Łapanie spamerów na gorącym uczynku

Naukowcy rzucili nowe światło na metody, za pomocą których spamerzy przechwytują adresy e-mail z Internetu i przekazują masowe wiadomości przez wiele komputerów. Mówią, że odkrycia mogą dostarczyć dodatkowej amunicji w walce z kampaniami spamowymi.





Problem niechcianych wiadomości e-mail lub spamu nadal niepokoi użytkowników komputerów i specjalistów ds. bezpieczeństwa. Obecnie ponad 90 procent wiadomości e-mail przesyłanych przez Internet wydaje się być spamem, zgodnie z informacjami opublikowanymi w czerwcu przez firmę zajmującą się bezpieczeństwem poczty e-mail. MessageLabs .

W jednym z artykułów, które mają zostać zaprezentowane w tym tygodniu na konferencji poświęconej poczcie e-mail i ochronie przed spamem w Mountain View w Kalifornii, naukowcy z Indiana University zbadali przede wszystkim, w jaki sposób spamerzy uzyskują adresy e-mail. Badacze zastosowali różne techniki, aby dopasować programy, które odbierają adresy e-mail ze stron internetowych, do powstałego spamu. Zasadniczo próbujemy dowiedzieć się, w jaki sposób spamerzy zdobywają Twój adres – adresy osób, które próbują prześladować – mówi Craig Shue, absolwent Uniwersytetu Indiana, który obecnie pracuje w Oak Ridge National Laboratory.

Wiązało się to z ujawnieniem 22 230 unikalnych adresów e-mail w sieci w ciągu pięciu miesięcy i obserwowaniem spamu wysyłanego do tych miejsc docelowych. Badacze odkryli, że adres e-mail zawarty w komentarzu zamieszczonym na stronie internetowej miał znacznie większe prawdopodobieństwo spowodowania spamu. Podczas gdy tylko cztery adresy e-mail przesłane do 70 witryn podczas rejestracji stanowiły spam, połowa adresów e-mail przesłanych do popularnych witryn stanowiła spam.



Naukowcy założyli również witrynę internetową we własnej domenie i czekali na zindeksowanie ich stron. Każdy odwiedzający witrynę zobaczy inny e-mail, co, jak mieli nadzieję badacze, pozwoli ocenić, jak często programy automatycznie przemierzające witryny są obsługiwane przez spamerów. Rozdajemy unikalny adres e-mail każdemu odwiedzającemu naszą stronę internetową, mówi Shue. Jeśli kiedykolwiek otrzymamy wiadomość e-mail na ten adres, wiemy, że robot przesłał ten adres spamerowi.

Badacze odkryli również, że programy, które przemierzają sieć w poszukiwaniu adresów e-mail – nazywane robotami spamującymi – mają cechy, które mogą ułatwić ich wykrycie. Na przykład części sieci, z których działa robot indeksujący, wydają się być dobrym wskaźnikiem tego, czy jest to legalny robot, taki jak te używane przez Google lub inne wyszukiwarki, czy robot rozsyłający spam. Naukowcy z Indiana University napisali, że możliwe jest zablokowanie niewielkiej liczby [numerów sieci] powiązanych z robotami przeszukiwaczy internetowych spamerów, aby wyeliminować przechwytywanie adresów e-mail w witrynie.

Wielu użytkowników końcowych chroni się przed przechwytywaniem wiadomości e-mail za pomocą prostych technik zaciemniania — na przykład za pomocą -at- w celu zastąpienia symbolu @ w adresie e-mail. Naukowcy odkryli, że metody te zaskakująco dobrze frustrują obecne techniki spamowe. Ponadto odkryli, że przesłanie adresu e-mail do legalnej witryny rzadko skutkowało spamem. Jeśli zarejestrujesz się w renomowanych organizacjach, wszystko będzie dobrze, mówi Shue. Jeśli przejdziesz do mniej renomowanych witryn, dostaniesz spam.



W osobnym artykule, który zostanie zaprezentowany na tej samej konferencji, naukowcy z Federalnego Uniwersytetu Minas Gerais (UFMG) w Brazylii oraz brazylijskiego Network Information Center pokazują, że spamerzy mają tendencję do łączenia różnych technik, aby ukryć pochodzenie swoich wiadomości-śmieci. wiadomości. Podczas gdy wiele grup spamowych przyjęło wykorzystanie botnetów do anonimizacji źródła swoich wiadomości e-mail, znaczna ich liczba korzysta z łańcucha różnych zainfekowanych maszyn, jak twierdzi Pedro Calais Guerra, doktorant z UFMG.

Kluczowym czynnikiem, aby spamer mógł odnieść sukces w ukrywaniu swojej tożsamości w sieci, jest rozpowszechnianie swojej aktywności tak bardzo, jak to możliwe, mówi Guerra, który uważa, że ​​badania zespołu można wykorzystać do pomocy w walce ze spamem poprzez określenie, które wiadomości powinny być zablokowany. Uważamy, że może to mieć wpływ na projektowanie czarnych list.

Guerra i pięciu innych badaczy monitorowało specjalne serwery, znane jako honeypoty, zbierające 525 milionów spamowych wiadomości e-mail wysłanych z ponad 216 000 adresów internetowych w ciągu 15 miesięcy. Odkryli na przykład, że prawie 95 000 komputerów używanych przez spamerów to komputery użytkowników końcowych, które przekazywały wiadomości, a nie serwery pocztowe, z czego jedna trzecia znajdowała się w Stanach Zjednoczonych, a jedna czwarta na Tajwanie.



Łańcuchy komputerów wykorzystywane przez spamerów do anonimizacji źródeł spamu dzielą się na dwie kategorie: otwarte serwery proxy i otwarte przekaźniki. Otwarte serwery proxy to zhakowane serwery, które przesyłają dane do innych komputerów w sieci, ukrywając adres nadawcy; otwarte przekaźniki odbierają wiadomości e-mail dla innej domeny, przekazując wiadomość do następnego serwera. Naukowcy odkryli, że spamerzy zazwyczaj używają każdego otwartego przekaźnika do przesyłania wiadomości e-mail tylko przez krótki czas, aby uniknąć dodania serwera poczty do czarnej listy.

W naszym artykule pokazujemy, że spamerzy wysyłają duże ilości spamu do otwartych serwerów proxy, ale niewielkie ilości spamu do otwartych przekaźników, mówi Guerra z UFMG.

ukryć