotsiaalne inseneritehnika kĂ€sikĂ€es. Kurjategija mĂ”istab, et on keeruline teeselda kedagi, kellele kasutaja usaldab absoluutse usalduse, ning seetĂ”ttu peab ta kasutama ka muid taktikaid: hirmutamine, sunniviisiline tegevus, autoriteetide imiteerimine ja/samuti vastavate vale nimede kasutamine – nĂ€iteks saadavad kirju riiklikest asutustest ja suurtest ettevĂ”tetest.

Ja nagu vanad ĂŒtlevad: kui me ei suuda vĂ”ita, peame juhtima. tĂ”epoolest, miks me oleme halvemad spĂ€mmeritest? Me oleme palju paremad! Ja meil on rohkem vĂ”imalusi. Ülesanne nĂ”uab ainult minimaalset programmeerimisoskust ja ei mĂ”juta olemasolevaid sĂŒsteeme.

ErisÀte: autor ei ole spÀmmer, spÀmmer ei ole autor. Autor on ainult ja ainult hea poolel.

Ülesanne on vĂ€ga lihtne:

me saadame oma kasutajatele kirju, mis nĂ€evad vĂ€lja pahatahtlikud. Sellistele kirjadele lisame dokumente, kus suurte tĂ€htedega kirjutame „ÄRGE AVAGE DOKUMENTE SELLEST KIRJAST. Olge ettevaatlikud ja ettevaatlikud.“

Seega, meie ĂŒlesandel on jĂ€rgmised tingimused:

Tingimus 1. Kirjad peavad olema erinevad.Kui me saadame kÔigile ja iga kord sama kirja, siis ei erine see millegi poolest tavalisest mÀlestushÀirist koosolekutel, mille suhtes kasutajatel on tugev immuunsus. Me peame stimuleerima kasutaja Ôppimisprotsessi. Selle pÔhjal tulenevad jÀrgmised tingimused:

Tingimus 2. Kirjad peavad olema sarnased tĂ”elistele.Saada kirju ettevĂ”tte „Liha-ettevĂ”te“ vĂ”i Barack Obamalt on vĂ”imalik, kuid ebatĂ”hus. TĂ€hendab mĂ”istlik kasutada reaalselt eksisteerivaid (ja erinevaid!) organisatsioonide ja ametite nimesid;

Tingimus 3. Samuti on oluline, et kirjad nĂ€eksid veidi kummaliselt vĂ€lja.Need peavad olema kahtlased, et Ă€ratada kahtlusi ja aktiveerida kasutaja Ă”ppimisse sĂŒsteem;

Tingimus 4.Ja selle kĂ”ige juures kirjad peavad tĂ€helepanu köitma ja provotseerima.Noh, siin pole midagi keerulist, me ei pea isegi midagi vĂ€lja mĂ”tlema: spĂ€mmerid on juba kĂ”ik meie eest teinud. „Karistused“, „Kohtulahendid“ ja isegi lihtsalt „Dokumendid“ lisas, „Levitamised“, „Üksikasjad“, „Viivitused“ pealkirjas ja palju sĂ”nu „Kiirelt“, „Viivitamatult“, „Oleme kohustatud“, „Makske“ tekstis – ja asi on korras.

Selle maagilise komplekti rakendamiseks on vajalikud minimaalne programmeerimisoskus ja igav Ă”htu. Autor kasutas Python 3 (sest pidin harjutama) ja JS (andmete kogumiseks otse brauseri konsoolist). Suurem osa koodist on kergesti rakendatav operatsioonisĂŒsteemi kodu tööriistadega (bash, cmd), ainult kodeeringutega muate pead.

ÕigusemĂ”istmise huvides tuleb mĂ€rkida, et see idee ei kuulu autorile, vaid on saadud ĂŒhelt suurelt rahvusvaheliselt ettevĂ”ttelt. Sellegipoolest on idee nii ilmselge, et kui autor selle kuulis, hĂŒppas ta karjuma: „Miks ma varem ei mĂ”elnud“ ja tormas seda ellu viima.

Niisiis, esmalt vajame osi, millest koostame kirja. Alustame From vĂ€ljalt – kes hirmutab meie kartlikke kasutajaid. No kes: loomulikult pangad, maksukontorid, kohtud ja muud kummalised OÜ-d. Ühtlasi vĂ”ib lisada ĆĄablone tulevaste automaatsete tĂ€ienduste jaoks, nagu nĂ€iteks PAO. CmpNmF. Vaata from.txt

NĂŒĂŒd vajame siiski nimesid. OÜ Roheline ja Vektor, samuti lĂ”putult korduv „Moskva kohus“ ei pruugi hingedele palju kĂ”netada.

Õnneks pakub internet meile lihtsalt hĂ€mmastavaid vĂ”imalusi teabe saamiseks. NĂ€iteks Venemaa aktiivsete kohtute nimekirja saab genereerida lihtsa JavaScripti kĂ€suga otse brauseri konsoolis, nagu nĂ€iteks:

for (let el of document.getElementById("mw-content-text").querySelectorAll("li")) {console.log(el.innerText;)}

Nii saab vĂ€ga kiiresti kokku panna suurepĂ€rase andmebaasi meie ĂŒlesannete jaoks (veelgi enam, et autor on selle juba teie eest teinud 🙂 ). Salvestame lihttekstina, andmebaas selle ĂŒlesande jaoks on ĂŒleliigne. Projektis kasutatav kodeering on UTF-8 koos BOM-iga, et vĂ”imaldada kĂ”ige spetsiifilisemate sĂŒmbolite kasutamist. Vaata txt-failidesse vastava nimega.

Edasi tuleb genereerida korrektne (standardist lĂ€htudes, kuid mitte tingimata olemasolev) saadetava e-posti aadress, et meie kiri kuvataks Ă”igesti ja edastataks korrektselt. Osa nimedest on autor kasutanud fikseeritud domeene, osa – autonoomset genereerimist nimetuse pĂ”hjal, kasutades transliteratsiooni teeki, nĂ€iteks OÜ „Vektor“ -> warning@ooovektor.ru. Postkasti nimi vĂ”etakse koodist ja peaks ka tekitama aukartust: „vzyskanie“, „shtraf“, „dolg“, ‘alarm’ ja muud „zapros“.

NĂŒĂŒd – kirja teema.

Teema peab kindlasti tĂ€helepanu köitma, muidu jÀÀb kiri mĂ€rkamatuks. Lase oma sisemisel raamatupidaja hirmutajal lahti, ja kĂ”ik Ă”nnestub: „Arve(de) sulgemine (CmpNm)CmpNmPeavarju raamatupidajale ( CmpNm)
NÔue (kellele) (

Kiri sisu peab olema veidi kummaline. Oleme juba kasutaja tĂ€helepanu köitnud, nĂŒĂŒd on meie ĂŒlesanne tekitada kahtlusi. SeetĂ”ttu pole selle punkti puhul pingutama vaja. VĂ”tame spĂ€mmijate Ă€hvardavaid fraase ja kombineerime neid suvaliselt, sada protsenti tĂ”etruudus segab meid vaid. Tulemuseks on midagi sellist:

(oluline) Teave (OÜ "TEST") Kohtuasi kohta arve osas
avage dokumendid lisas
otsus lisas

Vaata msg.txt. TĂ€iendused on teretulnud.

Ja lĂ”puks, manus. Praeguses projektis on ette nĂ€htud 3 tĂŒĂŒpi manuseid: pdf, doc, docx. Failid kopeeritakse nĂ€idistest sisu muutmata, manusfailile antakse nimi loetelust ("Otsus", "Kohtuotsus" jne, vt flnms.txt). Esimese kahe tĂŒĂŒbi puhul genereeritakse suurus juhuslikult, lisades failile lĂ”ppu nulle. Docx puhul see ei toimi (kuigi Wordi taastamise protseduuriga avaneb fail; LibreOffice avab nĂ€iteks muretult docx-faile, kuhu on lisatud kolmandate osapoolte faile arhiivide kaudu).

Ja me saame sellise ime:

RĂ€mpspost kui kaitsemeetod

VÔib saata:

gen_msg.py buh@oootest.ru

Kood on loomulikult GitHubis

Tegelikult on see kĂ”ik. Tunni aeg tööd ja kasu... Ja kasu tuleb olema. Sest teooria on kuiv, kuid elu puu Ă”itseb roheliselt – selgitused ei jĂ”ua kohale, meenutused ununevad, ja inimesed omandavad oskusi vaid praktikas. Ja parem on, kui me oleme Ă”petajad, kui et hiljem kĂ”ik varukoopiatest taastama hakata, eks?

Ainult registreeritud kasutajad saavad kĂŒsitluses osaleda. Logige sisse, palun.

Kas olete proovinud oma kasutajate peal? Kuidas tulemused?

  • 0,0%Keegi ei saanud petta, kustutati ilma kĂŒsimusteta.

  • 0,0%MĂ”ned teatasid kahtlastest kirjadest, manuseid ei avatud.

  • 50,0%MĂ”ned avasid manuseid (rÀÀgin kommentaarides, mis edasi sai).

  • 50,0%Sain juhtkonnalt noomituse.

HÀÀletas 6 kasutajat. 21 kasutas oma hÀÀlt hoiduda.

Allikas: habr.com

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster