Спам с нуля

Саша Любимов + Дмитриев Данил

Хакер, номер #085, стр. 085-078-1

Как поднимают свой спам-бизнес с нуля

Всем нам приходится каждый день выгребать из почтового ящика мегабайты писем сомнительного содержания с предложениями приобрести пару тонн подгнившей тушонки, увеличить некоторые части своего тела, купить отпугиватель собак или посетить познавательный семинар по урологическому массажу. Сегодня настал момент, когда мы с тобой заглянем по ту сторону баррикад и разберемся с тем, как сетевые негодяи поднимают собственный спам-бизнес.

Прежде всего нужно разобраться с тем, что нужно для организации спам-рассылки. Список этот состоит из нескольких пунктов.

[база e-mail'ов для рассылки]

Под «базой» здесь понимается не тупой спамлист, а таблица с валидными адресами и некоторой дополнительной информацией, которая позволяет отсеивать только нужные адреса, которые подпадают под определенные критерии выборки.

Например, в будущем к тебе может обратиться рекламодатель, который захочет провести рассылку только по целевой аудитории: русскоговорящим жителям европейской части РФ, мужчинам, интересующимся машинами. Вот здесь твоя база должна позволить осуществить выборку по большому числу критериев: географическое положение, разговорный язык, пол и список интересов (это самое главное). Сейчас мы подошли к серьезной проблеме: где же можно достать такую «умную» базу?

Самый первый и простой вариант - просто купить ее. Найти продавцов баз можно на хакерских и adult-форумах. Правда среди них много кидал и выцепить человека, у которого реально есть хорошие мыльники, очень трудно. Но можно, стоит лишь несколько недель пообщаться на форумах и irc, как нужный человек сам тебя найдет :). Базы можно также купить у компаний, занимающихся спамом. В большинстве случаев вместе с рассылкой рекламы клиентов такие компании рассылают собственную рекламу с прайсом на рассылку и покупку баз электронной почты. Цены колеблются от 1,5 до 6 тысяч рублей. К сожалению, те базы, которые выставлены на продажу, представляют собой просто последовательность мыльников, и как-то таргетировать рассылки в этом случае будет очень сложно. Поэтому мы с тобой переходим к следующему способу.

Как ты знаешь, в последнее время становится все проще и проще взломать популярный форум: большинство из них работают на бесплатных движках, дырявых как решето, и поэтому не надо быть хакером-гением, чтобы поломать очередную phpBB- или IPB-борду. Нас с тобой в этом процессе будет интересовать исключительно база пользователей с их e-mail адресами. Сам понимаешь, такой подход почти полностью исключает битость адресов и дает близкую к 100% валидность ящиков. К тому же базы достанутся тебе абсолютно бесплатно, а по тематике сайта и ветке форума, где тот или иной человек проявляет наибольшую активность, можно будет судить об интересах твоих будущих адресатов.

Еще в таблице с пользователями есть куча интересных полей, таких как поле password, расшифровав содержимое которого можно попробовать подобрать пароль к номеру аськи, к мыльнику или сайту пользователя, если такой у него имеется.

Третий способ - настоящий баян, который с каждым днем теряет эффективность, и затраты на его реализацию растут. Как ты знаешь, существуют программы-спайдеры, которые «ходят по сайтам и выдирают со страниц емейл-адреса». Возможно, ты удивлен, что я назвал этот способ «баяном», но он действительно уже отживает свое. Дело в том, что таким способом довольно сложно найти большое число валидных емейлов; многие адреса быстро умирают, а чтобы собрать нормальный спам-лист, понадобится куча времени и интернет-трафика. Кроме того, существует довольно много людей, которые не оставляют упоминаний о своем мыле в общедоступных местах, либо применяют различные ухищрения, чтобы спрятать мыло от спам-пауков. К примеру, многие оставляют мыло в формате vasya(at)mail(dot)ru, а некоторые ушлепки вообще кодируют адреса base64 :).

Содержание  Вперед на стр. 085-078-2
ttfb: 3.3690929412842 ms