Analiza spamu na Facebooku

Badanie, które obejmowało pobranie ponad trzech milionów profili na Facebooku, dostarczyło największego w historii obrazu metod wykorzystywanych przez spamerów w największej na świecie sieci społecznościowej online.





Badanie, prowadzone przez naukowców z Northwestern University, ujawniło setki tysięcy wiadomości spamowych, z których większość została wysłana przez zhakowane konta użytkowników w skoordynowanych kampaniach podobnych do tych przeprowadzanych przez spamerów e-mailowych.

Mówi się, że dla zwykłych użytkowników pozostaje to w większości mitem Yan Chen z Northwestern, którego zespół prowadził badanie, ale spam był dużym problemem dla Facebooka.

Raporty o sprzedaży danych uwierzytelniających użytkowników w Internecie również motywowały badaczy Ben Zhao na Uniwersytecie Kalifornijskim w Santa Barbara, który wraz z kolegą również przyczynił się do opracowania badania, które zostanie zaprezentowane na Konferencja Pomiarów Internetowych w Melbourne w Australii w przyszłym miesiącu.

Grupa Zhao zgromadziła wcześniej zbiór danych obejmujący około 11 milionów profili na Facebooku, wykorzystując niedostępną już funkcję Facebooka, która powodowała, że ​​osoby należące do sieci regionalnych domyślnie udostępniały informacje o swoich profilach innym użytkownikom. W badaniu wykorzystano trzymiesięczne dane, zebrane w połowie 2009 roku i reprezentujące około 3,5 miliona osób.

Badacze szukali spamu w 190 milionach postów na ścianach – wiadomościach opublikowanych na stronie profilu jednego użytkownika przez innego użytkownika – polując na adresy internetowe, nawet jeśli te adresy zostały celowo ukryte. Posty na ścianie zostały pogrupowane w klastry zawierające te same adresy internetowe, zanim złośliwe klastry zostały oddzielone od tych, które nie udostępniają odsyłaczy spamowych, poprzez sprawdzanie adresów za pomocą usług bezpieczeństwa internetowego.

W sumie 200 000 postów spamowych z 57 000 różnych kont użytkowników zostało wybranych z 2,08 miliona postów zawierających łącza internetowe. Te posty spamowe zostały wygenerowane przez 23 miliony użytkowników. Badanie jest pierwszym badaniem aktywności i funkcji spamowych na dużą skalę, mówi Zhao, i pokazuje, że Facebook jest obecnie główną platformą dla takiej aktywności. Wyniki są dla mnie dość zaskakujące – że nawet w zeszłym roku było tak dużo aktywności – mówi. Myślę, że jest to zwiastun rzeczy, które mają nadejść, ponieważ Facebook przyciąga więcej niewłaściwego rodzaju uwagi.

Wiele wiadomości kusiło użytkowników ofertami darmowych gadżetów, takich jak dzwonki, lub wykorzystywało pułapkę społeczną, jak ogłoszenie, że ktoś się w nich zakochał. Około 70 procent wiadomości było atakami phishingowymi, co oznacza, że ​​kierowały one użytkowników do stron internetowych, które próbują nakłonić ich do ujawnienia danych osobowych. Jednak większość z nich była próbą zdobycia danych konta na Facebooku, co mogłoby pomóc w rozsyłaniu większej ilości spamu.

Spodziewaliśmy się, że napastnicy będą w większości tworzyć nowe konta w celu wysyłania ataków spamowych, ale w rzeczywistości większość z nich jest wysyłana za pośrednictwem zhakowanych kont, mówi Chen. Może to być trudniejsze niż tworzenie nowych kont, ale skuteczniejsze jest wysyłanie spamu do prawdziwych znajomych.

Różne konta często wysyłały ten sam spam, czasami z jednoczesnymi wybuchami aktywności. Są to skoordynowane kampanie spamowe, jak widzimy w spamie e-mailowym, mówi Zhao.

Rzecznik Facebooka zauważył, że tylko około 0,1 procent postów na Facebooku przeanalizowanych w badaniu to spam, co jest uderzające w porównaniu z podobnymi raportami, które zostały wysłane na e-mail. Wiele badań wykazało, że ponad 90 procent wiadomości e-mail wysyłanych na całym świecie to spam.

Ogólnie rzecz biorąc, mniej niż 1 procent wszystkich osób, które korzystają z Facebooka, kiedykolwiek doświadczyło problemu z bezpieczeństwem, i to od momentu założenia Facebooka ponad sześć lat temu, dodał rzecznik. To badanie wydaje się potwierdzać nasz sukces w powstrzymywaniu spamu i pomaganiu ludziom w zachowaniu kontroli nad swoimi kontami.

Wykryte wzorce aktywności mogłyby jednak zostać wykorzystane do dostrojenia algorytmów zaprojektowanych do automatycznej identyfikacji, kiedy konto zostało przejęte przez spamerów. Jedną z charakterystycznych cech był fakt, że zhakowane konta zazwyczaj wysyłały większość spamu we wczesnych godzinach porannych (dla strefy czasowej tego użytkownika), prawdopodobnie w celu zmniejszenia szansy, że ktoś zauważy, że jego konto zostało naruszone. Innym było to, że zhakowane konta wykazywały nagłe wybuchy wysokiej aktywności, coś, co można wykorzystać do dokładnej identyfikacji ponad 90 procent zhakowanych kont, wykazali naukowcy.

Chociaż ludzie osiągnęli stosunkowo duże umiejętności w wykrywaniu wiadomości e-mail będących spamem, niewielu spodziewa się ich na Facebooku, co może sprawić, że odniosą one większy sukces. Naukowcy nie byli w stanie wykazać, że tak jest, ale badacze dostawcy oprogramowania antywirusowego BitDefender wierzę, że tak. Przeprowadziliśmy kilka eksperymentów, aby zobaczyć, jak duże zaufanie ludzie pokładają w innych na Facebooku – mówi Catalin Cosoi, badacz z firmy. Jeden z eksperymentów z marca wykazał, że około jedna trzecia osób, które otrzymały zaproszenie do znajomych z konta utworzonego w tym celu przez BitDefender, zaakceptowałaby je, a jedna czwarta z nich kliknęłaby w link wysłany przez ich nowy kontakt.

Kolejna próba, w sierpniu, polegała na wysłaniu zaproszeń do znajomych z profili ze zdjęciami młodych kobiet do 1000 mężczyzn i 1000 kobiet w wieku od 17 do 65 lat. Różnica między obiema grupami była znikoma, ale 92% wniosków zostało zaakceptowanych. Jeśli chodzi o media społecznościowe, ludzie uważają, że [Facebook] to firma, która dba o ich bezpieczeństwo i że znajdują się w bezpiecznym miejscu, w którym inni użytkownicy mają dobre intencje, mówi Cosoi.

Cosoi twierdzi, że badanie Northwestern dostarcza cennego, szeroko zakrojonego spojrzenia na sposób działania spamu na Facebooku, mówi Cosoi, chociaż wykryty spam nadal stanowi stosunkowo niewielką część postów, a od tego czasu firma zintensyfikowała działania w zakresie bezpieczeństwa. Jak mówi, w zeszłym roku pojawił się i rozprzestrzenił robak Koobface, który odniósł duży sukces. Wiem, że od tego czasu na Facebooku wszystko się zmieniło.

Zewnętrzni badacze mogą jednak nie być w stanie powtórzyć badania, aby zobaczyć, jak ewoluują strategie spamowe. Po usunięciu sieci regionalnych trudniej jest uzyskać indeksowane dane na Facebooku, mówi Chen.

Corsoi jest jednak przekonany, że sieć przyciągnie więcej spamerów, z tego samego powodu, dla którego przyciąga reklamodawców. Widzą okazję do robienia rzeczy, o których marketerzy od dawna marzyli – dostrzegania zainteresowań ludzi i kierowania na ich podstawie wiadomości. Oznacza to, że użytkownicy mogą być bardziej podejrzliwi w stosunku do wiadomości w witrynie.

ukryć