様々なスパムメール:「アスキーアート」スパム

スパマーは、スパムフィルターを打ち破れるテクニックを常に探しています。McAfee Labsでは、これまで、あいまいな言葉使いや画像へのテキスト埋め込み、URLなりすまし、ソーシャルネットワーキングサイトの不正使用といった、さまざまなスパムテクニックに遭遇してきました。そして、捕まらないようにするための、スパムテクニックも数多く発見してきました。今回はその一例として、アスキーアートを使用したスパムテクニックを紹介します。

スパムテクニックの1つとして、テキスト文字を使って絵を描くという巧みな方法、アスキーアートがあげられます。アスキーアートが生まれた背景は、コンピューターのグラフィック表示の制限を克服することが目的でした。

______    _____   ______    _       _____    _____     ___
| ___ \  |  ___|  | ___ \  | |     |_   _|  /  __ \   / _ \
| |_/ /  | |__    | |_/ /  | |       | |    | /  \/  / /_\ \
|    /   |  __|   |  __/   | |       | |    | |      |  _  |
| |\ \   | |___   | |      | |____  _| |_   | \__/\  | | | |
\_| \_|  \____/   \_|      \_____/  \___/    \____/  \_| |_/

アスキーアートが優れている点は、どの行もランダムな文字と「_」と「|」の文字が使用されている点です。「replica」という語のどの部分にも似ていません。しかし、絵全体を見れば単語として読むことができます。スパマーは、このメリットを利用してスパムフィルターを通り抜け、目的のメッセージを届けようとします。

この方法で描かれるのは単語だけではありません。URLもこの方法で表示すれば、ドメインのブラックリスト入りを回避できます。

アスキーアートスパムは、非単語文字だけに限定されません。数字やアルファベット、あるいはその2つの組み合わせの場合もあり、一部のスパムフィルターでは、事態をさらに悪化させる恐れがあります。

dP""b8  88     db     88     88  dP"Y8
dP      88    dPYb    88     88 `bo
Yb      88   dP__Yb   88     88   `Y8b
YboodP 88  dP""""Yb  88ood8 88  8bodP'

ASCII art spam example

上記のメールで分かるのは、スパマーが医薬品を宣伝しているということです。それぞれの単語を使っていないのに、メッセージはユーザーに伝わっています。

以前、頻繁に遭遇したこのスパムテクニックは、絶滅していました。しかし、最近また、増加の傾向があります。マカフィー製品のユーザーは、この種のスパムテクニックからも常に保護されています。

[レポート]クラウド環境の現状レポートと今後 ~クラウドの安全性の状況と実用的ガイダンス

 マカフィーでは、1,400人のIT担当者に年次アンケートを実施し、クラウド採用状況やセキュリティについて調査しました。
 調査の結果、クラウドの採用とリスク管理への投資を増やしている組織がある一方で、クラウドの採用に慎重なアプローチをしている組織が多いことがわかりました。
 本調査では、クラウドサービスの利用状況を分類し、短期投資の確認、変化速度の予測、重要なプライバシーおよびセキュリティ上の障害物への対応方法の概要を示しています。

 本レポートでは、クラウドの現状把握と今後の方向性、クラウド対応の課題やポイントを理解することができます。

<掲載内容>
■ 主要調査結果
■ 調査結果から言える方向性
■ 課題への対応
■ 変化への対応力
■ 考慮すべき点:安全なクラウドの採用で事業を加速