Spamerzy wykorzystują własne narzędzia do skracania URLi

Dawid Kulbaka, 07-06-2011 | Źródło: Symantec

Symantec przeanalizował maj pod kątem spamu. Analiza wykazała, że spamerzy zaczęli korzystać z własnych, fałszywych usług skracania adresów internetowych w celu przenoszenia użytkowników na nielegalne strony WWW.

Ta nowa dziaÅ‚alność przyczyniÅ‚a siÄ™ do zwiÄ™kszenia iloÅ›ci spamu o 2,9 proc., czego można byÅ‚o zresztÄ… oczekiwać po zamkniÄ™ciu botnetu Rustock w marcu tego roku. 

 
W metodzie tej linki stworzone w faÅ‚szywych serwisach skracania adresów URL nie sÄ… dołączane bezpoÅ›rednio do wiadomoÅ›ci. Zamiast tego spam zawiera skrócone adresy URL wygenerowane
w legalnych serwisach. Te prowadzÄ… do skróconych adresów URL z faÅ‚szywego serwisu skracania adresów, które z kolei przenoszÄ… użytkownika do witryny spamera.
 
- Pojawienie siÄ™ tej techniki byÅ‚o tylko kwestiÄ… czasu — powiedziaÅ‚ Paul Wood, starszy analityk w firmie Symantec (MessageLabs Intelligence) — UnikatowÄ… cechÄ… nowych serwisów do skracania adresów jest to, że spamerzy używajÄ… ich jako odskoczni, łącza miÄ™dzy publicznymi usÅ‚ugami skracania adresów a ich wÅ‚asnymi witrynami.
 
Co interesujÄ…ce, nowe domeny zarejestrowano kilka miesiÄ™cy przed użyciem, prawdopodobnie po to, aby uniknąć wykrycia przez legalne usÅ‚ugi skracania adresów URL. Wiek domeny bywa używany jako wskaźnik legalnoÅ›ci, wiÄ™c takie posuniÄ™cie może utrudnić rzeczywistym serwisom zidentyfikowanie potencjalnego nadużycia.
Ocena 1.68/5 (33.56%) (59 głosów)
  • Åšledzik

Komentarze:



    Dodaj komentarz:


    Temat:
    Twój nick:
    Komentarz:
     

    Prosimy o kulturę wypowiedzi. Komentarze zawierające niecenzuralne zwroty, bądź obrażające inne osoby będą usuwane. Kod HTML w wypowiedziach jest niedozwolony. Wydawca nie odpowiada za treść komentarzy.