บ้าน Securitywatch ฤดูร้อนของสแปมหรือทำไมที่อยู่ IP ของเบลารุสมากกว่า 25 เปอร์เซ็นต์จึงถูกบล็อก

ฤดูร้อนของสแปมหรือทำไมที่อยู่ IP ของเบลารุสมากกว่า 25 เปอร์เซ็นต์จึงถูกบล็อก

วีดีโอ: HOTPURI song SUPERhit Bhojpuri Hot Songs New 2017 (กันยายน 2024)

วีดีโอ: HOTPURI song SUPERhit Bhojpuri Hot Songs New 2017 (กันยายน 2024)
Anonim

รายงานใหม่จาก บริษัท รักษาความปลอดภัย Cloudmark มีสองประเด็นใหญ่ อย่างแรกคือสแปมนั้นเข้ามาโจมตีเล่นคำศัพท์ยอดนิยมที่จะดึงดูดผู้ที่ตกเป็นเหยื่อ ประการที่สองที่มากกว่าหนึ่งในสี่ของพื้นที่ทั้งหมดในเบลารุสถูกบล็อกเนื่องจากการส่งสแปม ว้าว.

เบลารุสถูกทิ้งโดยสแปม

เรามาดูกันว่าตัวเลขในเบลารุสนั้นไม่เพียงเพราะมันซับซ้อนไปหน่อย ตามรายงานของ Cloudmark บริษัท กำลังบล็อก 27.4 เปอร์เซ็นต์ของพื้นที่ที่อยู่ IP ทั้งหมดของเบลารุส อดีตเจ้าของสถิติเก่าแก่สำหรับเปอร์เซ็นต์ของที่อยู่ IP ที่ถูกบล็อกคือโรมาเนียซึ่งปัจจุบันมี 22.3 เปอร์เซ็นต์ของพื้นที่ IP ทั้งหมดที่ถูกบล็อกโดย Cloudmark

ฟังดูเหมือนมากและมันก็เป็นเช่นนั้น แต่นักวิจัย Cloudmark Andrew Conway ได้ทำลายความหมายของตัวเลขเหล่านี้ เขาอธิบายว่าที่อยู่ IP นั้นแตกต่างกันไปในแต่ละประเทศ "สหรัฐฯได้รับการจัดสรรที่อยู่ IP ห้าแห่งต่อคนโดยที่ไนจีเรียมีที่อยู่หนึ่งแห่งสำหรับทุก ๆ 120 คน" เขาอธิบายต่อไปว่าที่อยู่ IP แต่ละแห่งสามารถแยกออกได้อีกโดยใช้กระบวนการแปลที่แตกต่างกัน

เมื่อคุณดูจำนวนที่อยู่ IP จริงที่ถูกบล็อกคุณจะเห็นว่าเบลารุสเกือบจะผูกติดอยู่กับสหรัฐฯ จากการเปรียบเทียบจะมีการบล็อกที่อยู่ในสหรัฐอเมริกาเพียง 0.2 เปอร์เซ็นต์เท่านั้น ซึ่งหมายความว่าเบลารุสมีที่อยู่ IP น้อยกว่าที่ได้รับมอบหมายมากกว่าสหรัฐอเมริกา แต่มีผู้ใช้สแปมเมล์จำนวนมาก

สิ่งที่น่าสนใจคือเบลารุสบุกเข้าไปในฉากสแปมเมื่อไม่นานมานี้ ในเดือนมกราคมปี 2013 มีการปิดกั้นที่อยู่ IP ของประเทศประมาณห้าเปอร์เซ็นต์เท่านั้นสำหรับการส่งสแปม ตัวเลขดังกล่าวพุ่งขึ้นในช่วงเวลาเพียงไม่กี่เดือนเนื่องจากผู้ส่งอีเมลขยะย้ายการดำเนินงานไปยังบริการโฮสติ้งของเบลารุสโดยมีจุดสูงสุดในเดือนพฤษภาคมปี 2013 ที่ระดับต่ำกว่า 30 เปอร์เซ็นต์

"เรากำลังปิดกั้นโรมาเนียจำนวนมากที่นักส่งสแปมเริ่มย้ายไปเบลารุสและรัสเซีย" คอนเวย์อธิบาย "ผู้ส่งอีเมลขยะจะไปตามทางที่มีการต่อต้านน้อยที่สุด"

การระเบิดของสแปมในฤดูร้อน

การติดตามเส้นทางที่มีการต่อต้านน้อยที่สุดมักจะหมายถึงผู้ส่งอีเมลขยะไล่ล่าข้อความค้นหายอดนิยมในแบบเดียวกับที่บล็อกพยายามที่จะสลับเรื่องราวของพวกเขาให้สูงขึ้นใน Google “ เราสามารถเห็นนักส่งจดหมายขยะกำลังพยายามหาวิธีที่ดีที่สุดในการสร้างรายได้จากสแปมและวิธีที่ดีที่สุดในการส่งสแปม” คอนเวย์กล่าว

Cloudmark ชุดรูปแบบสแปมในฤดูร้อนบางส่วนได้มุ่งเน้นไปที่อาหารเม็ดและการหลอกลวง "คุณได้รับรางวัลล่องเรือฟรี" ผู้ส่งอีเมลขยะมักจะใช้เว็บไซต์ที่มีโดเมนที่แฮ็กซึ่งให้ URL จำนวนมากที่ส่งผ่านตัวกรองสแปม บางครั้งกระบวนการค่อนข้างซับซ้อนโดยมีโดเมนที่ถูกแฮ็กในข้อความสแปมที่เปลี่ยนเส้นทางไปยังโดเมนที่ถูกแฮ็กอีกเครื่องหนึ่งซึ่งเป็นที่อยู่ของการหลอกลวงที่แท้จริง

“ เทคนิคเหล่านี้ไม่ใช่เรื่องใหม่ แต่เราเห็นมันในปริมาณที่ไม่เคยมีมาก่อน” คอนเวย์กล่าว โดเมนที่ถูกบุกรุกเหล่านี้ส่วนใหญ่ถูกแฮ็คโดยใช้ช่องโหว่ที่รู้จักซึ่งส่วนใหญ่เกิดจากซอฟต์แวร์ที่ล้าสมัย วิธีการหนึ่งที่ได้รับความนิยมใช้ช่องโหว่ Joomla 1.5 ซึ่ง Conway กล่าวว่าได้รับการปะแก้เมื่อประมาณห้าปีที่แล้ว

วิธีการอยู่อย่างปลอดภัย

ผู้ส่งอีเมลขยะฉลาดและจะใช้กลวิธีที่หลากหลายเพื่อเข้าถึงเหยื่อของพวกเขา แต่วิธีที่ดีที่สุดในการรักษาความปลอดภัยคือการไม่เชื่อ

ตัวอย่างเช่นผู้ส่งอีเมลขยะบางคนจะโพสต์เมื่อธนาคารแจ้งให้ผู้ที่ตกเป็นเหยื่อโทรหาหมายเลขโทรศัพท์ที่ต้องการ “ โดยปกติแล้วจะมีระบบตอบกลับอัตโนมัติที่แย่มากซึ่งจะพยายามให้คุณป้อนข้อมูลบัญชีของคุณ” Conway กล่าว เพื่อหลีกเลี่ยงการโจมตีแบบนี้คอนเวย์ขอแนะนำให้ค้นหาหมายเลขของธนาคารของคุณและโทรด้วยตัวคุณเอง

Cloudmark เห็นการโจมตีที่ละเอียดยิ่งขึ้นที่พยายามรับข้อมูลอื่น ๆ จากคุณซึ่งในที่สุดจะนำไปสู่สิ่งที่ยิ่งใหญ่กว่าเช่นข้อมูลรับรองการเข้าสู่ระบบของธนาคาร ข้อความที่ผิดปกติบน Facebook หรือบริการเครือข่ายสังคมอื่น ๆ ควรได้รับการตรวจสอบอย่างละเอียดเช่นเดียวกับข้อความอีเมล นอกจากนี้ให้พิจารณาการลงทุนในซอฟต์แวร์ป้องกันสแปมเช่นผู้ชนะรางวัล Editors 'Choice ของเรา OnlyMyEmail Personal (2013) และ Cloudmark DesktopOne Basic 1.2

สแปม SMS ยังคงเป็นวิธีที่นิยมใช้ในการเข้าถึงผู้ที่ตกเป็นเหยื่อดังนั้นหากคุณได้รับ SMS สแปมชิ้นโปรดส่งต่อไปยังรหัสย่อ 7726 เพื่อช่วยฆ่าสแปม SMS ทุกครั้ง

ฤดูร้อนของสแปมหรือทำไมที่อยู่ IP ของเบลารุสมากกว่า 25 เปอร์เซ็นต์จึงถูกบล็อก