hirdetés


Leleplezzük a spammerek módszereit!

Radics Boglárka - 2009. szeptember 20. | 12:00

A levélszemetelők, azaz spammerek, több módszerrel próbálják kijátszani a levélszemét-szűrőket. A Symantec jelentéséből megismerhetjük a legfrissebb módszereket.

Leleplezzük a spammerek módszereit!



A levélszemétszűrÅ‘k megkerülésére a levélszemetelÅ‘k, más néven spammerek (szpemmerek) gyakran használnak összekuszáló módszereket, visszaélnek márkákkal és más módon ügyeskednek, így próbálják nehezebbé tenni a tartalomszűrÅ‘knek a levélszemét felismerését.

A Symantec mostanában olyan levélszemét-támadást tapasztalt, ahol az átverÅ‘ doménnév részben vagy teljes egészében hasonlít egy tekintélyes márka doménnevére. Hogy ilyen - csak egy-két betűben eltérÅ‘ - domainnevet alkothassanak a csalók, ahhoz át kell alakítaniuk a hamis domain nevet.

A nemzetközi doménnévben (IDN) legalább egy, nem ASCII karakter található. Az ilyen doménnevekben nem latin betűs,speciális, például arab, kínai vagy hindi karakterek is szerepelhetnek. Például az Ñ‘xample.com doménben a cirill "Ñ‘" szerepel.

A punycode a nemzetközi doménnevek kódolására létrehozott szintaxis, amellyel ezeket a (nem ASCII) domén neveket le lehet írni ASCII karakterkészlettel. A punycode használatával a nem ASCII karaterek ASCII karakterkészleten belülire alakítódnak át. Ez egyértelműen azonosíthatóvá teszi a domént. A punycode-ba átalakított nevek "xn--" elÅ‘taggal kezdÅ‘dnek. Például az Ñ‘xample.com punycode-ja http://www.xn--xample-ouf.com/.

A csakók ezt az átalakítást használják ki, mivel a többnyelvű számítógéprendszerekben több különbözÅ‘ karakter rajzolata közel (vagy akár teljesen) azonos. Például az Ñ‘xample.com domén nagyon hasonlít az example.com-ra

A meghamisított domain nevek mellett a képes levélszemét is kedvelt módszer. A képek küldÅ‘i továbbra is többféle technikát használva próbálják megkerülni a levélszemétszűrÅ‘ket. A Symantec azt tapasztalta, hogy nÅ‘tt a képes üzenetek átlagos mérete. Ehhez hasonló méretnövekedésre 2008. novemberében már volt példa.

Az utóbbi hetekben a képes levélszemétnél egy változást is meg lehetett figyelni. A levélszemetelÅ‘k ismét Shakespeare-idézeteket tűznek üzenetükbe. A levelek azonban vagy semmilyen szöveget nem tartalmaztak, vagy csak egy sornyit. A nagyobb méretű képekkel küldött spamek jelentÅ‘sen terhelik az informatikai erÅ‘forrásokat, és késleltethetik a rendes levelek kézbesítését.

A levélszemetelÅ‘k gyakran használnak hétköznapi és véletlenszerű tárgysort, pl. Hey vagy Hi, hogy megkerüljék a levélszemétszűrÅ‘t, és rávegyék a felhasználót a levélszemét megnyitására. Jelenleg a leggyakoribb tárgysorok élén az e-mail kézbesíthetetlenségére utalók állnak: Delivery Status Notification (Failure), Return Mail and Undelivered Mail Returned to Sender. 

Ezeknek a tárgysoroknak az augusztusi kiemelkedése megfelel a kézbesíthetetlen e-mailek visszaküldését utánzó levélszemét növekedésének, amely néha az összes levélszemét 10 százalékát is elérte, de átlaga is 5,7 százalék volt 2009 augusztusában.

- cikk vége -

Forrás:
technet.hu

Hozzászólások a(z) "Leleplezzük a spammerek módszereit!" című cikkhez

Szólj hozzá te is:
    hirdetés

    Legfrissebb hírek a címlapról

    hirdetés

    Hirdetés

    Tudj meg mindent a plazma tévékről

    Óriási képernyő, gyönyörű színek, olcsó ár. De mik a hátrányai? Eláruljuk.

    megnézem Tudj meg mindent a plazma tévékről
    hirdetés
    GPSPark.hu hotdog startrandi gsmline Konzolok szervize