Trang Chủ Đồng hồ an ninh Mùa hè của thư rác, hoặc tại sao hơn 25 phần trăm địa chỉ IP của belarus đang bị chặn

Mùa hè của thư rác, hoặc tại sao hơn 25 phần trăm địa chỉ IP của belarus đang bị chặn

Video: Máy cày belarus 8345 - 2 cầu, lóc đen, belarus 8345 đời 1995, máy lạnh cabin kính (Tháng Chín 2024)

Video: Máy cày belarus 8345 - 2 cầu, lóc đen, belarus 8345 đời 1995, máy lạnh cabin kính (Tháng Chín 2024)
Anonim

Một báo cáo mới từ công ty bảo mật Cloudmark có hai điểm lớn. Đầu tiên, thư rác đó xuất hiện trong các đợt, chơi theo các thuật ngữ phổ biến sẽ thu hút nạn nhân. Thứ hai, hơn một phần tư tổng dung lượng IP của Belarus đã bị chặn để gửi thư rác. Ồ

Bêlarut bị đánh bom bởi thư rác

Chúng ta hãy làm việc thông qua con số Belarus bởi vì nó không chỉ hơi phức tạp mà còn phơi bày cách thức những kẻ gửi thư rác hoạt động. Theo báo cáo của Cloudmark, công ty đang chặn 27, 4% tổng không gian địa chỉ IP của Belarus. Người giữ kỷ lục lâu năm về tỷ lệ phần trăm địa chỉ IP bị chặn là Romania, hiện có 22, 3% tổng dung lượng IP bị chặn bởi Cloudmark.

Nghe có vẻ rất nhiều, và đúng là như vậy, nhưng nhà nghiên cứu Cloudmark Andrew Conway đã phá vỡ ý nghĩa của những con số này. Ông giải thích rằng các địa chỉ IP được gán theo từng quốc gia khác nhau. "Hoa Kỳ đã được phân bổ năm địa chỉ IP cho mỗi người, trong đó Nigeria có một địa chỉ cho mỗi 120 người", ông tiếp tục giải thích rằng mỗi địa chỉ IP có thể được phân tách bằng các quy trình dịch thuật khác nhau.

Khi bạn nhìn vào số lượng địa chỉ IP thực tế bị chặn, bạn sẽ thấy rằng Belarus gần như bị ràng buộc với Hoa Kỳ, cả hai đều lơ lửng khoảng ba triệu trang web. Để so sánh, chỉ 0, 2 phần trăm địa chỉ Hoa Kỳ đang bị chặn. Điều này có nghĩa là Belarus có ít địa chỉ IP được gán cho nó hơn Mỹ, nhưng một phần lớn trong số đó đang được sử dụng bởi những kẻ gửi thư rác.

Cũng thú vị là làm thế nào Belarus bùng nổ vào cảnh thư rác chỉ gần đây. Vào tháng 1 năm 2013, chỉ có khoảng năm phần trăm địa chỉ IP của quốc gia bị chặn để gửi thư rác. Con số đó tăng vọt trong vòng vài tháng khi những kẻ gửi thư rác chuyển hoạt động sang dịch vụ lưu trữ của Belarus, đạt đỉnh vào tháng 5 năm 2013 chỉ dưới 30%.

Conway giải thích: "Chúng tôi đã chặn rất nhiều Rumani đến nỗi những kẻ gửi thư rác bắt đầu chuyển đến Belarus và Nga". "Kẻ gửi thư rác sẽ đi theo con đường ít kháng cự nhất."

Vụ nổ thư rác mùa hè

Đi theo con đường ít kháng cự nhất thường có nghĩa là những kẻ gửi thư rác theo đuổi các cụm từ tìm kiếm phổ biến theo cách tương tự như các blog cố gắng xáo trộn câu chuyện của họ cao hơn trên Google. Conway nói: "Chúng ta có thể thấy những kẻ gửi thư rác thăm dò xung quanh, cố gắng tìm ra cách tốt nhất để kiếm tiền từ thư rác và cách tốt nhất để gửi thư rác".

Một số thư rác mà Cloudmark có chủ đề mùa hè đã thấy tập trung vào các loại thuốc giảm cân và "bạn đã giành được một hành trình miễn phí". Trên bao bì hấp dẫn, những kẻ gửi thư rác sẽ thường xuyên sử dụng các trang web có tên miền bị tấn công cung cấp cho họ nhiều URL lướt qua các bộ lọc thư rác. Đôi khi quá trình này khá phức tạp, với một tên miền bị tấn công trong một tin nhắn rác chuyển hướng đến một tên miền bị tấn công khác chứa lừa đảo thực sự.

"Những kỹ thuật này không mới, nhưng chúng tôi đang thấy chúng với khối lượng chưa từng có", Conway nói. Hầu hết các tên miền bị xâm nhập này đã bị hack bằng cách sử dụng các lỗ hổng đã biết, nhiều phần xuất phát từ phần mềm lỗi thời. Một phương pháp phổ biến đã sử dụng lỗ hổng Joomla 1.5 mà Conway cho biết đã được vá khoảng năm năm trước.

Cách giữ an toàn

Kẻ gửi thư rác rất thông minh và sẽ sử dụng nhiều chiến thuật khác nhau để tiếp cận nạn nhân của họ, nhưng cách tốt nhất để giữ an toàn là luôn luôn hoài nghi.

Ví dụ, một số kẻ gửi thư rác sẽ đặt ra khi các ngân hàng hướng dẫn nạn nhân gọi một số điện thoại cụ thể. Conway nói: "Nó thường có phản hồi tự động thực sự xấu trên đó. Nó sẽ cố gắng đưa bạn nhập thông tin đăng nhập tài khoản của bạn". Để tránh kiểu tấn công này, Conway khuyên bạn nên tra cứu số cho ngân hàng của mình và tự quay số.

Cloudmark cũng đã chứng kiến ​​sự gia tăng các cuộc tấn công tinh vi hơn, cố gắng lấy một số thông tin khác từ bạn, cuối cùng, sẽ dẫn đến một cái gì đó lớn hơn như thông tin đăng nhập ngân hàng. Tin nhắn bất thường trên Facebook hoặc các dịch vụ mạng xã hội khác nên được xử lý với sự xem xét kỹ lưỡng giống như tin nhắn email. Ngoài ra, hãy xem xét đầu tư vào phần mềm chống thư rác, chẳng hạn như người chiến thắng giải thưởng Biên tập viên của chúng tôi OnlyMyEmail Personal (2013) và Cloudmark DesktopOne Basic 1.2.

SMS spam vẫn là một phương pháp phổ biến để tiếp cận nạn nhân, vì vậy nếu bạn nhận được một mẩu thư rác SMS, hãy chắc chắn chuyển tiếp nó tới mã ngắn 7726 để giúp tiêu diệt spam SMS một lần và mãi mãi.

Mùa hè của thư rác, hoặc tại sao hơn 25 phần trăm địa chỉ IP của belarus đang bị chặn