科学家找到方法来打击垃圾邮件陷阱

   2007年8月7日,美国计算机科学家发表研究报告,揭示了在这些有害的电子邮件中用来传播垃圾邮件和用于主办的网上诈骗广告之间的惊人的差异。
    科学家们从美国加州大学,雅各布斯工学院报,尽管数百或数千的计算机可能被用来发送垃圾邮件给用户,但大多数的骗局是由个人网站服务器造成的。
    计算机科学家们研究一个垃圾邮件的整个过程,为期一周。 他们分析了垃圾邮件广告服务器主办的网上诈骗或提供的商品和服务(包括药品、名贵手表、抵押贷款)或使用恶毒的手段诈骗用户(包括钓鱼、间谍、后门)。研究者随后查找嵌入在邮件回给主办服务器、探测服务器,并分析了网页广告中的垃圾邮件。
    在分析超过100万个邮件的基础上,百分之九十四的诈骗广告,透过嵌入链接网站上的个人网络服务器,根据新同行审查研究,将在2007年8月9日的2007usenix安全会议提出。
    “一个特定的垃圾邮件活动,可以使用数以千计的邮件转发给代理商递送数百万条信息,而且只使用一个单一的服务器来处理请求,由受助人回应。 一个单一的责备诈骗服务器或一个spammer重定向可以削弱盈利潜力整个垃圾运动”加州大学的计算机科学家写道。
    “供货诈骗设施是至关重要的邮件盈利能力。我们的研究结果表明,目前诈骗案的基础,是特殊的易受攻击的像黑名单一样的模块化技术。”计算机科学与工程系教授杰夫.勒梅在USCD雅各布学校参与研究。
    计算机科学家已记录服务器地点并抓获截图垃圾的URL目的地网页。从这些屏幕,他们归纳诈骗用的是一种叫做“shingling”的技术。
    通过这种方法,计算机科学家发现骗局服务器和域名,并汇报分布式的和共享式的基础设施、寿命、稳定性和地点。
    百分之六的诈骗服务器分布在多台服务器,少数超过10个IP地址,甚至一个就用来诈骗45台服务器。
    “骗局可能会利用多种宿主,在逆境中期待行政责备或列入黑名单,地理分布,甚至负载平衡的”,作者写道。他指出,大部分骗子目前尚未采取这项预防措施。

分享到