Hjem Securitywatch Sommer med spam, eller hvorfor over 25 procent af belarus's IP-adresser blokeres

Sommer med spam, eller hvorfor over 25 procent af belarus's IP-adresser blokeres

Video: PAK MED MIG TIL AFRIKA | Julia Sofia ♡ (Oktober 2024)

Video: PAK MED MIG TIL AFRIKA | Julia Sofia ♡ (Oktober 2024)
Anonim

En ny rapport fra sikkerhedsfirmaet Cloudmark har to store takeaways. For det første kommer spam i bølger og afspiller populære vilkår, der appellerer til ofrene. For det andet, at mere end en fjerdedel af Hvideruslands samlede IP-plads er blevet blokeret for at sende spam. Wow.

Hviderusland bombet af spam

Lad os arbejde igennem det belarussiske tal, fordi det ikke kun er en smule kompliceret, det afslører også, hvordan spammere fungerer. I følge Cloudmarks rapport blokerer virksomheden 27, 4 procent af Hvideruslands samlede IP-adresserum. Den tidligere mangeårige rekordindehaver for procentdel af blokerede IP-adresser er Rumænien, der i øjeblikket har 22, 3 procent af sin samlede IP-plads blokeret af Cloudmark.

Det lyder meget, og det er det, men Cloudmark-forsker Andrew Conway brød sammen, hvad disse tal virkelig betyder. Han forklarede, at IP-adresser tildeles forskelligt land for land. "USA har fået tildelt fem IP-adresser pr. Person, hvor Nigeria har én adresse for hver 120 mennesker, " fortsatte han med at forklare, at hver IP-adresse kan opdeles yderligere ved hjælp af forskellige oversættelsesprocesser.

Når du ser på det faktiske antal af IP-adresser, der er blokeret, ser du, at Hviderusland næsten er bundet til USA, begge svæver omkring tre millioner websteder. Til sammenligning blokeres kun 0, 2 procent af de amerikanske adresser. Dette betyder, at Hviderusland har langt færre IP-adresser tildelt det end USA, men at en stor del af dem bruges af spammere.

Også interessant er, hvordan Hviderusland først sprang ud på spam-scenen. I januar 2013 blev kun ca. fem procent af landets IP-adresser blokeret for at sende spam. Dette antal steg op i løbet af bare et par måneder, da spammere flyttede deres operationer til Hvideruslands hosting-tjenester og toppede i maj 2013 på knap 30 procent.

"Vi blokerede så meget af Rumænien, at spammere begyndte at flytte til Hviderusland og Rusland, " forklarede Conway. "Spammere vil følge mindst modstands vej."

Summer Spam Explosion

At følge stien med mindst modstand betyder ofte, at spammere jagter populære søgeudtryk på omtrent samme måde som blogs forsøger at blande deres historier højere på Google. "Vi kan se spammere undersøge, forsøge at finde den bedste måde at tjene penge på spam og den bedste måde at sende spam på, " sagde Conway.

Nogle af de sommer-tema spam Cloudmark har set fokus på slankepiller og "du har vundet et gratis krydstogt" -svindel. Ovenpå den iørefaldende emballage bruger spammere ofte websteder med hacket domæner, hvilket giver dem adskillige webadresser, der glider gennem spamfiltre. Undertiden er processen temmelig kompliceret med et hacket domæne i en spammeddelelse, der omdirigerer til et andet hacket domæne, der huser den faktiske fidus.

"Disse teknikker er ikke nye, men vi ser dem i et hidtil uset volumen, " sagde Conway. De fleste af disse kompromitterede domæner blev hacket ved hjælp af kendte sårbarheder, mange stammende fra forældet software. En populær metode anvendte en Joomla 1.5-sårbarhed, som Conway sagde blev lappet for omkring fem år siden.

Sådan forbliver du sikker

Spammere er kloge og vil bruge en række taktikker for at nå deres ofre, men den bedste måde at forblive i sikkerhed er altid at være skeptisk.

For eksempel udgør nogle spammere som banker, der instruerer ofrene til at ringe til et bestemt telefonnummer. "Det har normalt en rigtig dårlig auto-responder på det, som vil prøve at få dig til at indtaste dine kontooplysninger, " sagde Conway. For at undgå denne form for angreb, anbefaler Conway at slå nummeret til din bank og ringe til det selv.

Cloudmark har også set en stigning i mere subtile angreb, der forsøger at få noget andet stykke information fra dig, der til sidst vil føre til noget større som bank login-legitimationsoplysninger. Usædvanlige beskeder på Facebook eller andre sociale netværkstjenester skal behandles med samme kontrol som e-mail-meddelelser. Overvej også at investere i anti-spam-software, som f.eks. Vores vindere af Editors 'Choice-prisen OnlyMyEmail Personal (2013) og Cloudmark DesktopOne Basic 1.2.

SMS-spam er stadig en populær metode til at nå ofre, så hvis du modtager et stykke SMS-spam, skal du sørge for at videresende den til kortkoden 7726 for at hjælpe med at dræbe SMS-spam en gang for alle.

Sommer med spam, eller hvorfor over 25 procent af belarus's IP-adresser blokeres