安全观察 夏季垃圾邮件,或者为什么白俄罗斯25%以上的IP地址被阻止

夏季垃圾邮件,或者为什么白俄罗斯25%以上的IP地址被阻止

视频: Accent aigu, accent grave (十一月 2024)

视频: Accent aigu, accent grave (十一月 2024)
Anonim

Cloudmark安全公司的一份新报告有两个要点。 首先,垃圾邮件泛滥成灾,贬低了受欢迎的术语,吸引了受害者。 第二,白俄罗斯超过四分之一的IP总空间已被阻止发送垃圾邮件。 哇。

白俄罗斯被垃圾邮件炸毁

让我们研究一下白俄罗斯的数字,因为它不仅有点复杂,而且还揭示了垃圾邮件发送者的工作方式。 根据Cloudmark的报告,该公司阻止了白俄罗斯总IP地址空间的27.4%。 罗马尼亚曾经是IP地址被阻止百分比的长期记录保持者,罗马尼亚目前已被Cloudmark阻止了其IP总空间的22.3%。

听起来确实很多,但是Cloudmark研究人员Andrew Conway弄清楚了这些数字的真正含义。 他解释说,IP地址的分配因国家而异。 他继续解释说:“美国已为每个人分配了五个IP地址,而尼日利亚每120人分配一个地址,”他解释说,每个IP地址可以使用不同的翻译过程进一步拆分。

当您查看被阻止的IP地址的实际数量时,您会发现白俄罗斯几乎与美国并列,两者都徘徊在300万个站点附近。 相比之下,只有0.2%的美国地址被阻止了。 这意味着白俄罗斯分配给它的IP地址比美国少得多,但是垃圾邮件发送者正在使用其中很大一部分。

同样有趣的是白俄罗斯是如何在最近才进入垃圾邮件领域的。 2013年1月,该国仅约5%的IP地址被阻止发送垃圾邮件。 随着垃圾邮件发送者将业务转移到白俄罗斯托管服务后的短短几个月内,这一数字激增,在2013年5月达到顶峰,接近30%。

康韦解释说:“我们封锁了罗马尼亚的大部分地区,垃圾邮件发送者开始向白俄罗斯和俄罗斯转移。” “垃圾邮件发送者将遵循阻力最小的路径。”

夏季垃圾邮件爆炸

遵循阻力最小的路径通常意味着,垃圾邮件发送者追逐流行的搜索词的方式与博客试图在Google上将其故事改编得更高的方式差不多。 康韦说:“我们可以看到垃圾邮件发送者四处搜寻,试图找到通过垃圾邮件获利的最佳方法和发送垃圾邮件的最佳方法。”

某些以夏季为主题的垃圾邮件Cloudmark专注于减肥药和“您赢得了免费邮轮”骗局。 除了功能强大的包装之外,垃圾邮件发送者还会经常使用带有被黑域名的网站,从而为他们提供大量通过垃圾邮件过滤器访问的URL。 有时,过程非常复杂,垃圾邮件中的一个被黑域名会重定向到另一个包含实际骗局的被黑域名。

康韦说:“这些技术并不是新技术,但是我们正在以前所未有的数量看到它们。” 这些受感染的域中的大多数都是使用已知漏洞入侵的,其中许多源于过时的软件。 一种流行的方法是使用Joomla 1.5漏洞,Conway说该漏洞大约是在五年前修补的。

如何保持安全

垃圾邮件发送者很聪明,会使用各种策略来接触受害者,但保持安全的最佳方法是始终保持怀疑态度。

例如,某些垃圾邮件发送者将冒充银行,指示受害者拨打特定的电话号码。 康韦说:“它通常带有一个非常糟糕的自动应答器,它将试图让您输入您的帐户凭据。” 为了避免这种攻击,Conway建议您查找您的银行号码并自己拨打。

Cloudmark还看到了越来越多的细微攻击,这些攻击试图从您那里获取其他一些信息,这些信息最终将导致更大的事情,例如银行登录凭据。 Facebook或其他社交网络服务上的异常消息应与电子邮件消息进行同样的审查。 另外,考虑投资反垃圾邮件软件,例如我们的编辑选择奖获奖者OnlyMyEmail Personal(2013)和Cloudmark DesktopOne Basic 1.2。

SMS垃圾邮件仍然是一种覆盖受害者的流行方法,因此,如果您确实收到了一部分SMS垃圾邮件,请务必将其转发给短代码7726,以帮助彻底杀死SMS垃圾邮件。

夏季垃圾邮件,或者为什么白俄罗斯25%以上的IP地址被阻止