Jump to content

Джо работа

« Работа Джо» — это метод рассылки спама , который рассылает нежелательные электронные письма с использованием поддельных данных отправителя. Ранние задания Джо были направлены на то, чтобы запятнать репутацию предполагаемого отправителя или побудить получателей принять меры против него (см. также подделку электронной почты ), но теперь они обычно используются коммерческими спамерами, чтобы скрыть истинное происхождение своих сообщений и заставить получателей открытие электронных писем, по-видимому, исходящих из надежного источника.

Происхождение и мотивация

[ редактировать ]

Название «Джо Джоб» возникло в результате спам-атаки на Джо Долла, веб-мастера joes.com, в начале 1997 года. [1] Аккаунт одного пользователя joes.com был удален из-за рекламы в спаме. В отместку пользователь разослал новый спам с поддельными заголовками, чтобы создать впечатление, что ответственность за это несет Джо Долл. Помимо того, что это вызвало гневные ответы, это также привело к тому, что joes.com стал жертвой атак типа «отказ в обслуживании» со стороны борцов со спамом, которые думали, что он отправил письмо, что временно отключило сайт. [2]

Некоторые вакансии Джо по электронной почте, как и оригинал, представляют собой акты мести, совершаемые отдельными людьми или организациями, которые также используют спам для других целей. Спамеры используют эту технику для циклического перемещения по доменам и попыток обойти спам-фильтры и блокировки.

Джо-джобберами также могут быть предприятия, пытающиеся опорочить конкурента, или спамер, пытающийся нанести ущерб репутации группы по борьбе со спамом или службы фильтрации. Нападки на Джо Джо в других средствах массовой информации часто мотивированы политическими соображениями или личной неприязнью.

Джо-вакансии обычно выглядят как обычный спам, хотя они также могут маскироваться под другие виды мошенничества или даже под законные (но неправильно направленные) сообщения.

Джо-джоббинг (или «джоинг») может принимать разные формы, но большинство инцидентов связано либо с электронной почтой, либо с Usenet . Иногда их можно увидеть обмена мгновенными сообщениями и в системах . В общем, Джо Джоббинг наблюдается только в системах обмена сообщениями со слабой аутентификацией отправителя или без нее , или где большинство пользователей предполагают, что предполагаемый отправитель является реальным.

Если Джо-джоббер имитирует обычный спам, он будет просто рекламировать продукт, бизнес или веб-сайт жертвы. Он также может утверждать, что жертва продает незаконные или оскорбительные предметы, такие как запрещенные наркотики, автоматическое оружие или детская порнография, чтобы повысить вероятность того, что получатель примет меры против жертвы.

При имитации мошенничества, такого как мошенничество в Нигерии , или схемы фишинга , электронное письмо по-прежнему будет содержать ссылки на веб-сайт жертвы или контактную информацию. В этих случаях мошенник надеется, что получатель заметит, что электронное письмо является фальшивым, но ошибочно полагает, что за «аферой» стоит жертва.

При имитации законного электронного письма задание Джо обычно представляет собой подтверждение заказа. Эти «подтверждения» могут запрашивать информацию о кредитной карте, и в этом случае атака отличается от фишинга только намерением, а не методологией, или просто подразумевать, что получатель уже купил что-то в магазине (заставляя получателя опасаться, что его кредитная карта уже предъявлено обвинение). Как и в случае с «обычным спамом», в этих электронных письмах часто упоминаются незаконные действия, чтобы побудить получателя отправлять гневные электронные письма и юридические угрозы.

Еще одним вариантом Джо Джоба является электронное письмо, в котором утверждается, что жертва предлагает «дружественный к спаму» веб-хостинг электронной почты или сервер в надежде на дальнейшее подстрекательство к действиям против жертвы со стороны активистов по борьбе со спамом.

Джо Джобс часто намерен извлечь выгоду из общей ненависти к спаму. Обычно они подделывают адреса «от» и заголовки электронных писем, чтобы гневные ответы направлялись жертве. Некоторые атаки на Джо Джобса основаны на намеренно подстрекательских взглядах, намереваясь обмануть получателя, заставив его поверить, что их отправила жертва. Жертвы работы Джо могут потерять хостинг веб-сайтов или подключение к сети из-за жалоб своим интернет-провайдерам и даже столкнуться с увеличением расходов на полосу пропускания (или перегрузкой сервера) из-за увеличения трафика веб-сайта. Жертва также может обнаружить свою электронную почту в черном списке спам -фильтров .

В отличие от большинства спама по электронной почте, жертве не обязательно «попадаться» на рассматриваемое электронное письмо или даже получать его; преступник использует невиновных третьих лиц для разжигания клеветы в сочетании с атакой типа «отказ в обслуживании» .

Подобный автоматический спам

[ редактировать ]

Ложные заголовки сегодня используются многими вирусами или спам-ботами и выбираются случайным или автоматическим способом, поэтому кого-то можно обмануть без какого-либо человеческого намерения или вмешательства. [3]

См. также

[ редактировать ]
  • Агент-провокатор - Лицо, подстрекающее других к совершению инкриминирующих действий.
  • Backscatter (электронная почта) – неправильно автоматические сообщения о возврате, отправляемые почтовыми серверами, обычно как побочный эффект входящего спама. – связанное явление, которое не нацелено непосредственно на конкретную жертву.
  • Ложный флаг - Тайная операция, призванная обмануть, аналогичная военная концепция.
  • Sporgery – размещение потока статей в группе Usenet с фальсифицированными заголовками.
  1. ^ Роуз, Маргарет. «Что такое Джо Джоб? — Определение из Techopedia» . Технопедия . Архивировано из оригинала 3 апреля 2012 года . Проверено 16 мая 2023 г.
  2. ^ Шрайен, Гвидо (2007). Меры защиты от спама: анализ и разработка . Springer Science+Business Media . стр. 19–20. ISBN  978-3-540-71748-5 .
  3. ^ Фурман, Крис. «Анализ обратного рассеяния» . КА: ЭЦМТЛ . Проверено 30 апреля 2009 г.
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 72df7193fd6d64de58138634772e62c4__1705693800
URL1:https://arc.ask3.ru/arc/aa/72/c4/72df7193fd6d64de58138634772e62c4.html
Заголовок, (Title) документа по адресу, URL1:
Joe job - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)