Spammaajien nettirobotteja metsästetään 10 000 ansalla
3.11.2005 13:55 Yhdysvaltalaisen Honey Pot -projektin mukaan seitsemän prosenttia www-sivuilla vierailevista nettiroboteista kerää sähköpostiosoitteita roskapostittajille. Projekti metsästää robotteja 10 000 ansasivulla.
Yhdysvaltalainen Honey Pot -projekti selvittää tekaistuilla sähköpostiosoitteilla, miten roskapostittajat keräävät ja käyttävät sähköpostiosoitteita. Vapaaehtoisten pystyttämiä ansasivuja on 80 maassa yhteensä yli 10 000.
Projektin käynnisti yhdysvaltalaisen konsulttiyhtiö Unspamin toimitusjohtaja Matthew Prince. Princen mukaan merkittävin havainto on, että roskapostittajat eivät useinkaan käytä kaapattuja tietokoneita osoitteiden keräämisessä, vaan robotit saattavat toimia jopa spammaajien omilta koneita.
Romania on robottilistan kärjessä
Lähes 17,6 prosenttia keruuroboteista saapuu Romaniasta, vaikka projektin spammitilaston mukaan vain alle prosentti roskaposteista on lähetetty sieltä. Huijauskirjeistään tuttu Nigeria on myös päässyt robottien kotimaiden kärkilistalle, vaikka roskapostiviestejä sieltä lähetetään todella vähän.
Princen mukaan roskapostien lähettäjälista kertoo vain, missä maissa on paljon kaapattuja tietokoneita. Hän uskoo, että robottien seuraaminen on paljon olennaisempaa roskapostittajien metsästyksessä.
Projektin aikana on ollut nähtävissä, että roskapostittajat ovat siirtyneet pois Yhdysvalloista.
- Ilmiö on Jerry Springer. Ongelma, jonka me keksimme, siirtyy nyt muidenkin kiusaksi, Prince sanailee.
Toistaiseksi USA on myös robottien kotimaiden listaykkönen.
Yhteisiä kaapattuja koneita
Princen mukaan etumaksuhuijauksien eli niin kutsuttujen nigerialaiskirjeiden lähettäjät työskentelevät omana ryhmänään.
He käyttävät eri sähköpostiosoitteita ja eri spammipalvelimia kuin tavalliset roskapostittajat, mutta jakavat keskenään omat lähettäjäkoneensa.
Tietojen kalasteluun tähtääviä phishing-posteja saapuu Princen mukaan aika ajoin myös samoilta palvelimilta kuin nigerialaiskirjeitäkin.
Huijarit eivät kuormita osoitteita
Honey Pot -projektin tulosten mukaan tietojen kalastelussa käytetyt huijauspostit lähetetään keskimäärin kahdessa viikossa sen jälkeen, kun robotti on huomannut osoitteen www-sivulla.
Tietojen kalastelijat lähettävät normaalisti yhteen osoitteeseen vain muutaman viestin ja sen jälkeen jättävät osoitteen rauhaan. Joissain tapauksissa osoite siirtyy perinteisten roskapostittajien käyttöön. Näin käy kuitenkin verrattain harvoin ja silloinkin aikaa kuluu kuukausia.
Perinteistä mainosluonteista roskapostia robotin nappaamaan osoitteeseen saapuu keskimäärin yksi 36 tunnissa – viikosta toiseen. Ensimmäisen roskapostin saapumiseen kuluu sen sijaan keskimäärin 14 viikkoa.
Matthew Prince kertoo, että projektissa on nähty myös tapauksia, joissa roskaposti saapunut sekunti sen jälkeen, kun osoite on kerätty sivulta. Tällöin robottia ja roskapostipalvelinta pyörittää sama kone. Pisimmillään ensimmäisen viestin saapumiseen on kulunut yli vuosi.
Toistaiseksi projektin tietoja on hyödynnetty lainvalvonnassa ainoastaan Yhdysvalloissa, mutta Prince lupailee apua myös muille maille, jos viranomaiset kiinnostuvat hankkeesta.
Torju spammaajien robotit
Honey Pot -projektin sivutuotteena on selvinnyt, kuinka robottien huijaaminen onnistuu.
Yksi yleisesti käytetty tapa on kirjoittaa @-merkki muotoon "?( at )"?. Vain viisi prosenttia roboteista tunnistaa normaaleilla merkeillä muokatut osoitteet.
Osoite on mahdollista myös kirjoittaa ASCII-enkoodauksella, jolloin käyttäjän selain muokkaa osoitteen ymmärrettäväksi, mutta lähdekoodissa oseite on koodattuna. ASCII-koodien käyttö tehoaa valtaosaan roboteista.
Vielä tehokkaampaa on käyttää sivuilla komentosarjaa, joka luo osoitteen näkyville vasta, kun sivu on ladattu. Yksikään projektin ansasivuilla käynyt robotti ei suorita javascript-komentosarjoja. Haittapuoli on, että osoite saattaa jäädä näkymättömiin myös pieneltä osalta käyttäjiä, jos selain ei tue esimerkiksi Javasriptiä.
Lähes vedenpitävä konsti on muuttaa osoite kuvaksi. Silloinkin käyttäjille aiheutuu harmia, koska osoitetta ei saa poimittua tietokoneen leikepöydälle tekstinä.
Kaikkein monimutkaisimpia robotteja on helpoin huijata: 16 prosenttia roboteista jättävät yksinkertaisesti käymättä läpi sellaiset sivut, joiden avainsanoina on esimerkiksi "?spam trap"? (= spammiansa).
Honey pot on ansa verkossa
Verkkoslangia oleva honey pot eli hunajapurkki tarkoittaa yleisesti tietokonetta tai palvelinta, joka näyttää ulospäin tavalliselta järjestelmältä, mutta jonka ainoa tarkoitus on vetää hyökkääjiä puoleensa.
Honey Pot -projektin tapauksessa hyökkääjät ovat roskapostittajien osoitteiden keruuseen käyttämiä nettirobotteja ja purkin hunajaa ovat sähköpostiosoitteet.
Projektin honey pot on pieni ohjelma, jonka kuka tahansa ylläpitäjä voi sijoittaa omalle sivustolleen. Ohjelma lisää sivustolle erillisen ansasivun, joka ei näy tavallisille käyttäjille.
Sivuun upotettu komentosarja hakee projektin palvelimilta robotille sähköpostiosoitteen sekä kirjaa vierailijan ja osoitteen tiedot lokiin. Jokainen sähköpostiosoite annetaan vain kerran.
Projektilla on omia, vain ansaosoitteita varten pystytettyjä sähköpostipalvelimia, jotka keräävät osoitteisiin lähetetyt roskapostit.
Projektille voi myös lahjoittaa oman verkkotunnuksensa, josta tehdään edelleen alemman tason verkkotunnus tekaistuja sähköpostiosoitteita varten. Lahjoituksella ei projektin mukaan ole vaikutusta verkkotunnuksen normaaliin käyttöön.
Projektin sivut ovat osoitteessa www.projecthoneypot.org.
Faktoja nettiroboteista
– Nettisivuilla vierailevista roboteista 7,4 prosenttia kerää sähköpostiosoitteita
– Yleisimmät robottivieraat sivuilla ovat Googlen ja Microsoftin hakukoneiden indeksointirobotit
– Ylivoimaisesti suurin osa roskaposteista lähetetään netistä roboteilla kerättyihin osoitteisiin
– Osoitteita on päätynyt roskapostittajille myös tietomurroissa tai vahingossa verkkoon vuotaneista asiakasrekistereistä
– Osa roskaposteista lähetetään arvaamalla ja kokeilemalla löydettyihin sähköpostiosoitteisiin
– Yhdysvalloissa on tiedossa muutama tapaus, joissa yrityksen työntekijä on myynyt asiakkaiden osoitteita roskapostittajille
- Digitodayn tuoreimmat uutiset.
- 10.2. Facebook-kaverin poisto johti kaksoismurhaan
- 10.2. Googlen lompakko hakkeroitiin helposti
- 10.2. Google pystyttää kilpailijaa Dropboxille
- 10.2. Alcatel-Lucent lopettaa työpaikkoja
- 10.2. Pirate Bay uhmaa muistitikulla estoja
- 10.2. Comptel puolittaa osingon
- 10.2. Kodak keskittyy kuvien tulostamiseen
- 10.2. Yle: Piraattiradio häiriköi Turun seudulla
- 10.2. Windows XP:lle harvinaisen vähän korjauksia
- 10.2. Itsemurhatehtaan johtajalta vohkittiin salasana
- 10.2. Googlen ensimmäinen työntekijä lähtee
- 10.2. Microsoft keskeytti yllättäen Lumia 900:n varaukset
- 10.2. FBI: Steve Jobsilla oli top-secret -luokitus
- 9.2. Uusi iPad tulee maaliskuun alussa?
- 9.2. Siri opiskelee kiinaa ja venäjää
- 9.2. Peliskene poimi presidentin palkinnon
- 9.2. Google: Näytä surfailusi, saat rahaa
- 9.2. Skimmaajat teettivät erikoislaitteita Suomen oloihin
- 9.2. Samsungilta ei julkistuksia Barcelonassa
- 9.2. Ciscon tulos parani reippaasti
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 10.2. FBI: Steve Jobsilla oli top-secret -luokitus
- 8.2. Nokia-pomo: Puhelimet ovat Designed in Finland
- 8.2. Nokian Salon tehdasta on ajettu alas pitkään
- 10.2. Microsoft keskeytti yllättäen Lumia 900:n varaukset
- 8.2. Kaksi minuuttia Iron Skyta – Elokuva "täynnä vastoinkäymisiä"
- 9.2. Sadan tonnin sakot kuluttajien harhauttamisesta
- 8.2. Nokia julkistaa huippupuhelimen Barcelonassa
- 8.2. Applen televisio voi saada liikeohjauksen
- 8.2. Yllätys: Nokia on ylivoimainen web-johtaja
- 9.2. Yllättävä ongelma: iPhone 4S ei toimi kiinalaisten sim-kortilla
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- 8.2. IPadille haetaan porttikieltoa Kiinaan
- 8.2. Kiinassa tarjolla miljardien eurojen verkkourakat
- 8.2. Nokian potkut uhkaavat tuhatta Salon tehtaalla
- 9.2. Microsoft tarjoaa Lumia 800 -kimppua ystävänpäivänä
- 9.2. Windows 8:n testiversio ilmestyy karkauspäivänä
- 9.2. Apple myy vihdoin iPhone 4S:ää Kiinassa
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 8.2. Nokia-pomo: Puhelimet ovat Designed in Finland
- 9.2. Yllättävä ongelma: iPhone 4S ei toimi kiinalaisten sim-kortilla
- 10.2. FBI: Steve Jobsilla oli top-secret -luokitus
- 10.2. Microsoft keskeytti yllättäen Lumia 900:n varaukset
- 8.2. Nokian Salon tehdasta on ajettu alas pitkään
- 8.2. Applen televisio voi saada liikeohjauksen
- 9.2. Microsoft tarjoaa Lumia 800 -kimppua ystävänpäivänä
- 8.2. Nokia julkistaa huippupuhelimen Barcelonassa
- 8.2. Yllätys: Nokia on ylivoimainen web-johtaja
- 9.2. Uusi iPad tulee maaliskuun alussa?
- Kommentoiduimmat
Uutisviikko
Mitä viikolla on tapahtunut, mikä puhuttanut eniten? Koko viikon uutiset.
RSS-feedit
Seuraa Digitodayn kaikkia uutisia tai vain tiettyä osiota RSS:llä.
Uusimmat uutiset
- Googlen lompakko hakkeroitiin helposti 16:26
- Pirate Bay uhmaa muistitikulla estoja 14:02
- Itsemurhatehtaan johtajalta vohkittiin salasana 10:03
- FBI: Steve Jobsilla oli top-secret -luokitus 07:00
- Skimmaajat teettivät erikoislaitteita Suomen oloihin 14:16
- Brittilehti sekaantui sähköpostien vakoiluun 15:46
- Suomalaiset taitavat tietoturvan hopean arvoisesti 21:47
- Tietoturvayhtiöltä yritettiin kiristää lunnasrahoja 13:15
- Lisää
Digiyesterday
Viisi vuotta sitten
Kuriiri kadotti 80 000:n potilastiedot
11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.
Kolme vuotta sitten
Hudson-onnettomuuden ääninauhat kuunneltavissa
11.02.2009 Sankarilentäjäksi mainittu Chesley Sullenberger on kertonut hanhien osumisen koneeseensa olleen järkyttävä kokemus. Mutta ääninauhoilla hän kuulostaa erittäin rauhalliselta.
Taloussanomat
- Kilpailuta asuntolaina, voit säästää 3 300 euroa 06:01
- Osuusliike myy samppanjaa alle Alkon hintojen 06:06
- Kymmenien italialaispankkien luottoluokitus laski 16:05
- HS: SAK ei enää torju eläkeiän nostoa 10:13
- Kreikan hallitus hyväksyi säästöt uudestaan 15:29
- Professori Ylelle: Valtiollisten lentoyhtiöiden aika on ohi 10:31
- Skoda somisti Roomsterinsa partiopoikatyylillä 06:10
- TS: "Luonnonkalojen lääkejäämien riskit selvitettävä" 11:13
- Koulutettu, ole iloinen huonosta palkastasi 06:01
- SK: Nokia ulkoisti lokakuussa – Accenture jakaa jo eropaketteja 20:59
- » Taloussanomat.fi
-
177 e
Lenovo ThinkCentre M81 TW (Core I5-2400, 2 GB, 320 GB, Windows 7 Professional), keskusyksikkö
-
65 e
HP Z600 (Xeon E5620, 8 GB, 1 TB, Win 7 Professional), keskusyksikkö
-
56 e
Lenovo ThinkStation S20 (Xeon W3550, 4 GB, 500 GB, Win 7 Professional), keskusyksikkö
-
55 e
HP Z600 (Xeon E5645, 6 GB, 1 TB, Win 7 Professional), keskusyksikkö
-
37 e
HP Z400 (Xeon W3565, 6 GB, 1 TB, Win 7 Professional), keskusyksikkö












