<?xml version="1.0" encoding="windows-1251" ?>
<rss version="2.0">
<channel>
<title>securelist.com / Глоссарий</title>
<link>http://www.securelist.com/ru/</link>
<description></description>
<lastBuildDate>15 Mar 2010 06:20:31 +0300</lastBuildDate>
<image>
<title>securelist.com / Глоссарий</title>
<url>http://www.securelist.com/ru/rss/klogo.gif</url>
<link>http://www.securelist.com/ru/</link>	
</image>
	<item>
		<category>Спам</category>
		<description>Мошенничество, схема которого включает требование предоплаты за некие услуги (Advanced Fee Fraud), которые на самом деле предоставлены не будут. Основные виды такого мошенничества &amp;mdash; нигерийские письма и сообщения о выигрыше в лотерею, в которых получателю обещают крупную сумму денег, если он оплатит некие предварительные расходы. 
</description>
		<link>http://www.securelist.com/ru/glossary?glossid=152528348</link>
		<pubDate>09 Jul 2009 18:21:00 +0300</pubDate>
		<title>Мошенничество с требованием предоплаты</title>
	</item>
	<item>
		<category>Спам</category>
		<description>Метод обхода спам-фильтров при котором контактная информация спамеров ставится под фразами такого рода: &quot;Ваше письмо не было доставлено, для уточнения подробностей пройдите по этой ссылке&quot;. Пользователи, поддавшиеся на эту уловку, попадают на сайты заказчиков этой спам-рекламы или страницы с вредоносными объектами. 
</description>
		<link>http://www.securelist.com/ru/glossary?glossid=152528347</link>
		<pubDate>09 Jul 2009 18:20:00 +0300</pubDate>
		<title>Спам под видом извещений о недоставке </title>
	</item>
	<item>
		<category>Спам</category>
		<description>Схема продаж по принципу финансовой пирамиды. Человек, продающий некие товары, получает деньги в основном за счет привлечения новых дистрибьютеров, которых вынуждают при поступлении &amp;laquo;на работу&amp;raquo; покупать продукт. Нередко рекламируется в спаме как способ легкого заработка. На деле большинство участников MLM-схем оказывается в убытке. Как и другие финансовые пирамиды, такая схема приносит существенную прибыль только ее создателям.
</description>
		<link>http://www.securelist.com/ru/glossary?glossid=152528346</link>
		<pubDate>09 Jul 2009 18:18:00 +0300</pubDate>
		<title>Multi-Level Marketing (MLM)</title>
	</item>
	<item>
		<category>Спам</category>
		<description>Почтовая корреспонденция, которую пользователь согласен получать: рассылки, на которые он подписан, а также письма, обращенные лично к нему. 
</description>
		<link>http://www.securelist.com/ru/glossary?glossid=152528345</link>
		<pubDate>09 Jul 2009 18:12:00 +0300</pubDate>
		<title>Легитимные письма</title>
	</item>
	<item>
		<category>Хакеры, Вирусы, Спам</category>
		<description>&lt;p&gt;Компьютерное преступление, мошенничество, основанное на принципах социального инжиниринга. Злоумышленником создается практически точная копия сайта выбранного банка. Затем, при помощи спам-технологий рассылается письмо, составленное таким образом, чтобы быть максимально похожим на настоящее письмо от выбранного банка. Используются логотипы банка, имена и фамилии реальных руководителей банка.&lt;/p&gt;

&lt;p&gt;В таком письме, как правило, сообщается о том, что из-за смены программного обеспечения в системе интернет-банкинга пользователю необходимо подтвердить или изменить свои учетные данные. В качестве причины для изменения данных могут быть названы выход из строя ПО банка или же нападение хакеров.&lt;/p&gt;

&lt;p&gt;Во всех случаях цель таких писем одна - заставить пользователя нажать на приведенную ссылку, а затем ввести свои конфиденциальные данные на ложном сайте банка.&lt;/p&gt;

&lt;p&gt;В некоторых случаях злоумышленники размещают на подобных сайтах различные эксплойты уязвимостей MS Internet Explorer для побочной установки на компьютер пользователей каких-либо троянских программ.&lt;/p&gt;

&lt;p&gt;Появление в конце 2003 года экплойта &lt;a href=&quot;http://support.microsoft.com/?id=833786&quot; target=_blank&gt;уязвимости с подменой реального URL&lt;/a&gt; привело к появлению новой разновидности фишинга, получившего название &quot;спуфинг&quot; (spoofing).&lt;/p&gt;

&lt;p&gt;В случае использования данной уязвимости атакуемый пользователь визуально может наблюдать настоящий адрес банковского сайта в адресной строке браузера, но находиться сам при этом будет на сайте поддельном.&lt;/p&gt;

&lt;p&gt;Существует международная антифишинговая группа, ведущая статистику по фишинг-преступлениям. С ее архивом зафиксированных фишинг-рассылок можно ознакомиться по адресу: &lt;a href=&quot;http://www.antiphishing.org/phishing_archive.html&quot; target=_blank&gt;www.antiphishing.org/phishing_archive.html&lt;/a&gt;.&lt;/p&gt;</description>
		<link>http://www.securelist.com/ru/glossary?glossid=152528344</link>
		<pubDate>09 Jul 2009 18:08:00 +0300</pubDate>
		<title>Фишинг</title>
	</item>
	<item>
		<category>Спам</category>
		<description>(англ. Chain Letters) письма, которые провоцируют получателя переслать послание своим знакомым. Чтобы заставить получателя переслать письмо как можно большему количеству людей, авторы пользуются различными методами. Они могут играть на суеверии (&quot;нельзя, чтобы цепь писем оборвалась&quot;), жалости (&quot;помогите найти родственников... хотя бы перешлите это письмо всем знакомым&quot;), страхе (&quot;предупреди всех о надвигающейся катастрофе&quot;). Поскольку такие послания пересылаются на действующие адреса и последние чаще всего остаются в письме, то цепочечные письма могут быть использованы спамерами для сбора активных адресов электронной почты. 
</description>
		<link>http://www.securelist.com/ru/glossary?glossid=152528343</link>
		<pubDate>09 Jul 2009 18:04:00 +0300</pubDate>
		<title>Цепочечные письма</title>
	</item>
	<item>
		<category>Спам</category>
		<description>(Bayesian filter) &amp;mdash; спам-фильтр, использующий статистический алгоритм, созданный английским математиком Т. Байесом (T. Bayes). Способен к автоматическому дообучению. 
</description>
		<link>http://www.securelist.com/ru/glossary?glossid=152528342</link>
		<pubDate>16 Jun 2009 16:20:00 +0300</pubDate>
		<title>Байесовский фильтр</title>
	</item>
	<item>
		<category>Спам</category>
		<description>(Address harvester) &amp;mdash; программа, просматривающая веб-страницы в поисках последовательностей символов, похожих на адрес электронной почты. 
</description>
		<link>http://www.securelist.com/ru/glossary?glossid=152528341</link>
		<pubDate>16 Jun 2009 16:18:00 +0300</pubDate>
		<title>Сборщик адресов</title>
	</item>
	<item>
		<category>Спам</category>
		<description>(Dictionary attack) &amp;mdash; рассылка сообщений на огромное количество автоматически сгенерированных адресов на некотором сервере из расчета, что какие-то из этих адресов окажутся действующими. Адреса генерируются по словарю, и атака по ним идет в алфавитном порядке. 
</description>
		<link>http://www.securelist.com/ru/glossary?glossid=152528340</link>
		<pubDate>16 Jun 2009 16:12:00 +0300</pubDate>
		<title>Атака по алфавитному списку </title>
	</item>
	<item>
		<category>Спам</category>
		<description>(hashbusting) &amp;mdash; добавление в сообщение случайного текста или случайных символов для того, чтобы затруднить работу спам-фильтра. &quot;Зашумление&quot; осуществляется как с помощью обычных текстовых средств (удвоение букв в словах, неоправданное чередование строчных и прописных букв, вставка между буквами произвольных символов), так и с помощью html-средств (псевдобелый текст, разбивка слова по ячейкам таблицы и т.д.). 
</description>
		<link>http://www.securelist.com/ru/glossary?glossid=152528339</link>
		<pubDate>16 Jun 2009 16:10:00 +0300</pubDate>
		<title>Зашумление спамовых писем</title>
	</item>
	<item>
		<category>Спам</category>
		<description>Абузоустойчивый, или абьюзоустойчивый, хостинг (Bulletproof hosting) &amp;mdash; хостинг, который не будет закрыт в случае размещения на нем незаконных материалов (детской порнографии и т.д.), ресурсов, связанных с мошенничеством или спамерскими рассылками. 
</description>
		<link>http://www.securelist.com/ru/glossary?glossid=152528338</link>
		<pubDate>16 Jun 2009 16:08:00 +0300</pubDate>
		<title>Абузоустойчивый хостинг</title>
	</item>
	<item>
		<category>Спам</category>
		<description>Разновидность цепочечных писем, в которых получателю обещают достижение благополучия во всех жизненных областях после пересылки письма определенному количеству знакомых. 
</description>
		<link>http://www.securelist.com/ru/glossary?glossid=152528337</link>
		<pubDate>16 Jun 2009 15:56:00 +0300</pubDate>
		<title>Письма счастья</title>
	</item>
	<item>
		<category>Спам</category>
		<description>Спамовые письма, под разными предлогами (получение выигрыша, знакомство, повторная авторизация, скачивание компьютерных программ, участие в лотерее, просмотр скрытого сообщения) предлагающие получателям отправлять SMS-сообщения на четырехзначные номера. В таких письмах дается ложная информация о том, что отправка SMS-сообщения ничего не стоит, либо ее стоимость сильно занижается. Отправка SMS-сообщения на четырехзначные номера дороже отправки обычного сообщения на два порядка, при этом никакого приза &quot;случайный участник розыгрыша&quot; не получает. 
</description>
		<link>http://www.securelist.com/ru/glossary?glossid=152528336</link>
		<pubDate>16 Jun 2009 15:52:00 +0300</pubDate>
		<title>SMS-мошенничество в спаме</title>
	</item>
	<item>
		<category>Спам</category>
		<description>Незапрошенное сообщение рекламного характера, присылаемое на сотовый телефон. 
</description>
		<link>http://www.securelist.com/ru/glossary?glossid=152528334</link>
		<pubDate>16 Jun 2009 15:46:00 +0300</pubDate>
		<title>SMS-спам</title>
	</item>
	<item>
		<category>Спам</category>
		<description>Группа компьютеров, зараженных программой, позволяющей злоумышленнику использовать их для своих целей &amp;mdash; как правило, для рассылки спама или организации Ddos-атак. 
</description>
		<link>http://www.securelist.com/ru/glossary?glossid=152528333</link>
		<pubDate>16 Jun 2009 15:41:00 +0300</pubDate>
		<title>Зомби-сеть</title>
	</item>
	<item>
		<category>Спам</category>
		<description>Подделка адреса отправителя. 
</description>
		<link>http://www.securelist.com/ru/glossary?glossid=152528332</link>
		<pubDate>16 Jun 2009 15:38:00 +0300</pubDate>
		<title>Сгенерированные адреса в поле from</title>
	</item>
	<item>
		<category>Спам</category>
		<description>Подставные адреса помещаются в поле from для того, чтобы незапрошенные рассылки больше походили на легитимную почту, часто спамеры подставляют в поле from реальные адреса пользователей из своих баз. 
</description>
		<link>http://www.securelist.com/ru/glossary?glossid=152528331</link>
		<pubDate>16 Jun 2009 15:37:00 +0300</pubDate>
		<title>Подставные адреса в поле from</title>
	</item>
	<item>
		<category>Спам</category>
		<description>Распространение с помощью незапрошенных писем информации, компрометирующей организацию, сетевой ресурс или физическое лицо. Часто такие рассылки подделываются под письма от компрометируемой компании и имеют провокационное содержание. В большинстве случаев распространяемая информация является заведомо ложной. 
</description>
		<link>http://www.securelist.com/ru/glossary?glossid=152528330</link>
		<pubDate>16 Jun 2009 15:35:00 +0300</pubDate>
		<title>Компромат в спаме</title>
	</item>
	<item>
		<category>Спам</category>
		<description>Совокупность методов, с помощью которых спамеры стремятся вынудить получателя осуществить необходимые для них действия (передать конфиденциальные сведения, купить товар, посетить сайт и пр.). Злоумышленники чаще всего играют на человеческих слабостях: страхе, азарте, любопытстве и т.д. 
</description>
		<link>http://www.securelist.com/ru/glossary?glossid=152528329</link>
		<pubDate>16 Jun 2009 15:34:00 +0300</pubDate>
		<title>Социальная инженерия в спаме</title>
	</item>
	<item>
		<category>Спам</category>
		<description>Список IP отправителей, составляющийся на основе того, что поведение программного обеспечения спамеров отличается от поведения почтовых серверов. В отличие от черного и белого списка серый список состоит только из IP адресов и используется только для фильтров, построенных по принципу репутационных баз. 
</description>
		<link>http://www.securelist.com/ru/glossary?glossid=152528328</link>
		<pubDate>16 Jun 2009 15:25:00 +0300</pubDate>
		<title>Серый список</title>
	</item>

</channel>
</rss>