Джо работа
Эта статья нуждается в дополнительных цитатах для проверки . ( август 2020 г. ) |
« Работа Джо» — это метод рассылки спама , который рассылает нежелательные электронные письма с использованием поддельных данных отправителя. Ранние задания Джо были направлены на то, чтобы запятнать репутацию предполагаемого отправителя или побудить получателей принять меры против него (см. также подделку электронной почты ), но теперь они обычно используются коммерческими спамерами, чтобы скрыть истинное происхождение своих сообщений и заставить получателей открытие электронных писем, по-видимому, исходящих из надежного источника.
Происхождение и мотивация
[ редактировать ]Название «Джо Джоб» возникло в результате спам-атаки на Джо Долла, веб-мастера joes.com, в начале 1997 года. [1] Аккаунт одного пользователя joes.com был удален из-за рекламы в спаме. В отместку пользователь разослал новый спам с поддельными заголовками, чтобы создать впечатление, что ответственность за это несет Джо Долл. Помимо того, что это вызвало гневные ответы, это также привело к тому, что joes.com стал жертвой атак типа «отказ в обслуживании» со стороны борцов со спамом, которые думали, что он отправил письмо, что временно отключило сайт. [2]
Некоторые вакансии Джо по электронной почте, как и оригинал, представляют собой акты мести, совершаемые отдельными людьми или организациями, которые также используют спам для других целей. Спамеры используют эту технику для циклического перемещения по доменам и попыток обойти спам-фильтры и блокировки.
Джо-джобберами также могут быть предприятия, пытающиеся опорочить конкурента, или спамер, пытающийся нанести ущерб репутации группы по борьбе со спамом или службы фильтрации. Нападки на Джо Джо в других средствах массовой информации часто мотивированы политическими соображениями или личной неприязнью.
Форма
[ редактировать ]Джо-вакансии обычно выглядят как обычный спам, хотя они также могут маскироваться под другие виды мошенничества или даже под законные (но неправильно направленные) сообщения.
Джо-джоббинг (или «джоинг») может принимать разные формы, но большинство инцидентов связано либо с электронной почтой, либо с Usenet . Иногда их можно увидеть обмена мгновенными сообщениями и в системах . В общем, Джо Джоббинг наблюдается только в системах обмена сообщениями со слабой аутентификацией отправителя или без нее , или где большинство пользователей предполагают, что предполагаемый отправитель является реальным.
Если Джо-джоббер имитирует обычный спам, он будет просто рекламировать продукт, бизнес или веб-сайт жертвы. Он также может утверждать, что жертва продает незаконные или оскорбительные предметы, такие как запрещенные наркотики, автоматическое оружие или детская порнография, чтобы повысить вероятность того, что получатель примет меры против жертвы.
При имитации мошенничества, такого как мошенничество в Нигерии , или схемы фишинга , электронное письмо по-прежнему будет содержать ссылки на веб-сайт жертвы или контактную информацию. В этих случаях мошенник надеется, что получатель заметит, что электронное письмо является фальшивым, но ошибочно полагает, что за «аферой» стоит жертва.
При имитации законного электронного письма задание Джо обычно представляет собой подтверждение заказа. Эти «подтверждения» могут запрашивать информацию о кредитной карте, и в этом случае атака отличается от фишинга только намерением, а не методологией, или просто подразумевать, что получатель уже купил что-то в магазине (заставляя получателя опасаться, что его кредитная карта уже предъявлено обвинение). Как и в случае с «обычным спамом», в этих электронных письмах часто упоминаются незаконные действия, чтобы побудить получателя отправлять гневные электронные письма и юридические угрозы.
Еще одним вариантом Джо Джоба является электронное письмо, в котором утверждается, что жертва предлагает «дружественный к спаму» веб-хостинг электронной почты или сервер в надежде на дальнейшее подстрекательство к действиям против жертвы со стороны активистов по борьбе со спамом.
Функция
[ редактировать ]Джо Джобс часто намерен извлечь выгоду из общей ненависти к спаму. Обычно они подделывают адреса «от» и заголовки электронных писем, чтобы гневные ответы направлялись жертве. Некоторые атаки на Джо Джобса основаны на намеренно подстрекательских взглядах, намереваясь обмануть получателя, заставив его поверить, что их отправила жертва. Жертвы работы Джо могут потерять хостинг веб-сайтов или подключение к сети из-за жалоб своим интернет-провайдерам и даже столкнуться с увеличением расходов на полосу пропускания (или перегрузкой сервера) из-за увеличения трафика веб-сайта. Жертва также может обнаружить свою электронную почту в черном списке спам -фильтров .
В отличие от большинства спама по электронной почте, жертве не обязательно «попадаться» на рассматриваемое электронное письмо или даже получать его; преступник использует невиновных третьих лиц для разжигания клеветы в сочетании с атакой типа «отказ в обслуживании» .
Подобный автоматический спам
[ редактировать ]Ложные заголовки сегодня используются многими вирусами или спам-ботами и выбираются случайным или автоматическим способом, поэтому кого-то можно обмануть без какого-либо человеческого намерения или вмешательства. [3]
См. также
[ редактировать ]- Агент-провокатор - Лицо, подстрекающее других к совершению инкриминирующих действий.
- Backscatter (электронная почта) – неправильно автоматические сообщения о возврате, отправляемые почтовыми серверами, обычно как побочный эффект входящего спама. – связанное явление, которое не нацелено непосредственно на конкретную жертву.
- Ложный флаг - Тайная операция, призванная обмануть, аналогичная военная концепция.
- Sporgery – размещение потока статей в группе Usenet с фальсифицированными заголовками.
Ссылки
[ редактировать ]- ^ Роуз, Маргарет. «Что такое Джо Джоб? — Определение из Techopedia» . Технопедия . Архивировано из оригинала 3 апреля 2012 года . Проверено 16 мая 2023 г.
- ^ Шрайен, Гвидо (2007). Меры защиты от спама: анализ и разработка . Springer Science+Business Media . стр. 19–20. ISBN 978-3-540-71748-5 .
- ^ Фурман, Крис. «Анализ обратного рассеяния» . КА: ЭЦМТЛ . Проверено 30 апреля 2009 г.
Внешние ссылки
[ редактировать ]
- Текст оригинального спам-сообщения «Джо Джобс»
- «Джо Джобс», «Мистификации» , «Сноупс» : недавние примеры.
- Томас, Диллиан (3 февраля 2004 г.), Саботаж! Как справиться с работой Джо , Sitepoint .
- The Weekend IBM.NET Почти Умерла , заархивировано из оригинала 13 октября 2000 г .: случай, когда IBM отказалась закрыть учетную запись.
- «Джо-Джоб» , catb.org