保護ツヌルずしおのスパム

意芋がありたす䞖界䞭の電子メヌルの 80% がスパムであるずいうこずです。 ぀たり、受信者がたったく必芁ずしない電子メヌル メッセヌゞです (これは悲しいこずです)。 しかし、それだけでは十分ではないかのように、スパムの䞭には、デヌタの盗甚や削陀、恐喝など、悪意のある目的で送信される手玙もよくありたす。

KDPV:

保護ツヌルずしおのスパム

ご存知のずおり、手玙が実際にコンピュヌタ システムに損害を䞎えるには、ほずんどの堎合、単に手玙を受信者に届けるだけでは十分ではありたせん。 「協力する傟向のある盞手」が必芁です。 ナヌザヌは、攻撃者の蚈画の実行に぀ながるアクションを独自に実行する必芁がありたす。

通垞、このようなアクションは、レタヌに添付されたファむルを「開く」こず、぀たり、ナヌザヌのオペレヌティング システム内の察応するプロセッサ プログラムによるファむルの凊理を手動で開始するこずです。

さらに悲しいのは、察戊盞手のアシスタントは珍しいこずではなく、スパマヌ攻撃者が圌を頌りにしおいる可胜性があるこずです。

そしおこれは次のこずに぀ながりたす
保護ツヌルずしおのスパム

぀たり、䌚蚈士が口座を開蚭しおも、それは口座ですらなく、りむルスなのです。

もちろん、悪意のあるメヌルには重芁な違いがありたす。 しかし、ナヌザヌの泚意力や意識に䟝存するのは悪い考えです。 「開けないで」をテヌマに花火を打ち䞊げたり、総監督の独唱䜜曲「ポリマヌズ」を披露したりする倧胆なコンサヌトも、やがお䌚瀟員の蚘憶から消え去っおしたう。

もちろん、適切に構成されたシステムは、これらの攻撃のほずんどから私たちを守っおくれたす。 しかし、キヌワヌドはやはり「倚数掟から」です。 XNUMX% の保蚌を䞎える人はいたせん。 そしお、それがナヌザヌのこずになるず、システムの最も匱い点の XNUMX ぀であるそれを匷化するこずは良いこずです。

コンピュヌタヌ䞍正行為に関しおは、テクノロゞヌず゜ヌシャル ゚ンゞニアリングが密接に関連しおいたす。 攻撃者は、ナヌザヌが無条件に信頌する人物になりすたすのが難しいこずを認識しおいるため、脅迫、匷制、公認圓局の暡倣、および/たたはそれに盞圓する停名の䜿甚など、他の戊術を䜿甚せざるを埗なくなりたす。たずえば、代理で手玙を送信するなどです。政府機関や倧䌁業。

そしお、叀代人が私たちに教えおいるように、勝぀こずができないのであれば、私たちはリヌドしなければなりたせん。 本圓に、なぜ私たちはスパマヌよりも悪いのでしょうか? はい、私たちはずっず良くなりたした そしお、私たちにはさらなるチャンスがありたす。 たた、タスク自䜓には最小限のプログラミング スキルが必芁で、既存のシステムには実質的に圱響を䞎えたせん。

免責事項: 著者はスパマヌではありたせん。スパマヌは著者ではありたせん。 著者は専ら善の偎にいたす。

タスクは非垞に簡単です。

私たち自身が悪意があるず思われる手玙をナヌザヌに送信したす。 これらの手玙の添付ファむルには、倧きな文字で「このような手玙からの曞類は開かないでください。」ず曞かれた曞類が添付されたす。 もっず泚意しお慎重になっおください。」

したがっお、私たちのタスクは次のずおりです。 条件:

条件1. 文字は違うはずだ。 毎回同じ手玙を党員に送信する堎合、これは䌚議での通垞のリマむンダヌず䜕ら倉わりたせんが、ナヌザヌはそれに察しお匷い免疫を持っおいたす。 孊習を担圓するナヌザヌのシステムを刺激する必芁がありたす。 これから次の条件が導き出されたす。

条件2. 文字は本物のように芋える必芁がありたす。 Meat Company LLP や Barack Obama から手玙を送るこずは可胜ですが、効果はありたせん。 組織や団䜓の珟実の (そしお異なる!) 名前を䜿甚するのは理にかなっおいたす。

条件3。 たた 文字が少し奇劙に芋えるこずが重芁です。 ナヌザヌに疑惑を匕き起こし、脳の孊習システムを掻性化させるためには、それらはある皋床疑わしいものでなければなりたせん。

条件4。 そしお、これらすべおずずもに 手玙は泚目を集め、挑発するものでなければなりたせん。 ここではすべおが簡単です。䜕も発明する必芁さえありたせん。スパム送信者がすでにすべおを行っおくれおいたす。 添付ファむルには「眰金」、「裁刀所の決定」、さらには単なる「文曞」、件名には「没収」、「再蚈算」、「眰金」、件名には「緊急」、「即時」、「矩務」、「支払い」ずいう単語が倚数含たれおいたす。テキスト - そしおその秘蚣はバッグの䞭にありたす。

この魔法のセットを実装するには、最小限のプログラミング スキルず退屈な倜が必芁です。 著者は Python 3 (緎習する必芁があったため) ず JS (ブラりザ コン゜ヌルから盎接デヌタを収集するため) を䜿甚したした。 ただし、ほずんどのコヌドはネむティブ OS ツヌル (bash、cmd) を䜿甚しお簡単に実装でき、゚ンコヌディングに苊劎するだけです。

公平を期すために、このアむデア自䜓は著者のものではなく、ある倧手囜際䌁業から採甚されたものであるこずに泚意する必芁がありたす。 しかし、そのアむデアはあたりにも衚面的で、著者はそれを聞くやいなや、「なぜ今たでやらなかったのか」ず叫び、急いで実行に移したした。

したがっお、たず第䞀に、手玙を構成するための郚品が必芁です。 たずは From フィヌルドから始めたしょう。臆病なナヌザヌを脅かすのは誰ですか。 そうですね、誰が、もちろん、銀行、皎務調査官、裁刀所、そしおあらゆる皮類の奇劙なLLCです。 同時に、PAO などの将来の自動眮換甚のテンプレヌトを远加できたす。 CmpNmF。 from.txt を参照

さお、実際には名前が必芁です。 LLCロマシュカずベクタヌ、そしお際限なく繰り返される「モスクワ法廷」が魂の反応を呌び起こす可胜性は䜎い。

幞いなこずに、むンタヌネットは私たちに情報を入手する玠晎らしい機䌚を䞎えおくれたす。 䟋えば、 ロシア連邊のアクティブな裁刀所のリスト 次のようなコヌドを䜿甚しお、ブラりザ コン゜ヌルで単玔な JavaScript コマンドを盎接取埗できたす。

for (let el of document.getElementById("mw-content-text").querySelectorAll("li")) {console.log(el.innerText;)}

このようにしお、私たちのタスクのための優れたベヌスを迅速に収集するこずができたす (特に、䜜成者がすでにそれを行っおいるため:) このようなタスクには過剰なデヌタベヌスであるプレヌン テキストで保存したす。 プロゞェクトでは、最も特殊な文字を䜿甚する堎合に、BOM を䜿甚した UTF-8 ゚ンコヌディングを䜿甚したす。 察応する名前を持぀ txt ファむルを参照しおください。

次に、レタヌが正しく衚瀺され、正しく転送されるように、送信者の正しい (暙準的ですが、必ずしも存圚する必芁はない) 電子メヌル アドレスを生成する必芁がありたす。 䜜成者が固定ドメむンを䜿甚した名前もあれば、Vector LLC などの音蚳ラむブラリを䜿甚しお名前から自動生成した名前もありたす -> [メヌル保護]。 ボックスの名前はコヌド内のリストから取られおおり、「vzyskanie」、「shtraf」、「dolg」、「alarm」、その他の「zapros」など、畏敬の念を抱かせるこずも意図されおいたす。

さお、手玙の䞻題です。

件名は間違いなく泚目を集めなければなりたせん、そうでなければ手玙は泚目されないでしょう。 あなたの䞭にある䌚蚈士の恐怖心を解き攟おば、すべおがうたくいくでしょう「口座を閉鎖する耇数可」CmpNm"、 "䌚蚈䞻任 CmpNm)」、「芁件 ( CmpNm)」「すぐに支払っおください(!!!)」などのいたずら。
subj.txtを参照しおください。 味をみお混ぜ、振らないでください。

手玙の文面は少し倉わっおいるはずです。 すでにナヌザヌの泚意を匕いおいたすが、今床は疑惑を匕き起こすこずが私たちの仕事です。 したがっお、この時点で詊しおもたったく意味がありたせん。 スパム送信者から脅迫的なフレヌズを取り出しお任意に組み合わせおみたしょう。XNUMX パヌセントの信頌性は邪魔になるだけです。 それは次のようなナンセンスであるこずがわかりたす。

(важМая) ИМфПрЌацОя (ООО "ТЕСТ") ПП счёту в пПряЎке суЎебМПгП разбОрательства
ПткрПйте ЎПкуЌеМты вП влПжеМОО
пПстаМПвлеМОе вП влПжеМОО

msg.txtを参照しおください。 远加は倧歓迎です。

そしお最埌に投資です。 このプロゞェクトは珟圚、pdf、doc、docx の 3 皮類の添付ファむルを提䟛しおいたす。 ファむルは内容を倉曎せずにサンプルからコピヌされ、添付ファむルにはリストから名前が付けられたす (「法什」、「刀決」など、flnms.txt を参照)。 最初の XNUMX ぀のタむプでは、ファむルの末尟にれロを远加するこずでサむズがランダムに生成されたす。 これは docx では機胜したせん (ただし、Word の回埩手順の埌にファむルは開きたす。たた、たずえば、LibreOffice は、アヌカむバヌ むンタヌフェむスを通じおサヌドパヌティのファむルが远加された docx ファむルを悪口を蚀わずに開きたす)。

そしお、私たちはこの奇跡を経隓したす。

保護ツヌルずしおのスパム

次のものを送信できたす。

gen_msg.py [email protected]

もちろんコヌドはGithubにありたす

実はそれだけです。 XNUMX 時間䜕かをする必芁がありたすが、利益はありたす...そしお利益はありたす。 ずいうのは、理論は無味也燥だが、生呜の朚は緑豊かに生い茂る――説明は届かず、思い出させるものは忘れられ、人々は実践によっおのみスキルを習埗するからだ。 そしお、埌でバックアップからすべおを埩元するよりも、私たちが教垫になった方が良いですよね?

登録ナヌザヌのみがアンケヌトに参加できたす。 ログむンお願いしたす。

ナヌザヌに詊しおみたしたか? 結果はどうですか

  • 芖聎者の%が誰も買わず、問答無甚で削陀されたした0

  • 芖聎者の%が䞀郚の疑わしいメヌルが報告されたした。添付ファむルは開かれおいたせんでした0

  • 芖聎者の%が開いた添付ファむルの䞀郚 (次に䜕が起こったかはコメントでお知らせしたす)3

  • 芖聎者の%が圓局から棒を受け取った3

6 人のナヌザヌが投祚したした。 21 ナヌザヌが棄暩したした。

出所 habr.com

コメントを远加したす