https://frosthead.com

Kebanyakan Internet Spam Datang Dari Hanya Sebilangan 'Neighborhoods Bad'

Di dalam peti masuk anda, ada seorang putera di Afrika yang memerlukan bantuan anda, anugerah wang tunai yang anda raih untuk pertandingan yang anda tidak pernah masuk dan seorang wanita Rusia yang ingin bertemu dengan anda. Di manakah semua mesej spam ini datang? Menurut BBC, kebanyakannya dari tempat yang sama:

Daripada 42, 201 ISP yang mempelajari kira-kira 50% daripada semua surat sampah, serangan pancingan data dan mesej jahat lain datang dari hanya 20 rangkaian, dijumpai. Kebanyakan rangkaian ini tertumpu di India, Vietnam dan Brazil. Di rangkaian paling jahat yang ditangkap jenayah - Spectranet di Nigeria - 62% daripada semua alamat yang dikawal oleh ISP itu dilihat menghantar spam.

Sulit untuk mengetahui dengan tepat di mana kebanyakan e-mel tersebut datang, kerana orang yang memancing untuk mendapatkan maklumat dengan spam sering menggunakan lalu lintas mereka melalui rangkaian lain untuk mengelakkan terjebak. Tetapi Moreira Moura, penyelidik di sebalik kerja itu, percaya bahawa mula mengesan spam dapat mengenal pasti apa yang dia sebut "kejiranan yang buruk" dalam talian. Dia menulis dalam disertasi beliau:

Matlamat disertasi ini adalah untuk menyelidiki Bad Neighborhoods di Internet. Idea di sebalik konsep Bad Neighborhood Internet adalah bahawa kebarangkalian tuan rumah dalam bertingkah laku meningkat dengan lebih baik jika tuan rumah yang berdekatan (iaitu, tuan rumah dalam subnetwork yang sama) juga berkelakuan buruk. Idea ini, pada gilirannya, boleh dieksploitasi untuk meningkatkan penyelesaian keselamatan Internet semasa, kerana ia menyediakan pendekatan tidak langsung untuk meramalkan sumber serangan baru (tuan rumah tetangga yang jahat).

Dan bukannya memberi tumpuan kepada jiran buruk individu, katanya, ia jauh lebih mudah dan lebih tepat untuk menentukan kejiranan. Dia menulis:

Satu lagi penemuan disertasi ini ialah bahawa Internet Neighborhoods jauh lebih kurang senyap daripada tuan rumah individu, kerana mereka lebih cenderung untuk menyerang lagi sasaran yang sebelum ini diserang. Kami mendapati bahawa, dalam tempoh satu minggu, hampir 50% daripada alamat IP individu menyerang hanya sekali sasaran tertentu, sementara sehingga 90% dari Bad Neighbourhoods diserang lebih daripada sekali. Akibatnya, ini menunjukkan bahawa data sejarah serangan Bad Neighborhoods berpotensi berjaya digunakan untuk meramalkan serangan masa depan.

Langkah seterusnya adalah untuk membina alat yang lebih baik untuk pakar keselamatan komputer agar dapat melihat di mana spam berasal. Sekiranya mesej datang dari kejiranan buruk yang telah dikenal pasti, pakar keselamatan boleh membinanya ke dalam proses pemeriksaan dan melihat mesej tersebut dengan lebih berhati-hati.

Lagi dari Smithsonian.com:

Bagaimana Google Simpan Spam Anda Daripada Peti Masuk Anda
Sepuluh Virus Komputer Yang Paling Merosakkan

Kebanyakan Internet Spam Datang Dari Hanya Sebilangan 'Neighborhoods Bad'