KazuoMoriwaka/Journal/2005-08-11
-
spamの進化する方向
-
"まともな" MUAになっていく
-
botがPC上のMUA情報を漁り、メールアカウント情報をハイジャックしてspam送信を行う
-
通常のISPからのメールとして届く
-
無料webメールなどの機械回避は、チャレンジを別サイトへproxyすることで回避される
-
アカウントをとったあとはもう「まとも」
-
Fromの詐称などをしない。botが普通のMUAとして発送し普通のMUAとして受信する
-
graylistingなどの振舞いの違いを想定した対策の無効化
-
一連のメールによるシナリオ的ふるまい
-
返答に応じてシナリオを進めていく自動詐欺システム
-
発注に対する応答、発送延期のおしらせなどで数週間ひっぱる。
-
株価、競馬、ロトくじなどのランダム予想を数回送りつけてから、予想情報を売るメールを送る。
-
(日本でありがち) ヘッダのまともなエンコードに対応
-
ベイジアンフィルタ避け
-
通常の、相手のメールアドレスを知らない人からいきなり送られてきた場合と同じような文面
-
まともな日本語
-
変な単語はひっかかる
-
まともそうな請求
-
メーリングリストの参加確認メールもどき など。
-
ホワイトリスト狙い
-
直接的な広告ではなく通常の、相手のメールアドレスを知らない人からいきなり送られてきた場合と同じような文面
-
spam被害者が返信してしまうと、多くの自動spam対策システムでホワイトリストに登録されてしまう
-
時間的、台数的分散
-
多くのbotでゆっくり送信する。
-
スタートタイミングもランダムにずらす。
-
通信の激増で発見されにくいように。
-
-
このあとどうなりそうか昼に妄想したのでメモ
-
全部的中する確率が1%でも、100万人に送れば1万人には完璧な予想が送られ、勘違いする人は1000人くらいは。。。。
KazuoMoriwaka/Journal/2005-08-14
-
久々に読んだ本リスト
-
仕事を成し遂げる技術 G・T・D!G・T・D!
-
要求仕様の探検学 ワインバーグ!
-
チャートで考え、伝える技術 能率協会コンサルタント
-
真空ダイヤグラム バクスターのジーリーシリーズ
KazuoMoriwaka/Journal/2005-08-18
-
googleのIMがJabberベースだといいなあ、といっていたら、
-
Google TalkでJabberプロキシを用意してくれてた。すばらしい!
-
早速登録しました。
-
moriwaka@(以下略) なのでよろしくです。
KazuoMoriwaka/Journal/2005-08-28
-
LLXX wiki にしてみた
