45 лет назад в компьютерной сети ARPANET — прародителе интернета — произошла первая массовая рассылка нежелательной электронной почты. Спам существовал и до этого, в аналоговом формате, и даже сам термин появился раньше email, однако именно с развитием всемирной сети он приобрел глобальный характер. Что и как навязывали пользователям за это время — в материале «Ъ».
Новая линейка ЭВМ
«Отцом» спама в классическом понимании считается маркетолог Гэри Туэрк, который работал в американской компании Digital Equipment Corporation, производившей ЭВМ. 3 мая 1978 года он поручил своему помощнику Карлу Гартли отправить пользователям ARPANET электронное письмо с анонсом презентации новой линейки компьютеров DECSYSTEM-20. На тот момент в ARPANET было зарегистрировано около 2,4 тыс. человек, получателями первого сетевого спама стали 393 из них.
За самодеятельность Туэрк получил выговор от администрации сети, поскольку ARPANET была подконтрольна Минобороны США и использовалась для официальной правительственной переписки. «Из списка адресов очевидно, что люди, которым было отправлено это сообщение,— калифорнийцы, перечисленные в последнем справочнике ARPANET. Это явное и вопиющее злоупотребление»,— возмущался в ответ один из получателей. Туэрку пригрозили судом, и он больше такого не повторял.
Финансовая пирамида
С 1987 года по электронной почте и в новостных группах сети Usenet стало распространяться первое широко известное «письмо счастья» под названием «Зарабатывай деньги быстро». Его автор, некто Дэйв Роудс, раскрывал метод, благодаря которому он сумел выбраться из долгов и сказочно разбогатеть, не прилагая особых усилий. Для этого достаточно было отправить по доллару первой половине из десятка имен, вписать в конец свое и отправить десяти новым получателям.
«Сейчас я строю дом на западном побережье Флориды с частным бассейном, пирсом и прекрасным видом на залив. Мне больше никогда не придется работать. Я заработал более $400 тыс. и стану миллионером в течение четырех или пяти месяцев»,— утверждал Дэйв Роудс. Кто на самом деле стоял за этим именем, доподлинно неизвестно, по одной из версий, это был обычный американский студент. Вскоре сеть заполонили тысячи вариаций письма с различными сюжетами и подробностями.
Отрицание геноцида армян
Первый автоматизированный спам связывают с именем Сердара Аргича — пользователя Usenet, получившего прозвище Zumabot, который с сентября 1992 года по апрель 1994-го появлялся во всех группах, где упоминались Турция или Армения, и буквально заваливал их сообщениями антиармянского характера. Чаще всего это были оскорбления и фальсификации на тему геноцида.
По разным подсчетам, Аргич публиковал около 100 записей в неделю, а всего их число перевалило за 7 тыс. При этом в последние две недели своей активности он разместил 935 сообщений — 0,5% от всего числа в Usenet за тот период. Считается, что небывалой производительности спамер достиг за счет программы, реагировавшей на ключевые слова. Например, оскорбления появлялись даже там, где упоминалась индейка (на английском — turkey). По мнению исследователей, под псевдонимом скрывался сотрудник AT&T Хасан Б. Мутлу.
Розыгрыш грин-карт
Родоначальниками коммерческого спама стали супруги, иммиграционные адвокаты из Аризоны Лоуренс Кантер и Марта Сигел, продвигавшие услуги по регистрации иностранцев в лотерее грин-карт — документа, позволяющего нерезиденту страны проживать и работать в США. 12 апреля 1994 года они использовали скрипт, который разместил их рекламу одновременно в 5,5 тыс. новостных групп Usenet, что гарантировало ей многомиллионный охват.
Пользователи, вынужденные читать о розыгрыше грин-карт снова и снова в разных местах (при стандартном кросспостинге текст выдавался единожды), возненавидели супругов и завалили их почту гневными сообщениями. Волна хейта была столь сильна, что через три дня провайдер отключил переполненный ящик.
Впрочем, Кантер и Сигел утверждали, что благодаря этой копеечной рекламе, которая изначально задумывалась как эксперимент, они заработали $100 тыс.
Знакомства для взрослых
Самопровозглашенный «король спама» Сэнфорд Уоллес начинал карьеру с рекламы по факсу. После запрета этой деятельности в США он переключился на электронную почту и в 1995 году основал компанию Cyber Promotions, которая рассылала более 30 млн писем в сутки. За два года это стало настолько серьезной проблемой, что провайдеры стали один за другим обращаться в суд и требовать запретить Уоллесу отправлять письма их клиентам.
В 2000-х, с развитием соцсетей, Уоллес, прозванный Спамфордом, стал обманом получать доступ к аккаунтам пользователей и под видом открыток рассылать их друзьям ссылки на сайты знакомств для взрослых и рингтоны. В MySpace таким образом были взломаны свыше 300 тыс. страниц и разосланы более 890 тыс. спам-сообщений, а в Facebook (принадлежат Meta, признанной в РФ экстремистской и запрещенной) — 550 тыс. и 27 млн соответственно. После судебных разбирательств Уоллеса обязали выплатить соцсетям $234 млн и $711 млн. В 2016 году «короля спама» приговорили к двум с половиной годам заключения.
Курсы английского языка
Бизнесмен армянского происхождения Вардан Кушнир стал главным спамером рунета в 2003 году, когда его Центр американского английского завалил пользователей навязчивой email-рекламой. На пике активности компания отправляла до 25 млн писем ежедневно, используя уловки для обхода фильтров. Аудитория русскоязычного сегмента сети на тот момент оценивалась всего в 8 млн человек. Некоторые получали спам от Кушнира по 50 раз в день.
Когда ситуация достигла точки кипения, пользователи стали мешать центру в ответ: они обрывали его телефонные линии, распространяли номера на форумах для интимных услуг, записывали на курсы вымышленных клиентов. К борьбе против надоедливой онлайн-рекламы подключился даже замминистра связи Андрей Коротков, но безуспешно — профильным законом она отрегулирована тогда еще не была. Остановить главного спамера рунета помогла роковая случайность: в 2005 году Вардан Кушнир был убит в ходе ограбления бандой клофелинщиков.
Дешевые акции и бранные смс
По мере нарастания проблемы спам как злонамеренная деятельность стал жестко преследоваться. Например, в США за него начали крупно штрафовать еще в конце 1990-х, а в 2003 году был принят закон о контроле за нежелательной порнографией и маркетингом (CAN-SPAM), по которому в 2004-м суд вынес первый приговор: бизнесмен Джереми Джейнс получил девять лет тюрьмы за рассылку писем с подменой отправителя, в которых рекламировались дешевые акции и работа на дому. В 2009-м этот вердикт был отменен со ссылкой на Первую поправку, однако за ним последовали десятки других.
Тогда же за спам впервые осудили и в России, правда, речь шла об оскорблениях, а не о рекламе. 10 июня 2004 года студент из Челябинска Дмитрий Андросов был приговорен к году лишения свободы условно по ст. 273 УК РФ за создание вредоносной программы: он шутки ради написал скрипт, который отправил 15 тыс. абонентов уральского «МегаФона» нецензурные смс.
«Иракская колода»
Одним из крупнейших спамеров, кто после принятия CAN-SPAM настаивал, что работает исключительно в рамках закона, был основатель OptInRealBig.com Скотт Рихтер. В 2003 году он сколотил состояние на «иракской колоде» — игральных картах с изображением разыскиваемых США чиновников режима Саддама Хусейна, своеобразной «шпаргалки» для солдат во время вторжения в Ирак. Отправляя от 50 млн до 250 млн писем в день с предложением купить такую колоду за $5,95, Рихтер, по его собственным словам, за первую неделю продал 40 тыс. экземпляров — еще до того, как они были напечатаны.
При стоимости своих услуг в $200 за миллион рекламных сообщений спамер получал $2 млн дохода в месяц, рекламируя все подряд, в том числе средства для потенции и товары для взрослых. «Если люди хотят получать такие предложения и им больше 18 лет, то мы не делаем ничего противозаконного»,— говорил Рихтер. Но уже в 2005 году OptInRealBig.com получила штраф $500 млн по иску Microsoft и обанкротилась.
Поддельный Rolex
В 2007 году ФБР напала на след 20-летнего жителя города Видное Московской области Олега Николаенко, который стоял за рассылкой до 10 млрд писем ежедневно, или 32% всей нежелательной почты мира. По данным бюро, россиянин создал ботнет Mega-D — зараженную зомби-сеть, насчитывавшую 500 тыс. компьютеров в разных уголках планеты. Выйти на мегаспамера удалось через продавца контрафактных Rolex, рекламируемых Николаенко, однако задержать его не представлялось возможным, поскольку Россия своих граждан не выдает.
В 2009 году калифорнийская компания по сетевой безопасности FireEye убедила провайдеров из Висконсина отключить компьютеры, зараженные Mega-D, после чего россиянин несколько раз посещал США, чтобы восстановить работу ботнета. 4 ноября 2010 года он был задержан в Лас-Вегасе. Через три года нахождения под стражей спамер признал себя виновным и получил срок, равный отсиженному.
Нелегальные лекарства
Житель Миннеаполиса Кристофер Смит, известный в сети как Ризлер, начинал карьеру со стандартного набора — в нулевых он рекламировал порно, таблетки для потенции и кабельное оборудование. Интернет-провайдер AOL считал спамера «ходячим аргументом в пользу закона CAN-SPAM» и в 2004 году, после принятия документа, сумел засудить его на $5,3 млн.
Однако куда большее состояние Смит заработал на собственной онлайн-аптеке Xpress, где нелегально продавались рецептурные препараты. Рекламировались товары с помощью спама, на веб-страницах и через телемаркет. Помогал ему врач из Нью-Джерси Филипп Мах, выписывавший по 1,5 тыс. поддельных рецептов в день. Аптека приносила Смиту $2 млн ежемесячно. К 2005 году, когда Ризлер был задержан ФБР, его общий заработок превысил $24 млн. В 2009-м Кристофера Смита приговорили к 30 годам тюрьмы за распространение контролируемых медикаментов без рецептов, электронное мошенничество и отмывание денег.
Манипуляции с ценными бумагами
В 2017 году по запросу США в Барселоне был арестован уроженец Санкт-Петербурга Петр Левашов, известный под псевдонимом Петр Севера,— один из «ветеранов» спам-индустрии. По данным следствия, Левашов более 20 лет управлял ботнетами Storm Worm, Waledac и Kelihos, объединявшими сотни тысяч зараженных компьютеров по всему миру. Они рассылали миллиарды писем с рекламой нелегальных лекарств, фальсификата, ценных бумаг (так называемая схема pump-and-dump, когда цены на акции искусственно завышаются) и прочим. Также Левашов занимался фишингом.
По данным ФБР, россиянин брал с заказчиков по $200 за миллион сообщений. После ареста запрос на его экстрадицию также направила РФ, однако Испания выдала его США. Прокуратура требовала для спамера 12 лет тюрьмы, но в итоге в 2021 году суд приговорил его к сроку, уже проведенному в заключении,— к 33 месяцам.
Автор-составитель: Анастасия Винницкая