В России началась давно прогнозировавшаяся эпидемия мобильного спама — рассылки непрошенных сообщений на мобильные телефоны. В минувший уикенд спамеры атаковали абонентов уральского филиала "Мегафона". В начале месяца абонентам уральского филиала МТС также были разосланы рекламные объявления. В обоих случаях спамеры взламывали интернет-сайты операторов и рассылали через них нелегальные объявления и SMS-агитки. Эксперты по информационной безопасности называют происшедшее первыми случаями мобильного спама в России. По их мнению, если сотовые компании не примут срочных мер, уже в следующем году российские сети захлестнет волна паразитарных SMS-рассылок.
В минувшее воскресенье абоненты уральского филиала "Мегафона" получили SMS с таким текстом: "Всем голосовать за Осинцева! (кандидат на пост мэра Екатеринбурга.—Ъ) Осин плюс Россель плюс Хабаров равно Ебург". В сообщении были, видимо, умышленно исковерканы фамилии политиков: в тексте, написанном латиницей, вместо Росселя фигурировал Хроссель, вместо Осинцева — Опсинцев. Как рассказал Ъ главный редактор екатеринбургского информагентства "Политсовет" Федор Крашенинников, SMS пришло ему в 9 часов утра, то есть уже после открытия избирательных участков. "Судя по всему, это была рассылка через интернет,— говорит он.— Сообщение пришло с номера 000901. Такой же текст получила, например, моя сестра, мои друзья и коллеги, пользующиеся 'Мегафоном'".
В уральском филиале "Мегафона" Ъ пояснили, что накануне выборов хакерской атаке подвергся интернет-сайт компании, с которого предоставлялась возможность отправки SMS. Виртуальные пираты смогли преодолеть защиту, обычно не позволяющую отправлять одному клиенту через сайт компании много сообщений. "В связи с хакерской атакой компания оперативно отключила функцию отправления SMS из интернета. Сейчас ведется работа по восстановлению и значительному усилению защиты сайта. В органы внутренних дел подано заявление о возбуждении уголовного дела по факту взлома сайта",— заявила руководитель по связям с общественностью уральского "Мегафона" Ольга Сафаргалиева. В компании пояснили, что отказываться от функции отправления SMS через интернет компания не собирается — это очень популярная услуга, и ее вновь введут после апгрейда защиты.
Воскресная SMS-"агиткампания" — уже второй "сотовый" инцидент, случившийся в ходе выборов екатеринбургского мэра. В "Уралтеле" (это уральское подразделение "Мобильных телесистем") не отрицают, что и его абоненты получали подобные SMS. Рассылка также велась через мобильный портал оператора, поддерживающего отправку SMS. "Сообщения, которые отправлялись через web-интерфейс за день до начала первого тура выборов, призывали голосовать за кандидата в мэры Екатеринбурга Аркадия Чернецкого,— рассказывает пресс-секретарь компании Ольга Чередниченко.— Наша компания не занимается рассылкой коммерческой или политической рекламы. Поэтому на следующий день после начала рассылки мы решили прекратить предоставление услуг SMS-чата".
По словам экспертов по информационной безопасности, екатеринбургские инциденты со спамом были вполне предсказуемы. О том, что в России рано или поздно появится SMS-спам, говорилось давно. И предвыборными атаками на сайты региональных операторов сотовой связи дело, скорее всего, не ограничится. "Вероятно, уже к следующему лету мобильный спам может вполне стать настоящим бичом",— считает гендиректор компании "Ашманов и партнеры" (специализируется на разработке компьютерных антиспамерских программ) Игорь Ашманов.
Борцы со спамом предостерегают, что ситуация с паразитарными SMS-рассылками со временем достигнет масштабов такого же бедствия, как и с обычным спамом в интернете.
Компания Postini, которая фильтрует более 130 млн электронных сообщений в день, для таких крупных провайдеров в США, как AOL, на своем сайте postini.com дает следующую статистику: в обычный день 2003 года 74 млн сообщений из 130 млн являются спамерской рассылкой. По данным исследования Nucleus Research, в 2003 году средняя компания в США полностью потеряет рабочее время каждого 72-го работника из-за времени, убитого им на спам. Сегодня для того, чтобы очистить почту от спама для 690 работников средней компании, нужен один работник ИТ-отдела, который будет заниматься исключительно проблемами спама.
Абоненты операторов мобильной связи — гораздо более привлекательная аудитория для спамеров, чем пользователи интернета. Хотя бы потому, что сотовыми телефонами в России сейчас пользуются гораздо больше людей, чем интернетом.
По словам Игоря Ашманова, уже сегодня известны три способа рассылки мобильного спама. Первый и самый очевидный способ — это взлом SMS-гейтов (что и произошло в Екатеринбурге) операторов в интернете. Компании защищают их специальными фильтрами, но спамерские технологии совершенствуются, позволяя обойти или взломать защиту. Во-вторых, возможна рассылка SMS вручную, с мобильного телефона. Последний способ, конечно, сопряжен с большим риском (ведь тогда определится номер конкретного спамера), а кроме того, исходящие SMS-сообщения стоят денег. Наконец, третий вид рассылок — сообщения самих операторов, рекламирующих свои услуги. Последние, впрочем, спамом это не считают.
Московские операторы мобильной связи пока не считают ситуацию с мобильным спамом драматичной. "Теоретически возможен взлом сайта, атака хакеров, стопроцентной страховки от этого, как известно, не существует,— говорит директор по связям с общественностью ОАО 'Вымпелком' Михаил Умаров.— Но наш портал Beeonline имеет множество степеней защиты от таких проникновений. Мы активно боремся с этими проявлениями".
ВАЛЕРИЙ Ъ-КОДАЧИГОВ, ИВАН Ъ-БУРАНОВ; МАРИЯ Ъ-ЧЕРКАСОВА, Екатеринбург