Accueil Surveillance de sécurité L'été du spam, ou pourquoi plus de 25% des adresses IP du Bélarus sont bloquées

L'été du spam, ou pourquoi plus de 25% des adresses IP du Bélarus sont bloquées

Vidéo: Satisfying Video l Kinetic Sand Nail Polish Foot Cutting ASMR #7 Rainbow ToyTocToc (Novembre 2024)

Vidéo: Satisfying Video l Kinetic Sand Nail Polish Foot Cutting ASMR #7 Rainbow ToyTocToc (Novembre 2024)
Anonim

Un nouveau rapport de la société de sécurité Cloudmark présente deux avantages importants. Premièrement, le spam arrive par vagues et joue avec des termes populaires qui plairont aux victimes. Deuxièmement, plus du quart de l'espace IP total de la Biélorussie a été bloqué pour l'envoi de spam. Sensationnel.

La Biélorussie bombardée par le spam

Examinons ce chiffre en Biélorussie, car non seulement il est un peu compliqué, mais il expose également le fonctionnement des spammeurs. Selon le rapport de Cloudmark, la société bloque 27, 4% de l'espace total d'adresses IP de la Biélorussie. L'ancien détenteur de record de longue date pour le pourcentage d'adresses IP bloquées est la Roumanie, qui dispose actuellement de 22, 3% de son espace IP total bloqué par Cloudmark.

Cela semble beaucoup, et c'est vrai, mais le chercheur de Cloudmark, Andrew Conway, a expliqué ce que ces chiffres signifiaient réellement. Il a expliqué que les adresses IP sont attribuées différemment selon les pays. "Les États-Unis se sont vu attribuer cinq adresses IP par personne, tandis que le Nigéria a une adresse pour 120 personnes", a-t-il poursuivi en expliquant que chaque adresse IP peut être fractionnée à l'aide de processus de traduction différents.

Lorsque vous regardez le nombre réel d'adresses IP bloquées, vous voyez que la Biélorussie est presque à égalité avec les États-Unis, toutes deux tournant autour de trois millions de sites. En comparaison, 0, 2% seulement des adresses américaines sont bloquées. Cela signifie que la Biélorussie a beaucoup moins d'adresses IP attribuées que les États-Unis, mais qu'une grande partie d'entre elles sont utilisées par des spammeurs.

La manière dont la Biélorussie a récemment fait irruption sur la scène du spam est également intéressante. En janvier 2013, environ 5% seulement des adresses IP du pays avaient été bloquées pour l'envoi de spam. Ce nombre a augmenté en l'espace de quelques mois à peine, lorsque les spammeurs ont transféré leurs activités vers les services d'hébergement de Biélorussie, atteignant un sommet en mai 2013, avec un peu moins de 30%.

"Nous bloquions tellement la Roumanie que les spammeurs ont commencé à s’installer en Biélorussie et en Russie", a expliqué Conway. "Les spammeurs suivront le chemin de la moindre résistance."

Explosion de spam en été

Suivre le chemin de la moindre résistance signifie souvent que les spammeurs chassent les termes de recherche populaires de la même manière que les blogs essaient de mélanger leurs histoires plus haut sur Google. "Nous pouvons voir des spammeurs sonder le problème, essayant de trouver le meilleur moyen de monétiser le spam et le meilleur moyen d'envoyer du spam", a déclaré Conway.

Certains des spams sur le thème estival de Cloudmark ont ​​été axés sur les pilules amaigrissantes et sur les escroqueries "vous avez gagné une croisière gratuite". En plus des emballages accrocheurs, les spammeurs utilisent fréquemment des sites Web contenant des domaines piratés, ce qui leur donne de nombreuses URL qui passent au travers des filtres anti-spam. Parfois, le processus est assez complexe, avec un domaine piraté dans un message spam qui redirige vers un autre domaine piraté hébergeant l’escroquerie réelle.

"Ces techniques ne sont pas nouvelles, mais nous les voyons dans un volume sans précédent", a déclaré Conway. La plupart de ces domaines compromis ont été piratés à l'aide de vulnérabilités connues, beaucoup d'entre elles provenant de logiciels obsolètes. Une méthode populaire utilisait une vulnérabilité de Joomla 1.5 qui, selon Conway, a été corrigée il y a environ cinq ans.

Comment rester en sécurité

Les spammeurs sont intelligents et utiliseront diverses tactiques pour atteindre leurs victimes, mais le meilleur moyen de rester en sécurité est de toujours rester sceptique.

Par exemple, certains spammeurs se font passer pour des banques demandant aux victimes d'appeler un numéro de téléphone particulier. "Il y a généralement un très mauvais répondeur automatique dessus, qui essaiera de vous amener à saisir les informations d'identification de votre compte", a déclaré Conway. Pour éviter ce type d'attaque, Conway recommande de rechercher le numéro de votre banque et de le composer vous-même.

Cloudmark a également assisté à une recrudescence d'attaques plus subtiles qui tentent d'obtenir de votre part une autre information qui conduira éventuellement à quelque chose de plus important, tel que les identifiants de connexion bancaires. Les messages inhabituels sur Facebook ou d'autres services de réseaux sociaux doivent être traités avec le même soin que les courriels. En outre, envisagez d'investir dans des logiciels anti-spam, tels que OnlyMyEmail Personal (2013) et Cloudmark DesktopOne Basic 1.2, lauréats du prix Editors 'Choice.

Le spam par SMS est toujours une méthode populaire pour atteindre les victimes. Par conséquent, si vous recevez un spam, assurez-vous de le transférer au code court 7726 pour vous aider à éliminer le spam par SMS une fois pour toutes.

L'été du spam, ou pourquoi plus de 25% des adresses IP du Bélarus sont bloquées