Hjem Securitywatch Sommer med spam, eller hvorfor over 25 prosent av belarus's IP-adresser blokkeres

Sommer med spam, eller hvorfor over 25 prosent av belarus's IP-adresser blokkeres

Video: Spinosaurus fishes for prey | Planet Dinosaur | BBC (Oktober 2024)

Video: Spinosaurus fishes for prey | Planet Dinosaur | BBC (Oktober 2024)
Anonim

En ny rapport fra sikkerhetsselskapet Cloudmark har to store takeaways. For det første at spam kommer i bølger og spiller av populære vilkår som vil appellere til ofrene. For det andre at mer enn en fjerdedel av Hviterusslands totale IP-plass er sperret for å sende ut spam. Wow.

Hviterussland bombet av spam

La oss jobbe gjennom den Hviterusslands-figuren, fordi den ikke bare er litt komplisert, den avslører også hvordan spammere opererer. I følge Cloudmarks rapport blokkerer selskapet 27, 4 prosent av Hviterusslands totale IP-adresserom. Den tidligere mangeårige rekordholderen for prosentandel av IP-adresser som er blokkert, er Romania, som for øyeblikket har 22, 3 prosent av sin totale IP-plass blokkert av Cloudmark.

Det høres ut som mye, og det er det, men Cloudmark-forsker Andrew Conway brøt sammen hva disse tallene egentlig betyr. Han forklarte at IP-adresser tildeles annerledes land for land. "USA har fått tildelt fem IP-adresser per person, der som Nigeria har en adresse for hver 120 person, " fortsatte han med å forklare at hver IP-adresse kan deles videre ved hjelp av forskjellige oversettelsesprosesser.

Når du ser på det faktiske antallet IP-adresser som er blokkert, ser du at Hviterussland nesten er knyttet til USA, begge svever rundt tre millioner nettsteder. Til sammenligning blokkeres bare 0, 2 prosent av USAs adresser. Dette betyr at Hviterussland har langt færre IP-adresser tildelt den enn USA, men at en heftig del av dem blir brukt av spammere.

Også interessant er hvordan Hviterussland sprengte på spam-scenen bare nylig. I januar 2013 ble bare omtrent fem prosent av landets IP-adresser blokkert for å sende spam. Dette tallet økte i løpet av bare noen måneder da spammere flyttet sin virksomhet til Hviterusslands hosting-tjenester, og toppet i mai 2013 på i underkant av 30 prosent.

"Vi blokkerte så mye av Romania at spammere begynte å flytte til Hviterussland og Russland, " forklarte Conway. "Spammere vil følge minst mulig motstand."

Summer Spam Explosion

Å følge veien mot minst motstand betyr ofte at spammere jager populære søketermer på omtrent samme måte som blogger prøver å blande historiene sine høyere på Google. "Vi kan se spammere som prøver seg rundt, prøver å finne den beste måten å tjene penger på spam og den beste måten å sende spam, " sa Conway.

Noen av sommerens tema spam Cloudmark har sett fokus på slankepiller og "du har vunnet et gratis cruise" -svindel. På toppen av den fengende emballasjen vil spammere ofte bruke nettsteder med hacket domener og gi dem mange nettadresser som slipper gjennom spamfilter. Noen ganger er prosessen ganske komplisert, med et hacket domene i en spam-melding som omdirigerer til et annet hacket domene som huser den faktiske svindelen.

"Disse teknikkene er ikke nye, men vi ser dem i enestående volum, " sa Conway. De fleste av disse kompromitterte domenene ble hacket ved hjelp av kjente sårbarheter, mange stammet fra utdatert programvare. En populær metode brukte en Joomla 1.5-sårbarhet som Conway sa ble lappet for omtrent fem år siden.

Slik holder du deg trygg

Spammere er smarte og vil bruke en rekke taktikker for å nå sine ofre, men den beste måten å være trygg på er å alltid være skeptisk.

For eksempel vil noen spammere posere som banker som instruerer ofrene å ringe et bestemt telefonnummer. "Det har vanligvis en veldig dårlig auto-responder på seg, som vil prøve å få deg til å oppgi kontoopplysningene dine, " sa Conway. For å unngå denne typen angrep, anbefaler Conway å slå opp nummeret til banken din og ringe det selv.

Cloudmark har også sett en økning i mer subtile angrep som prøver å få noe annet stykke informasjon fra deg som til slutt vil føre til noe større som bankpåloggingsinformasjon. Uvanlige meldinger på Facebook eller andre sosiale nettverkstjenester skal behandles med samme granskning som e-postmeldinger. Du kan også vurdere å investere i anti-Spam-programvare, som for eksempel vinnerne av Editors 'Choice-prisene OnlyMyEmail Personal (2013) og Cloudmark DesktopOne Basic 1.2.

SMS-spam er fortsatt en populær metode for å nå ofre, så hvis du mottar et stykke SMS-spam, må du huske å videresende den til kortkoden 7726 for å hjelpe til med å drepe SMS-spam en gang for alle.

Sommer med spam, eller hvorfor over 25 prosent av belarus's IP-adresser blokkeres