Spam babes tresna gisa

Iritzi bat dagomunduko mezu elektronikoen %80 spam direla. Hau da, hartzaileak batere behar ez dituen mezu elektronikoak (eta hori tristea da). Baina, hori gutxi balitz bezala, spam-en artean asmo maltzurrekin bidalitako gutunak egon ohi dira: adibidez, datuak lapurtzeko edo ezabatzeko, edo estortsiorako.

KDPV:

Spam babes tresna gisa

Dakigunez, kasu gehienetan, gutun batek sistema informatikoak benetan kaltetzeko, ez da nahikoa gutuna hartzaileari bidaltzea. "Elkarlanerako joera duen aurkaria" behar da, hau da. erabiltzaileak modu independentean egin behar ditu erasotzailearen plana gauzatzera eramango duten ekintzak.

Normalean, horrelako ekintza bat gutun bati fitxategi eranskin bat "irekitzea" da, hau da, eskuz fitxategia prozesatzen hastea dagokion prozesadore-programak erabiltzailearen sistema eragilearen barruan.

Are tristeagoa da aurkari-laguntzailea ez dela txori arraroa, eta baliteke gure spammer-erasotzaileak berarekin kontatzea.

Eta honek eramaten du
Spam babes tresna gisa

Laburbilduz, gure kontu-hartzaileak kontu bat irekitzen du, eta ez da kontu bat ere, birus bat baizik.

Mezu elektroniko gaiztoek, noski, desberdintasun garrantzitsuak dituzte. Baina erabiltzaileen arreta eta kontzientzian oinarritzea ideia txarra da. "Ez ireki hau" gaiari buruzko kontzertu ausartak ere su artifizialekin eta zuzendari nagusiaren bakarkako ahots emanaldia ("Polymers" konposizioa) azkenean ezabatu egiten dira bulegoko langilearen memoriatik.

Jakina, ondo konfiguratutako sistemek eraso hauetatik babestuko gaituzte. Baina hitz gakoa "gehiengoarena" da oraindik. Inork ez du %XNUMXeko bermerik emango; eta erabiltzaileari badator, orduan indartzea, sistemen puntu ahulenetako bat bezala, ona da.

Teknologia eta ingeniaritza soziala eskutik doaz informatika maltzurrari dagokionez. Erasotzailea konturatzen da zaila dela erabiltzailea baldintzarik gabe fidatzen den norbait izatea itxuratzea, eta, beraz, beste taktika batzuk erabiltzera behartuta dago: larderia, hertsadura, agintari aitortuak imitatzea eta/edo dagozkion izen faltsuak erabiltzea -esaterako, gutunak bidaltzea-ren izenean. gobernu-agentziak eta enpresa handiak.

Eta, antzinakoek irakasten diguten bezala: ezin badugu irabazi, eraman behar dugu. Benetan, zergatik gara spammer-ak baino okerragoak? Bai, askoz hobeto gaude! Eta aukera gehiago ditugu. Eta zereginak berak programazio trebetasun minimoak beharko ditu eta ia ez die eragingo lehendik dauden sistemei.

Oharra: egilea ez da spammer bat, spammera ez da egilea. Egilea onaren alde bakarrik eta esklusiboki dago.

Zeregin oso erraza da:

Guk geuk bidaliko dizkiegu erabiltzaileei gaiztoak diruditen gutunak. Gutun hauen eranskinetan dokumentuak erantsiko ditugu, non letra handiz idatziko dugun β€œEZ IREKI HOTELEKUTAKO DOKUMENTURIK. Adi eta kontuz ibili”.

Beraz, gure zeregina honako hau da: termino:

Baldintza 1. Letrek desberdinak izan behar dute. Guztiei gutun bera bidaltzen badiegu aldi bakoitzean, orduan ez da desberdina izango bileretako abisu arruntetatik, erabiltzaileak oso immuneak baitira. Ikaskuntzaz arduratzen den erabiltzailearen sistema bultzatu behar dugu. Hortik honako baldintza hauek ateratzen dira:

Baldintza 2. Letrek benetako itxura izan behar dute. Meat Company LLP edo Barack Obamaren eskutitzak bidaltzea posible da, baina ez da eraginkorra. Zentzuzkoa da erakunde eta organismoen benetako (eta desberdinak!) izenak erabiltzea;

Baldintza 3. halaber garrantzitsua da letrak arraro samarra izatea. Duda samarrak izan behar dute erabiltzailearengan susmoa pizteko eta garuneko ikasketa sistema aktibatzeko;

Baldintza 4. Eta honekin guztiarekin letrek arreta erakarri eta zirikatu behar dute. Bada, hemen dena erraza da, ez dugu ezer asmatu beharrik ere: spam-ek dena egin digute dagoeneko. "Isunak", "Epaitegien erabakiak" eta baita "Agiriak" eranskinetan ere, "Konfiskatuak", "Birkalkuluak", "Zeniloak" gaian eta "Premia", "Berehala", "Derrigorrezkoa", "Ordaindu" hitz asko. testua - eta trikimailua poltsan dago.

Multzo magiko hau ezartzeko, programazio trebetasun minimoak eta arratsalde aspergarria beharko dituzu. Egileak Python 3 (praktikatzea beharrezkoa zelako) eta JS (nabigatzailearen kontsolatik zuzenean datuak biltzeko) erabili zituen. Baina kode gehiena erraz inplementa daiteke jatorrizko OS tresnak erabiliz (bash, cmd), kodeketarekin borrokatu besterik ez duzu egin behar.

Zintzoa izateko, kontuan izan behar da ideia bera ez dela egilearena, baizik eta nazioarteko enpresa handi batetik jaso zela. Hala ere, ideia hain da azalekoa, non, entzun bezain laster, egileak, β€œzergatik ez nuen lehenago egin” oihukatuz, martxan jarri zen.

Beraz, lehenik eta behin, letra bat osatuko dugun zatiak behar ditugu. Has gaitezen From eremutik - nork mehatxatuko dituen gure erabiltzaile lotsatiak. Beno, nork: noski, bankuak, zerga-ikuskaritzak, auzitegiak eta era guztietako LLC arraroak. Aldi berean, etorkizuneko ordezkapen automatikorako txantiloiak gehi ditzakezu, PAO adibidez CmpNmF. Ikusi.txt-tik

Orain, hain zuzen ere, izenak behar ditugu. LLC Romashka eta Vector, baita etengabe errepikatzen den "Moskuko Auzitegiak" nekez erantzungo dute arimetan.

Zorionez, Internetek aukera ikaragarriak ematen dizkigu informazioa lortzeko. Adibidez, Errusiako Federazioko auzitegi aktiboen zerrenda JavaScript komando sinple bat lor dezakezu zuzenean arakatzailearen kontsolan honelako kode batekin:

for (let el of document.getElementById("mw-content-text").querySelectorAll("li")) {console.log(el.innerText;)}

Horrela, azkar oso azkar bil dezakezu gure zereginetarako oinarri bikaina (batez ere egileak dagoeneko egin dizulako :) Testu arruntean gordeko dugu, zeregin horretarako gehiegizko datu-base batean. Proiektuak UTF-8 kodeketa erabiltzen du BOMarekin, karaktere zehatzenak erabiliz gero. Ikusi txt fitxategiak dagozkien izenekin.

Ondoren, igorlearen helbide elektroniko zuzena (estandarra, baina ez derrigorrez existitzen dena) sortu behar dugu, gure gutuna behar bezala bistaratu eta zuzen birbidaltzeko. Izen batzuetarako egileak domeinu finkoak erabili zituen, beste batzuentzat - izenetik auto-sorkuntza transliterazio liburutegi bat erabiliz, Vector LLC bezalako zerbait -> [posta elektroniko bidez babestua]. Kutxaren izena kodeko zerrendatik hartua da eta ikaragarria ere piztea da: "vzyskanie", "shtraf", "dolg", "alarma" eta beste "zapros".

Orain - gutunaren gaia.

Gaiak arreta erakarri behar du zalantzarik gabe, bestela gutuna oharkabean pasatuko da. Askatu zure barruko kontulari beldurgarria eta dena aterako da: "Kontua(k) ixtea (CmpNm)", "Kontulari nagusia (CmpNm)", "Eskakizuna (horretarako CmpNm)" "Ordaindu berehala (!!!)" eta beste txantxa batzuk.
Ikusi subj.txt. Gehitu dastatzeko, nahastu, ez astindu.

Gutunaren testuak arraro samarra izan behar du. Erabiltzailearen arreta erakarri dugu jada, orain gure zeregina susmoak piztea da. Hori dela eta, puntu honetan saiatzea ez dago guztiz zentzurik. Har ditzagun spammer-en mehatxuzko esaldiak eta konbina ditzagun arbitrarioki; ehuneko ehuneko benetakotasunak oztopo baino ez gaitu egingo. Zentzugabekeria izango da:

(ваТная) Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡ (ООО "Π’Π•Π‘Π’") По счёту Π² порядкС судСбного Ρ€Π°Π·Π±ΠΈΡ€Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π°
ΠΎΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Ρ‹ Π²ΠΎ Π²Π»ΠΎΠΆΠ΅Π½ΠΈΠΈ
постановлСниС Π²ΠΎ Π²Π»ΠΎΠΆΠ΅Π½ΠΈΠΈ

Ikus msg.txt. Gehiketak ongi etorriak dira.

Eta azkenik, inbertsioa. Proiektuak 3 eranskin mota eskaintzen ditu gaur egun: pdf, doc, docx. Fitxategiak laginetatik kopiatzen dira edukia aldatu gabe, eranskin-fitxategiari zerrendako izen bat ematen zaio ("Dekretua", "Epaia", etab., ikus flnms.txt). Lehenengo bi motetarako, tamaina ausaz sortzen da fitxategiaren amaieran zeroak gehituz. Honek ez du funtzionatzen docx-ekin (nahiz eta Word berreskuratzeko prozeduraren ondoren fitxategia irekitzen den; eta LibreOffice-k, adibidez, docx fitxategiak irekitzen ditu zin ​​egin gabe, hirugarrenen fitxategiak artxibo-interfazearen bidez gehitu zaizkien).

Eta mirari hau lortzen dugu:

Spam babes tresna gisa

Bidali dezakezu:

gen_msg.py [email protected]

Kodea, noski, Github-en dago

Egia esan, hori da dena. Ordubetez egiteko zerbait, baina onura izango da... Eta onura izango da. Teoria lehorra baita, baina bizitzaren zuhaitza berde handiz hazten da - azalpenak ez dira iristen, abisuak ahazten dira eta jendeak praktikaren bidez bakarrik menderatzen ditu trebetasunak. Eta hobe da guretzat irakasleak izatea gero babeskopietatik dena berreskuratzea baino, ezta?

Erregistratutako erabiltzaileek soilik parte hartu dezakete inkestan. Hasi saioa, mesedez.

Probatu al duzu zure erabiltzaileekin? Nolakoak dira emaitzak?

  • 0,0%Inork ez zuen erosi, galderarik gabe ezabatu zuten0

  • 0,0%Batzuek mezu elektroniko susmagarriak jakinarazi zituzten; eranskinak ez ziren ireki0

  • 50,0%Irekitako eranskin batzuk (iruzkinetan kontatuko dizut zer gertatu zen gero)3

  • 50,0%Agintarietatik makila bat jaso zuen3

6 erabiltzailek eman dute botoa. Erabiltzaile 21 abstenitu egin zen.

Iturria: www.habr.com

Gehitu iruzkin berria