הבלוג של עולם הדוט.קום הישראלי החדשות, הטכנולוגיות, הטרנדים, הדמויות והמיזמים

ינואר
9
2007

2006 הייתה שנה "נהדרת" מבחינת ה-BLACK HATS. בחלק מהטקטיקות שלהם דנו כאן במאמרים הקודמים אבל גולת הכותרת הייתה היכולת שלהם להסתגל ומהר לנוכח השינויים שהרשת עוברת.
ואם חשבתם לרגע כי תוכנות האנטי ריגול והאנטי וירוס וחבילות האבטחה למיניהן עושות את העבודה שלהן נאמנה…אז שאלוהים יעזור לנו ב-2007.

הנה קצת נתונים "מעודדים" מ-2006 באדיבות מעבדות COMMTOUCH:

1. בכל יום הופכים 8 מליון מחשבים בעולם למטרה של מתקפת זומבים ומתוכם כחצי מיליון נדבקים – זהו הכינוי למחשב שנדבק בתוכנת ספאם כלשהי בשליטתו של ה-BLACK HAT וכל עוד האיום לא הוסר/טופל, תפקידו של המחשב יהיה לשמש כגוף פונדקאי לגחמותיה של התוכנה ללא ידיעתו של בעל המחשב. לרוב זה יהיה גיוס זומבים אחרים ושליחת הודעות.
2. פעילות הזומבים אחראית ל-85% מהיקף הספאם בעולם.
3. צבא זומבים ממוצע של 200,000 מחשבים (BOTHNETS ) שולח עד ביליון הודעות תוך מספר שעות.
4. BLACK HATS מחליפים דומיינים כל כמה שעות (אל תנסו לאתר אותם) ומשתמשים ב-8 -6 מליון כתובות זומבי IP בכל יום ( מה שקצת מוציא את העוקץ מרשימות שחורות של IP חשודים).
5. רוב מתקפות הזומבים מגיעות מארה"ב (21%) ולאחר מכן גרמניה (9%) , סוגרת את הרשימה אנגליה (3%).
6. ספאמרים שולחים קרוב ל-1.7 בליון מגה בייט! של קבצים גראפיים בכל יום כחלק מטקטיקה של IMAGE SPAM (מה שיוצר "קצת" עומס מיותר על הרשת).
7. 92 ביליון הודעות ספאם טקסטואליות נשלחות בכל יום.
8. EBAY ו-PAYPAL נהנות מהמעמד המפוקפק של 50% מניסיונות ה-PHISHING באינטרנט.

שתהיה אחלה שנה….

הכותב הינו יזם ויועץ בתחום האינטרנט

ינאי הנגבי
yannayh@gmail.com

מקוטלג תחת: Web2.0, מאמר אורח, ספאם, עולם

דצמבר
17
2006

רבות נאמר ונכתב כבר על תופעת ה-Click Fraud של Google, אפילו כאן בבלוג שלנו. Andy Beal, מומחה לשיווק במנועי חיפוש קיבל מידע אקסלוסיבי מ-Google ופרסם שפחות מ-2% מסך הקליקים הוא Click Fraud. וכמו כן הוא מתאר בפרוטרוט את תהליך הסינון והזיהוי של Google לכל הקליקים הנכנסים מ- AdSense ומ- AdWords.
google-click-fraud-chart2.gif

מתקבל הרושם ש-Google מנסה לצאת מהתדמית השושואיסטית שדבקה בה ולהיות יותר שקופה, לפחות בנושאים החשובים לה באמת, אלה שעלולים להשפיע על השורה התחתונה. >>לנבחר

עכשיו זה רשמי, ל-MySpace יש יותר דפים נצפים מאשר ל-Yahoo, מה שאומר שהוא האתר הגדול ביותר בעולם.

yahoo_myspace.jpg

ההערכה שלי - זה לא ימשך לאורך זמן >> לנבחר

מי לא היה רוצה את נוסחת הפלא ליצירת שירות/מוצר מוצלח באופן מידי? Nisan Gabbay פירסם מאמר בו הוא מתאר ומפרט על שני המאפיינים שחובה שיתקיימו במוצר על מנת שיהיה לו סיכוי.
“… does your idea truly have the potential to attract millions of monthly unique visitors in less than two years time? To create a high traffic consumer Internet service in under two years, the company must exhibit one of two characteristics. It must either be a true viral marketing candidate (likely a communication service at its core) or it must be a strong candidate for leveraging natural search traffic.”

שני המאפיינים הם ללא ספק מהחשובים, אך קיומם לבד לא יבטיח שום הצלחה >> לנבחר

אם אין לחברה בלוג היא לא קיימת. Troy Angrignon מסביר את חשיבות הבלוג לתדמית החברה במציאות האינטרנטית הנוכחית.
“Ten years ago, people used to ask me: "Should we get email?" Then eventually everybody got email. Next they asked, "Do we really need a website?" Eventually, once search got good and their customers started to go online, the answer became "yes" and many businesses (but not all of them) went online. Nowadays, whenever I give a talk on blogs, wikis and Web 2.0, I get this question: "Should OUR company blog?" My answer to that is absolutely, unequivocally, "YES".”

>> לנבחר

מקוטלג תחת: Enterprise2.0, Web2.0, בלוגים, ספאם, עולם, רשימת הנבחרים

נובמבר
21
2006

כבר זמן רב שאנו מתכננים להכניס לאתר תכנים של כותבים אורחים והנה הסנונית הראשונה, פרי מקלדתו של ינאי הנגבי. מאמרי האורחים ירחיבו את הנושאים אותם אנו מכסים ויאירו פינות מוכרות פחות של עולם הדוט קום. נשמח לקבל ולפרסם מאמרים איכותיים נוספים בגבולות הגיזרה של הבלוג.

שוק החברות ויזמות האינטרנט גועש ורועש. אינספור רעיונות עוברים מפה לאוזן וכמעט כולם מרגישים שהנה אוטוטו הם הולכים להרביץ את "המכה”. אבל במקביל למוחות הנהדרים שמסתובבים פה, ולכישרונות השיווקיים העולים שלנו, מסתובבים ברשת אנשי צללים העושים כמויות עצומות של כסף מהאינטרנט. אתם אולי לא שמעתם עליהם, והם לא ממש מוזכרים בבלוגים שרובכם קוראים בשקידה, אבל בעוד שרבים מכם רואים מדברים WEB 2.0 וחושבים על מודלים עסקיים, מצליחים טיפוסים אפלים למיניהם לפתח שיטות פשוטות ומתוחכמות כאחד כדי לעשות כסף … הרבה כסף.

את העולם הנסתר והמרתק הזה מובילים מה שאנו נוטים לכנות BLACK HATS ולא, אני לא מתכוון לאותם ספאמרים שמכבדים אתכם במנות גדושות של מיילים מרתקים על הגדלת איבר זה או אחר בגופכם. מבלי להיכנס לניתוח מדוקדק של התופעה ותתי הזרמים השולטים בה, נאמר ש- BLACK HATS נתפסים לרוב כאותם האקרים מרושעים שאנו נוטים לשמוע עליהם רבות בהקשר של פריצות לאתרים וגניבת פרטי כרטיסי אשראי באינטרנט.

ה- BLACK HAT MARKETING אינו עוסק בהשגת רשימת מיילים או כתובת מסנג'ר והפצצתן במסרים שיווקיים. התחכום המאפיין את ידידינו מגיע קודם כל מהבנת הצרכים של הגולשים, ואז ניצולם בצורה זדונית. כן, קראתם נכון: הבנת צרכי הגולשים, אבל בניגוד למומחי ממשק למיניהם ויועצי BRAND, החבר'ה האלה יורדים למכנה המשותף הנמוך ביותר ומוצאים פטנטים שהופכים את החיים של הגולשים לקלים יותר ואת הכיסים שלהם לתפוחים יותר.

חוקי או לא, הנה הדגמה פשוטה: MYSPACE היא אחת מהרשתות החברתיות הפופולאריות ביותר בעולם, עם מיליוני גולשים רשומים. אחד הפרמטרים החשובים ב-MYSPACE הוא רשימת החברים. ככל שיש לך יותר, אתה מן הסתם פופולארי יותר ולכך יש משמעות שיווקית חשובה ביותר, מכיוון שהגישה לחברים היא מהירה ורובם נוטים לקרוא את ההודעות אחד של השני. משתמש ממוצע משקיע זמן רב בשיפוץ ושיפור העמוד האישי כמו גם בנבירה אחרי משתמשים אחרים והצטרפות לקבוצות בעלות מכנה משותף זה או אחר.
מספיק מבט חטוף בדירוג הגולשים הפופולאריים ביותר כדי להבין עד כמה רבים מהם משוועים להכרה והערכה. זה לא משנה מה ה- Day Job שלהם, ב-MYSPACE הם יכולים לזכות לתהילה השמורה רק לכוכבי רוק.

אז מה עשו כמה מידידינו הזריזים?, פנו לגולשים פופולאריים והציעו להם לספק לחבריהם מוצר זה או אחר, תמורת תשלום כמובן, או לצרף אותם כחברים מן המניין. מי שהיה חזק - סירב, מי שלא, מצא את עצמו מוכר את החשבון שלו תמורת כמה ירוקים וכך תעשייה של סחר בחשבונות MYSPACE הגיחה לעולם…. נכון לכתיבת שורות אלה, חשבון עם 1000 חברים שווה ל-10$. עכשיו נניח שאתם מקימים (בדרכי מרמה) ומוכרים 50 חשבונות עם 100,000 חברים כל אחד…

BLACK HATS MARKETERS הבינו שאם יש גולשים שמסוגלים לפתוח עמוד אישי וליצור רשימות של מאות חברים אין שום סיבה שהם לא יצליחו לעשות זאת בעצמם ואז לדחוף את מוצריהם לעשרות ומאות אלפי לקוחות פוטנציאליים…
אז מצד אחד היו לנו שירותים כביכול חוקיים אבל מולם, כמו פטריות אחרי הגשם, החלו להופיע שירותי ADD FRIENDS קצת פחות חוקיים . שירותים אלה הציעו לכל משתמש MYSPACE טיפוסי ליהנות משירות הוספת חברים אוטומטי, כזה שיהפוך אותם לפופולאריים בין לילה (הבנת צרכי הגולש כבר אמרנו?…) וסיפורי הצלחה מטורפים החלו לרוץ באינטרנט על משתמשים שקיבלו 100,000 חברים חדשים בתוך פחות מ-24 שעות .

אחת השיטות החביבות היא התחזות לחשבון אחר ששולח הודעות מכל מיני בחורות שמנסות כביכול להתחיל איתך. ההודעה שנשלחת כתובה בצורה מצוינת ומפתה כך שרבים וטובים נופלים בפח ומצטרפים לרשימת החברים של הנוכל. אם תפתחו את העמוד ותעשו CTRL+ A תגלו קודים חבויים שמטרתם לעקוף את הפילטר של האתר.
גולת הכותרת היא תופעת ה-WHORE TRAIN. אני צריך חבר , אתה צריך חבר, בוא נהיה חברים. פשוט, קלאסי ובלי יותר מדי גינונים. כל מה שצריך לעשות הוא להירשם לשירות , להציע את עצמך כ-"חבר" אצל גולשים אחרים ובתמורה לקבל אוטומטית "חברים" פיקטיביים לרשימה שלך.

בעוד ש-MYSPACE מנסה ותנסה להילחם בתופעה, פתחו ידידינו בעוד חזית. הפעם הם הציעו לכל גולש סט כלים המאפשר לשפר בצורה יוצאת מן הכלל את הפרופיל הגראפי שלו. חברות Pimp space (סלנג שפירושו שיפור הטמפלט הגראפי של המשתמש באתר) לגיטימיות הציעו עיצובים חדשים ותוספות מרעננות לקוד הבסיסי של MYSPACE וגישה לתוכן אדיר של רקעים ואייקונים לפי מצב רוח ועניין. עד כאן הכל טוב וחוקי. אבל זה לא ממש מנע מכל מיני נשמות טובות פשוט לשאוב לאותן חברות את כל התוכן באתר ולהציע את השירות שלהם לכל דורש ו"בחינם". ברגע שהגולש התקין את הקוד הזדוני בפרופיל שלו הוא נהנה מעיצוב מדליק, אבל לא ממש היה לו ברור איך פתאום נוספו לו כל כך הרבה "חברים" שהציעו לו הצעות שונות ומשונות. עכשיו לך תמחק את כל החברים שלך…

לפני מספר חודשים עלתה תהייה בנוגע למהות של MYSPACE וטענה כי זו נבנתה כפלטפורמת SPAM 2.0 מלכתחילה. הטענה המרכזית הייתה שמקימי האתר בכלל הגיעו מתחום הספאם וכי הניסוי הקטן שהם עשו יצא מכלל פרופורציות. מעניין לראות כיצד החבר'ה למעלה עומדים לטפל בתופעה שצוברת תאוצה ולא ממש עושה טוב עם הבייבי של רופרט מרדוק.

ינאי הנגבי

הכותב הינו יזם אינטרנט ויועץ בתחום האינטרנט
yannayh@gmail.com

מקוטלג תחת: אבטחה, בלוגים, חברות, מאמר אורח, מודל עסקי, ספאם, עולם, פרסום

מאי
17
2006

frog.jpg

בראיון ל- Wired מודיע ערן רשף, מנכ"ל Blue Security, על הפסקתם של שירותי האנטי ספאם של החברה. נעשים מאמצים לשנות את ייעוד החברה ולהשתמש בתשתיות הטכנולוגיות והאנושיות שבה לכיוון הנבחר החדש. ציינתי בפוסט הקודם בנושא שעוד מוקדם לחזות כיצד תסתיים הסאגה, אך לא ידעתי כמה מהר תסתיים…

זו היתה אמורה להיות שעתה הגדולה של Blue Security. המלחמה שניהלה עד אז בהצלחה לא מבוטלת, כשהיא "משכנעת" שישה מעשרת הספאמרים הגדולים להניח למשתמשיה, הגיעה לשיאה. כעת, המהלומה שהנחיתו הספאמרים על רשת הבלוגים של Six Apart בה התארחה הייתה אמורה להניע את משתמשי האינטרנט ורשויות החוק להתגייס מאחוריה ולסיים פעם אחת ולתמיד את חוצפת הספאמרים.

למרבה ההפתעה, משתמשי האינטרנט קמו על Blue Security והאשימו אותה באחריות לנפילה, רשויות החוק לא הצליחו או לא רצו למנוע את מתקפות הספאמרים, והשירות עצמו לא הצליח להתמודד עם מתקפות אלה והיה מושבת בחלקו או במלואו בשבועיים האחרונים.

יש לי תחושה שישנם רבדים סמויים בסיפור הזה וכי גורמים בעלי השפעה פועלים בו מאחורי הקלעים, אך כבר אפשר לסכם כי לעולם אתה יודע כיצד מלחמה מתחילה אך אינך יודע כיצד היא מסתיימת ולפני שאתה יוצא למלחמה שכזו כדאי שתדאג כי:

  • דעת הקהל העולמית מאחוריך
  • יש לך את האמצעים לנהל קרב בלימה ומתקפת נגד
  • יש ברשותך אמצעים להפעיל את צבא המילואים שלך
  • אינך מסתמך על נשק יום הדין

ל- Blue Security היתה דעת קהל בעייתית ואף עויינת, ההגנה על האתר לא החזיקה מעמד והחברה לא הצליחה לשתק את הגורמים שהתקיפו אותה. כשהגיע הרגע המכריע נכשלה החברה בהשמשת חצי מליון המשתמשים שלה שהיו שמחים להטות שכם במאבק והדרך היחידה שלה לשתק את המתקפה היתה להשתמש באותן טקטיקות האקרים שהופנו נגדה ולעבור על החוק. לחברה, בנגוד לספאמר, אין את הפריווילגיה של פעילות מחוץ לחוק.

החוכמה שבדיעבד היא הקטנה שבתבונות, אך מישהו היה צריך לחשוב על זה לפני שיצא למלחמה מול גופים המרוויחים מליונים מספאם. לפי מידע שקיבלנו, הספאמר PharmaMaster שהתקיף את Blue Security מגלגל מחזור של יותר משלושה מליון דולר בחודש והוציא סכומי עתק על המתקפה. הכסף הושקע בפיתוחו והפצתו של וירוס ייעודי ל- Blue Security וזאת על ידי האקרים מהטובים בעולם.

מול שילוב כזה של עזות מצח, משאבים ויכולת "מקצועית" ובמגבלות החוק הקיים לא היה להם סיכוי. אך מדוע לצאת לקרב בו אין לך סיכוי לנצח?

ועכשיו, למישהו יש רעיון לתוכנת אנטי ספאם שדרכיה דרכי נועם וכל נתיבותיה שלום?

מקוטלג תחת: אבטחה, חברות, ישראל, ספאם

מאי
7
2006
עוד מוקדם לחזות כיצד תסתיים הסאגה של Blue Security, אך היא מעלה מספר לא מועט של נושאים הראויים להתייחסות. למי שטרם שמע, להלן התקציר:החברה הישראלית היא מפעילת שירות בשם Do Not Intrude Registry המספק הגנה מפני דואר זבל- Spam. כאשר אתם מקבלים הודעת זבל אתם מדווחים עליה לשירות ואם השולח אינו חדל ממעשיו הרעים קהילת המשתמשים, המונה כמעט חצי מליון איש, מפציצה את השולח באמצעות תוכנת Blue Frog בהודעות ומשבשת את יכולת העבודה שלו.תג המחיר שגובה קהילת Blue Security גורמת לספאמרים שלא להתעסק עם חבריה אך ספאמר זועם החליט לגבות מחיר בחזרה והוא פתח בהתקפה על שרתי האינטרנט של Blue Security. השרתים נפלו וקברניטי החברה חיפשו דרך לחדש את התקשורת עם העולם החיצון. הפתרון לפי הטענה היה להעביר את כתובת ה-DNS של שרת האינטרנט מהכתובת המותקפת לכתובת של הבלוג המאוכסנת על מערכת הבלוגים TypePad מבית Six Apart. ההתקפה עברה גם היא לכתובת החדשה ורשת אתרי Six Apart קרסה, יחד עם קרוב ל- 2 מיליון אתרי הבלוגים שהיא מארחת. The shit has hit the fan ולמרות שבהודעותיה (עדיין) לא תקפה Six Apart את Blue Security הרי שבלוגרים זועמים רבים האשימו את Blue Security באחריות ישירה לאירוע וביקרו את טקטיקת ה-"לוחמת אש באש" שהיא נוקטת. בהסלמה נוספת, שלחו ספאמרים הודעות איום למשתמשי Blue Security. רבותי - הם יודעים איפה למצוא אתכם. הנה ההודעה השניה שקיבלו המשתמשים:

Dear Blue Frog Member,

As a follow-up to our previous emails, and, as promised, we are stepping up in the fight against Blue Security.

The Blue Frog member email database has been compromised, and is currently being distributed worldwide to spammers and to the public. Attached to this email, you will find a zip file of the Blue Frog database, which includes your own personal or business email address(es). If you have not uninstalled Blue Frog yet, we highly suggest you do so now in order to avoid your involvement in this war any further.

Leaving your email address on the Blue Frog list is a risky choice, as we will uphold our promise not only to increase your spam by 20 times the amount you are receiving now, but to continue to make this list publically available as well. Also, as the Blue Frog member database is updated, we will find more creative ways in which to use it, and frequently release it to whomever we wish.

ישנם לא מעט נושאים שמעלה האירוע. הוא מדגים עד כמה עדינה היא רשת האינטרנט וכמה בקלות יכול גורם בודד לשתק חלקים לא מבוטלים ממנה. אני מקווה שישנם אנשים ששנתם מודרת בימים אלה כשהם חושבים מה תא טרור קטן יכול לעשות לאחד מאפיקי המידע והמסחר העיקריים של העולם המערבי. הפגיעות הזו לא יכולה להמשך.

הדבר השני שמבליט האירוע הוא נטייתם של אנשים להאשים את הצד המתגונן אקטיבית. אנשים רוצים שקט תעשייתי ואם המחיר הוא 100 הודעות זבל ביום - הם ישלמו אותו. במלחמה יש נפגעים ורוב האנשים רוצים לנהל את הבלוג שלהם בשלווה בלי שכל מיני חברה מהמזרח התיכון ינהלו את מלחמותיהם בספאם על גבם. ומה בנוגע למשתתפים בשירותי אנטי-ספאם, העלולים למצוא את עצמם תחת מתקפה אישית מצד הספאמרים. האם יהיו המשתמשים מוכנים להמשיך במלחמה כאשר זו תגבה מהם מחיר אישי? האם יתערבו רשויות החוק בחשד להטרדה?

בעיה נוספת היא שיקול הדעת שהוביל להעברת ה- DNS ל- TypePad שהוא, לטוב ולרע, ישראלי להכאיב. לטוב - מדובר בפתרון אד-הוק יצירתי, לרע - הוא מעביר את הבעיה לפתחו של מישהו אחר. עבודה בסביבה גלובאלית מחייבת נקיטה בסגנון מתאים ומי שיזלזל בערכי ההתנהגות המקובלים בעולם עלול לזכות לתביעות ייצוגיות המקובלות בעולם. אנשים, בשביל זה ברא האל הטוב יועצים משפטיים.

האירוע יהרוג או יחשל את Blue Security. תביעה ייצוגית או צונמי של "עליהום" מצד בעלי בלוגים שנפגעו יכולה לחסל את החברה אך במקביל היא רוכשת מליוני תומכים שמזדהים עם מטרותיה ועם האמצעים שהיא נוקטת להשגתם. ידיד שלי טוען ש-"גם פרסומת שלילית היא פרסומת" ותוך שבוע יהיו מעט מאד אנשים בבלוגוספירה ומעבר לה שלא ידעו מי היא Blue Security. תחשבו כמה זה היה עולה בקמפיין באנרים…

נשמח לשמוע מה החבר'ה מ- Blue Security חושבים…

מקוטלג תחת: אבטחה, בלוגים, ישראל, ספאם, עולם