https://frosthead.com

Већина интернет нежељене поште стиже од свега неколико лоших суседстава

У вашем сандучићу можда постоји принц у Африци коме треба ваша помоћ, новчана награда коју сте управо победили на такмичењу у коју никада нисте ушли и Рускиња која жели да вас упозна. Одакле долазе све ове нежељене поруке? Према ББЦ-у, углавном са истог места:

Од 42, 201 провајдера интернетских услуга око 50% свих нежељених поште, пхисхинг напада и других злонамјерних порука стигло је из само 20 мрежа. Многе од ових мрежа биле су концентрисане у Индији, Вијетнаму и Бразилу. На мрежи с највише криминала у мрежи - Спецтранет у Нигерији - 62% свих адреса које контролише тај ИСП видело се да шаље нежељену пошту.

Тешко је тачно знати одакле потичу многи од тих порука е-поште, јер људи који лове на информације спамом често усмеравају свој промет другим мрежама да не би били затечени. Али Мореира Моура, истраживачица која стоји иза овог дела, верује да би почело праћење нежељене поште могло да идентификује оно што он назива „лошим четвртима“ на мрежи. У својој дисертацији пише:

Циљ ове дисертације је истражити лоше сусједство на Интернету. Идеја која стоји иза концепта лошег суседства на Интернету је да се вероватноћа да се домаћин понаша лоше ако се његови суседни домаћини (тј. Домаћини унутар исте подмреже) такође понашају лоше. Ова се идеја заузврат може искористити за побољшање тренутних решења за Интернет безбедност, јер пружа индиректни приступ за предвиђање нових извора напада (суседни домаћини злонамерних).

А уместо да се фокусирамо на лоше суседе, каже, далеко је лакше и тачније одредити комшилук. Пише:

Још једна од додатака ове дисертације је да су лоша сусједства на Интернету много мање тајна него поједини домаћини, јер је вероватније да ће поново погодити претходно нападнуту мету. Открили смо да је у периоду од једне недеље, готово 50% појединачних ИП адреса нападало само једном одређену мету, док је до 90% Бад Неигхборхоод нападало више од једном. Сходно томе, ово подразумева да се историјски подаци о нападима лоших суседстава могу успешно користити за предвиђање будућих напада.

Следећи корак је изградња бољих алата за стручњаке за рачунарску безбедност како би могли да виде одакле долази нежељена пошта. Ако порука долази из унапред идентификованог лошег суседства, безбедносни стручњаци би то могли да уграде у свој процес скрининга и пажљивије погледају те поруке.

Више са Смитхсониан.цом:

Како Гоогле чува нежељену пошту из пристигле поште
Десет десет најразорнијих рачунарских вируса

Већина интернет нежељене поште стиже од свега неколико лоших суседстава