Разделы

Безопасность Интернет Веб-сервисы

Мобильный спам пришел в Россию

В России зафиксированы первые серьезные случаи рассылки мобильного спама - непрошеных сообщений, приходящих на мобильные телефоны. В минувшие выходные спамеры атаковали абонентов уральского филиала "Мегафона", а в начале месяца рекламные SMS-объявления были разосланы абонентам уральского филиала МТС. По данным газеты «КоммерсантЪ», в обоих случаях спамеры взламывали интернет-сайты операторов и рассылали через них нелегальные объявления и SMS-агитки. Если сотовые компании не примут срочных мер, уже в следующем году российские сети может захлестнуть волна паразитарных SMS-рассылок.
О том, что в России рано или поздно появится SMS-спам, говорилось давно. И атаками на сайты региональных операторов сотовой связи дело, скорее всего, не ограничится. "Вероятно, уже к следующему лету мобильный спам может вполне стать настоящим бичом",– считает гендиректор компании "Ашманов и партнеры", специализирующейся на разработке компьютерных антиспамерских программ, Игорь Ашманов. «Налицо довольно тревожная тенденция миграции технологии рассылки нежелательной рекламной информации на сотовые телефоны», - отметил в интервью CNews.ru руководитель информационной службы «Лаборатории Касперского» Денис Зенкин.

Борцы со спамом предостерегают, что ситуация с паразитарными SMS-рассылками со временем может достичь масштабов почти такого же бедствия, как и с обычным спамом в интернете. Компания Postini, которая фильтрует более 130 млн. электронных сообщений в день, для таких крупных провайдеров в США, как AOL, на своем сайте postini.com дает следующую статистику: в обычный день 2003 года 74 млн. сообщений из 130 млн. являются спамерской рассылкой. По данным исследования Nucleus Research, в 2003 году средняя компания в США полностью потеряет рабочее время каждого 72-го работника из-за времени, убитого им на спам. Сегодня для того, чтобы очистить почту от спама для 690 работников средней компании, нужен один работник ИТ-отдела, который будет заниматься исключительно проблемами спама.

«Проблема, которая всплывает в этой связи, - сращивание сотовых и интернет-технологий, что влечет за собой резкое снижение информационной безопасности сотовых операторов, - отметил в интервью CNews.ru Денис Зенкин. - В погоне за расширением спектра услуг сотовая связь все больше интегрируется с интернетом. Это, по сути, открывает компьютерному андеграунду лазейку в мир мобильных коммуникаций». Абоненты операторов мобильной связи – гораздо более привлекательная аудитория для спамеров, чем пользователи интернета. Хотя бы потому, что сотовыми телефонами в России сейчас пользуются гораздо больше людей, чем интернетом.

По словам Игоря Ашманова, уже сегодня известны три способа рассылки мобильного спама. Первый и самый очевидный способ – это взлом SMS-гейтов (что и произошло в Екатеринбурге) операторов в интернете. Компании защищают их специальными фильтрами, но спамерские технологии совершенствуются, позволяя обойти или взломать защиту. Во-вторых, возможна рассылка SMS вручную, с мобильного телефона. Последний способ, конечно, сопряжен с большим риском (ведь тогда определится номер конкретного спамера), да и, кроме того, исходящие SMS-сообщения стоят денег. Наконец, третий вид рассылок – сообщения самих операторов, рекламирующих свои услуги. Последние, впрочем, спамом это не считают.

Дмитрий Балдин, «РусГидро»: Вынужденный переход на open source приводит к увеличению поверхности кибератак
безопасность

Правда, к счастью, пока эпидемией мобильный спам в России назвать нельзя и, по мнению экспертов, он все же не так страшен, как спам в интернете. «В отличие от классического e-mail-спама, в данном случае мы имеем дело с откровенными киберпреступлениями, подпадающими под 273 статью УК, - считает Денис Зенкин. - Ведь для рассылки спама в виде SMS-сообщений необходимо взломать сайты мобильных операторов, иначе, легальными способами рассылки, спам будет экономически нерентабелен. По этой причине бороться с мобильным спамом будет в какой-то мере легче - законодательная база уже присутствует».

Источник: при подготовке сообщения использованы материалы газеты «КоммерсантЪ» №233(2836) от 23.12.03 и собственная информация CNews.ru.