본문 바로가기

IT/스팸

(29)
MP3 스팸 등장 이미지, 문서, PDF 파일을 넘어 드디어 "듣는" MP3 스팸이 등장했습니다. 이런 스팸은 소리를 들을 수 없는 환경에서라면 완전 무력화되는 특성이 있습니다(...) 내용은 별거 없고, 지금까지 계속 뿌려지던 주식스팸을 음성화(音聲化)한 내용입니다. 실제로 읽은 것인지 아니면 TTS(Text-To-Speech) 엔진을 이용한 것인지는 몰라도, MP3라면 일단 들어보고 싶은.. 뭐 그런 심리를 이용한 것일까나요. 샘플 두개 중 하나는 거기에 이펙트까지 먹여서 만에 하나 필터링될 수 있는 가능성을 낮췄더군요. 25~27초 사이, 16Kbps Mono 로 인코딩된 음성파일로 파일 크기는 약 50KB 내외입니다. 파일 크기를 줄이기 위해서인지 볼륨도 작게 되어있네요. 순수한 MP3 파일이기 때문에 악성코드 같..
스팸 광고주 형사 처벌 추진? 이미 늦었소. [2007-10-05] 해럴드생생뉴스 - 스팸 발송시 광고주도 형사 처벌 추진 정보통신 범죄에 대한 입법기관과 사법기관의 대응은 분명히 유관 업체에서 기대하는 그 수준에 현격히 모자랍니다. 특히 지난번 속칭 김하나에 대한 사법기관의 판결은 도대체 대~한민국 사법기관이 사이버 범죄에 대한, 온 언론을 다 뒤집을 정도로 화려하진 않지만 꾸준히 사용자들과 유관 업체를 괴롭혀오면서 적잖은 피해와 사회적 비용을 지출하게 했던 그런 범죄에 대한 처벌 의지를 가지고 있는지조차 의심스러울 정도였습니다. 2007/01/31 - [IT/스팸] - 스팸여왕(?)김하나 검거보다 중요한 것은 2007/06/27 - [IT/스팸] - 어째서 '김하나'가 집행유예?! 법원의 의지(라고 불러주기조차 부끄러울 편견)를 확인한 후, 저..
스팸: 이미지에서 PDF로 발전 작년 12월에 이슈가 되었던 이미지 스팸 등장 이후, 약 6개월만에 이미지가 아닌 PDF를 첨부하는 스팸이 6월말부터 나타나기 시작했고, 점점 그 수가 늘어나고 있습니다. PDF 문서가 첨부된 새로운 스팸 주의! [via 문스랩닷컴] 문스랩닷컴에서 정리해주신 유형은 아래와 같습니다. 참고로 PDF 스팸은 W32/Strain 웜에 감염된 PC에서 자동 발송됩니다. 제목에 Re: 등으로 시작하고 첨부하는 PDF 문서의 이름만 포함(변경될 가능성이 많습니다) 메일 발송 프로그램은 썬더버드 1.5를 사용한다는 헤더 내용 포함 본문이 없음 첨부파일은 BASE64로 인코딩 지난주까지 들어오던 PDF 스팸은 딱 이 유형이었으나, 안티 바이러스 및 안티 스팸 업체에 의해 감지되기 시작하자 일률적인 패턴을 변형시키기 시..
광고메일, 드디어 옵트인(OPT-IN) 도입? 그동안 '정보통신망 이용촉진 및 정보보호 등에 관한 법률(이하 정보통신망법)'에 의해 전화·팩스에서만 의무적으로 적용되었던 옵트인(OPT-IN), 즉 사전 동의를 한 수신자에 한해서만 영리성 정보를 전송할 수 있도록 한 정책을 이메일로도 확대하도록 하는 정보통신망법 개정안이 국회에 제출되었다고 합니다. '광고 전송시 사전동의 의무화' 입법추진 [연합뉴스 | 기사입력 2007-07-15 06:01] 문제는 이 법제화가 상당히 늦었다는 것에 있습니다. 법에서 규정하고 있지 않더라도 이미 대부분의 메일 서비스에서는 옵트인을 적용하지 않은 메일에 대해서는 스팸으로 처리하고 있으며, 보내는 쪽에서도 합법적으로 메일 마케팅을 하는 곳에서는 거의 대부분 옵트인을 적용하고 있습니다. 다만 이 법이 개정됨으로써, 전자우..
어째서 '김하나'가 집행유예?! [2007-06-27] - [이데일리] - 법원,`스팸여왕 김하나` 선처 각종 광고성 스팸 메일 수조(兆) 통을 발송하며 `스팸여왕`으로 네티즌들 사이에서 악명을 떨쳤던 `김하나(가명)`가 법원에서 사회봉사명령을 선고받았다. 서울중앙지법 형사항소2부(조용준 부장판사)는 27일 대용량 스팸메일 발송 프로그램을 개발, 16억통의 스팸메일을 무차별 발송하고 개인정보를 불법 유출한 혐의(정보통신망이용촉진법 위반)혐의로 기소된 박모씨 등에 대해 각각 징역 8개월, 집행유예 2년, 80시간의 사회봉사명령을 선고했다. 증거가 잡힌 것만 스팸메일 발송 16억통, 국민은행 피싱사이트로 1만2천명의 개인정보 무단수집으로 기소된 사람이 꼴랑 징역 8개월도 모자라서, 집행유예 2년까지 주고 사회봉사명령 80시간으로 그 책임을..
SPF(Sender Policy Framework) : 메일서버등록제 현재, 한국정보보호진흥원(KISA)의 주도로, 국내 각 포털 메일 서비스는 SPF(Sender Policy Framework), 번역하여 메일서버등록제에 참여하고 있습니다. 2005년 8월부터 준비 및 시행이 되었으니 벌써 2년이 다 되어갑니다. SPF는 간단히 말해서, @A.com 이라는 도메인을 발신 주소의 도메인을 사용하는 메일은 반드시 특정 IP에서만 발송된다라는 것과, 특정 IP에서 발신되지 않은 메일에 대한 처리 방법을 발신 도메인의 DNS에 기록하고, 수신쪽에서 DNS에 기록된 SPF 레코드를 참조하여 실제 메일이 발송된 IP와 SPF 레코드 상의 발신 서버가 일치하는지 여부를 판단하여, 일치하지 않는 경우 SPF 레코드에 기록된 처리 방법에 따라 해당 메일을 처리하는 일련의 절차를 뜻합니다..
웹BBS 프로그램(제로, 그누 등…)을 이용한 스팸 호스팅 서비스 상에서 메일을 보낼 수 있는 방법은 여러가지가 있습니다. 대표적인 경우로는 POP3/SMTP만을 제공받아 아웃룩 익스프레스 등의 메일 클라이언트 프로그램에서 메일을 보내는 경우, 호스팅 업체에서 웹메일을 제공하는 경우, 그리고 웹BBS 프로그램내의 메일러를 이용하여 메일을 보내는 경우 등이 있겠습니다. 제로보드, 그누보드 등 웹BBS 프로그램에 포함되어있는 메일러 모듈(혹은 라이브러리)들은 잘만 쓰면 유용하지만, 오용되면 문제를 만들 소지가 다분한 요소들입니다. 그리고 최근, 그러한 웹BBS 프로그램 중 제로보드와 맞설만한 실력을 키우고 있는 그누보드3/4의 구버전의 메일러 라이브러리를 악용하는 스패머들이 등장하기 시작했습니다. 예전 메일 라이브러리가 가장 많이 오용당한 프로그램은 테크노트..
임계점에 도달한 Sender ID Framework MS PressPass에서 Sender ID Framework 에 대한 연구 결과 보도 자료가 릴리즈되었습니다. Sender ID Framework Reaches Tipping Point 한국시간으로 어제, 미국 보스턴에서 개최된 Authentication and Online Trust Summit 2007(AOTS 2007)에서 마이크로소프트는 Sender ID Framework(이하 SID)이 스팸과 피싱메일을 얼마나 감소시켰는지를 2년간 연구한 결과를 발표했습니다. Windows Live Hotmail 단독으로만 하루 38억통의 스팸과 피싱메일을 감지하는데, SID는 아주 저렴한 솔루션으로써 명확한 결과를 가져왔다고 자찬하고 있습니다(...) 1년간 SID을 거친 접속량은 3배가 늘었고(=SPF 레..