Эволюция спама «В Контакте»30.08.10, Артур Лоянич, обозреватель «Руформатора»
Спам — это бич всего Интернета, а социальной сети «В Контакте» в особенности. На протяжении последних четырех лет, буквально с момента основания сети, спам неоднократно менял форму и совершенствовался, игнорируя попытки борьбы с ним. О том, как за последние годы эволюционировал спам «В Контакте» и каковы методы его распространения, мы сегодня и поговорим.
На прошлой неделе руководство «В Контакте» объявило, что собирается бороться со спамом, введя спам-фильтр в текстовые сообщения. Но кажется, этот шаг опоздал года на полтора: спам в социальной сети сейчас обитает преимущественно в комментариях, на стенах и в запросах в друзья. Причем месяц от месяца он становится все изощреннее, и все чаще создается впечатление, что за ниточки дергает один человек или одна и та же команда, потому что нежелательные сообщения, как правило, схожи друг с другом.
Разумеется, больше всего спама, связанного с сексом. Это и неудивительно, давно известна расхожая фраза о том, что «10% контента генерируют 90% трафика», что вполне применимо к порнографии, которая и составляет большую часть «контактоспама». И это без учета остального потока рекламного спама, который все же капля в море, и не провоцирует волн схожих сообщений.
Итак, давайте проследим за тем, как эволюционировал самый массовый спам «В контакте».
«Зря мы занимались сексом втроем»Эта фраза вполне достойна стать названием попсовой песни. В многочисленных вариациях сообщение вида «Зря мы занимались сексом втроем, Димка выложил наше видео

Что будем делать?» появлялось очень часто в комментариях и вело на фишинговый сайт с очередным взломщиком.

- «Зря мы занимались сексом втроем», (33.46 KiB) Просмотров: 1
Эти сообщения можно обнаружить до сих пор, и больше всего их, как ни странно, под различными порнороликами. Хотя было бы логично слать их напрямую пользователям.
«Стань VIP!»Под этим заголовком можно условно собрать сообщения, которые появлялись у пользователей якобы от администрации «В Контакте». Больше всего получило распространение сообщение вида «В Контакте уже хххх млн пользователей! Понятно, что некоторые хотят выделяться и это правильно! Отправьте сообщение по номеру хххх, и ваша полоска станет золотой/появятся буквы VIP/рейтинг возрастет до невиданных высот/прилетят инопланетяне с Марса». Часто отправка SMS заменяется предложением перейти на очередной фишерский сайт, где вы благополучно лишитесь пароля и пополните армию предлагающих VIP-услуги.

- «Стань VIP!», (29.97 KiB) Просмотров: 1
Поскольку «В Контакте» со спамом все-таки борется, в последнее время похожие ссылки и сообщения стали распространяться в виде картинок, а как бороться с ними, в социальной сети еще не придумали. Правда, попадаются на такие штуки в основном новички. Это единственный из всех видов спама, который сохранился до сих пор в практически первозданном виде, что говорит о его прибыльности.
«Я не сижу здесь, заходите на мой сайт»Наиболее примитивный и топорный вид порноспама, который проскальзывает до сих пор, но очень редко. Здесь в ход идут взломанные аккаунты, где заменяется весь текст, чистится стена, а в полях информации о пользователе появляются трех-четырехуровневые ссылки с призывом зайти на очередной домен. Как правило, на такой странице есть полуоткровенный фотоальбом порнозвезды. И что самое интересное, в их «реальность» верили, и в комментариях писали что-то типа «Ты классная! Давай встречаться!». В последних виденных аккаунтах такого типа возможность комментировать и писать на стене отключили. Видимо, чтобы упредить разоблачающие сообщения от более сообразительных пользователей.
АудионаркотикиЭтот спам стал настоящей эпидемией. Предложениями послушать очередные композиции с бинауральными ритмами (которые вы и сами можете сделать, например, в программах Cool Edit Pro или Paul’s Extreme Sound Stretch, в последней, кстати, сделать это проще) завалено было буквально все. Постоянно появлялись новые группы, новые комментарии с воплями «Аааа! Как это круто!», рассказывалось про разные нереальные оргазмы… а потом все поняли, что это ерунда, что никаких оргазмов бинауральные ритмы не вызывают, и действуют на ограниченное число людей. В общем, пришло время для чего-то новенького.

- Аудионаркотики, (34.5 KiB) Просмотров: 1
«Читай чужие SMS»И этим новым стало предложение читать чужие текстовые сообщения с мобильного. Не только сама сеть «В Контакте», но и ICQ, и другие мессенджеры были завалены сообщениями о рассказе про новый сайт, где можно читать чужие SMS. В ход шли разные слезливые истории об изменах. И ваша подруга/друг обязательно изменяет лично вам, и ее/его просто жизненно необходимо проконтролировать.
Излишне говорить о том, что никаких общедоступных программ перехвата не существует, что все эти сайты предназначены не более чем для отъема денежных средств или запуска очередного вируса на ваш компьютер. Но сама идея, а также то, сколько людей на нее купились, лишний раз призывает нас быть более осмотрительными в Сети.
«Бортмеханик, тракторист, директор»Недолго просуществовали очередные порномодели, которые выделялись тем, что их личные страницы заполнялись словами из словаря буквально в каждом пункте личной информации. Деятельность грудастой девушки на аватаре была очень разнообразной и могла включать в себя и асфальтоукладчика, и пилота, и менеджера по продажам, и инженера по телекоммуникациям. Собственно, эти страницы можно назвать самыми забавными среди всего потока спама, потому что их примитивность вызывала безудержный смех.
«Ахаха! Это ты??»В последнее время стали очень распространены провокационные фишинговые ссылки. Причем распространяются они преимущественно по ICQ и выглядят примерно так:
- Код: Выделить всё
привет,смотри какую нашу фотку нашли
http://vkontatke.h1.ru/photo14543149_153601752.php
Здесь подделка видна совершенно явно (домен h1.ru), но существуют и более хитрые ссылки со всякими vkntakte.ru, vkontaktle.ru и прочие внешне похожие на прототип дурилки. Что самое печальное, невнимательность пользователей приводит к тому, что такие ссылки до сих пор живее всех живых. Не так легко с первого взгляда заметить лишнюю букву в домене.
«Безмордым вход воспрещен!»Этот последний, самый актуальный вид спама, гораздо опаснее прочих прежде всего из-за интерактивности.

- «Безмордым вход воспрещен!», (40.91 KiB) Просмотров: 1
В отличие от предыдущих способов, здесь создается не просто страница нового участника, а еще и отдельный домен, который дублирует в транслитерации имя пользователя. На аватар ставится откровенная фотография девушки, а привлечение внимания идет фразами в комментариях к общедоступным фотографиям. Например, «Если я скажу, что ты мне очень нравишся, каким будет твой следующий шаг?» «Пpив 3ай

Прикoльныe фoтки y тебя рaзмeщeны …. Ты мнe на этиx фoтографиях cразy пoнpавилcя

» (комментарии реальные, орфография и пунктуация сохранены).

- «Безмордым вход воспрещен!», (35.99 KiB) Просмотров: 1
В общем-то модель привлечения внимания комментарием была и ранее, только ограничивалось все обычно фразой «Классно! На какой фотик снято?». Сейчас «рандомизатор» у спамеров, видимо, эволюционировал.
В целом наблюдается достаточно безрадостная для рядовых пользователей картина: спам становится более совершенным и более интерактивным. Уходят в прошлое однообразные комментарии и прямые призывы к действию, начинают применяться более изощренные методы для того, чтобы заставить пользователя щелкнуть по нужной ссылке.

- «Безмордым вход воспрещен!», (19.07 KiB) Просмотров: 1
И в этой связи совершенно нелогичным выглядит появление в окне перехода по сторонней ссылке чек-бокса «Больше не показывать это предупреждение». Вполне возможно, что такой необдуманный шаг приведет к большему количеству спама и взломанных аккаунтов. Ведь обязательно найдутся пользователи, которые поставят здесь флажок, чтобы надоедливое предупреждение им не докучало.
- Код: Выделить всё
http://ruformator.ru/news/article06C1E/default.asp