Spam và Công nghệ Anti-spam

DDos

VIP Members
22/10/2013
524
2.191 bài viết
Spam và Công nghệ Anti-spam
Giới thiệu:

Thư điện tử đã trở thành một phần quan trọng của cuộc sống. Người sử dụng có thể gửi tin nhắn tới người nhận ở bất kỳ đâu trên thế giới mà không phải mất phí. Các dịch vụ chuyển giao tin nhắn với chi phí thấp cũng cho phép những người gửi không đáng quan tâm chuyển giao tin nhắn của họ sử dụng thư điện tử. Các tin nhắn không đáng quan tâm cũng được phân loại như spam bởi người sử dụng.
Spam là một vấn đề phát triển nhanh tới người sử dụng Internet, bất kể là người dùng cá nhân hay các công ty lớn. Chi phí để điều chỉnh băng thông, delayer email, và năng suất lao động đã trở thành vấn đề lớn cho bất kỳ nhà cung cấp dịch vụ email nào.

Spam là gì?
Spam bao gồm các tin nhắn không mong muốn được gửi thông qua Internet, thông thường tới một số lượng lớn người sử dụng cho mục đích quảng cáo, phishing, lây nhiễm mailware... Một vài việc spam là để làm phiền người dùng nhưng nó không gây hại. Tuy nhiên, một số spam là một phần của hoạt động độc hại hoặc hoạt động ăn cắp. Ăn trộm danh tính người sử dụng thông qua spam thường được gọi là phishing scam.

1490892981010514_1440_SpamandAnti1.png


Tỉ lệ % lưu lượng spam trong lưu lượng email trong 6 tháng đầu năm 2013​

Những hệ lụy của spam



  • Lãng phí thời gian: Con người sẽ mất một khoản thời gian nhất định để đọc hoặc thực hiện một số hành động trong thư.
  • Quá tải lưu trữ: Spam tiêu tốn lưu trữ trên server cho tới khi người nhận thực hiện một số hoạt động trên thư
  • Mất các email quan trọng mà vô tình bị xóa cùng với rất nhiều thư rác
  • Quá tải liên lạc: Spam block kênh liên lạc và tạo ra lưu lượng truy cập
  • Cung cấp malware: Một số thư rác đính kèm các file độc hại, nếu bạn mở ra, có thể bạn sẽ bị lây nhiễm các virus hoặc phần mềm dán điệp.

Động cơ sau việc spam
  • Marketing: Người spam sẽ cố gắng để bán các sản phẩm hoặc dịch vụ nhưng những thư họ gửi là những email không mong muốn
  • Gian lận: Spam được gửi tới các địa chỉ email để cố gắng dnhf thông tin về một người, mỗi khi có thông tin về người này, kẻ gian lận sẽ sử dụng nó để thực hiện việc gian lận, nó có thể bao gồm việc lừa gạt thông tin tài chính, thẻ thanh toán....
Các loại của spam

  • Email spam
  • Instant messenging spam
  • Comment spam
  • Junk FAX
  • Internet telephoney spam
  • Unsolicited text messages

Nguồn của spam

Các nguồn chính của spam email là:
  • Open relay- Một open relay là việc cấu hình server SMTP sai lệch mà nó cho phép bất kỳ ai relay messages thông qua nó tới mất kỳ một địa chỉ email nào.
  • Botnet- Một nhóm các máy tính bị thâm nhập được gọi là botnet, nó được sử dụng bởi các spammer để gửi đi hàng triệu email bao gồm spam email, phishing scam, virus máy tính.

Quá trình của spamming
  • Lấy địa chỉ: Đầu tiên, spammer yêu cầu một danh sách các địa chỉ để gửi email tới, cho mục đích lây nhiễm hoặc marketting. Có một vài công ty và người mà bán hàng triệu địa chỉ email khả dụng cho các spammers.

Để trích suất địa chỉ email từ một nguồn nào đó: local files, website, search engines... Spammer sử dụng một vài phần mềm hỗ trợ. Phần mềm được sử dụng để dò trên các website và trích xuất địa chỉ email. Một vài loại trong số chúng là:
Email Extractor: Nó là một phần mềm email spider. Nó thu thập email ID từ các kỹ thuật tìm kiếm, website, URL lists, email account...

1490892981010514_1440_SpamandAnti2.png

The Harvester: Công cụ này cho phép họ nhanh chóng phân loại các địa chỉ email mà nó liên quan trực tiếp tới hệ thôngs mục tiêu. The Harvester có thể được sử dụng các công cụ tìm kiếm như Google, Bing cho việc tìm kiếm e-mail, hosts, sub-domains.

1490892981010514_1440_SpamandAnti3.png


[video=youtube;0iyT0NhNG6c]http://www.youtube.com/watch?v=0iyT0NhNG6c[/video]

Cách sử dụng The Harvester​

Verify Addresses: Trước khi gửi mail tới các địa chỉ, họ phải kiểm tra các địa chỉ này có tồn tại hay không. Bằng việc kiểm tra địa chỉ, họ có thể tránh xa việc blocking.
Email Verifier: Thông qua phần mềm Email Verifier, các email không tồn tại và không khả dụng được loại bỏ từ danh sách. Điều này có thể loại bỏ các thư bị trả về để tránh bị chặn bởi các server của nhà cung cấp dịch vụ email bởi việc gửi quá nhiều mail tới địa chỉ không khả dụng.

1490892981010514_1440_SpamandAnti4.png

Email Addresses Checker: Công cụ kiểm tra email này kết nối tới mail server và kiểm tra cho việc tồn tại của bất kỳ email nào. Bạn có thể kiểm tra tính sẵn sàng của địa chỉ email bằng việc đi tới website www.tools-email-checker.com.

1490892981010514_1440_SpamandAnti5.png

Send mail
Bước cuối cùng là tìm phần mềm hoặc phần cứng cho việc gửi mail. Họ có thể gửi mail qua open relays hoặc các botnet. Có một số công ty cài đặt để gửi rất nhiều email để hỗ trợ cho việc marketing.
Bulk Mailer: Đây là phần mềm gửi một số lượng lớn email mà nó vượt trội với về số lượng gửi email đồng thời.

1490892981010514_1440_SpamandAnti6.png

Anti-Spam
Anti-Spam được gọi là một dịch vụ hoặc một giải pháp mà nó tập chung vào việc block và làm giảm ảnh hưởng của spam.
Có một số điều mà bạn có thể làm để dừng các email spam. Điều này phụ thuộc vào nhu cầu của bạn, loại email mà bạn thường nhận được, thời gian lưu trữ email...
Công nghệ Anti-Spam
Một số công nghệ để kiểm soát spam bao gồm:


  • Lọc từ khóa: Lọc từ khóa là một loại của việc lọc trong lớp ứng dụng mà nó giúp bạn xác định nhưng email không mong muốn bằng cách phân tích nội dung của email khi email đang được truyền tải bằng việc quét việc truyền tải này. Bằng việc tạo ra danh sách các từ khóa, bạn có thể lọc các email dựa trên các từ, các cụm từ và các câu khác nhau.
  • Black listing: Blacklists sẽ ghi lại các địa chỉ email mà trước đó đã dùng để gửi spam. Khi mail đến được nhận, bộ lọc spam kiểm tra để xem nếu địa chỉ IP hoặc email mà nó nằm trong blacklist, thì email sẽ bị từ chối.
  • White listing: Trong phương pháp này, thay vì xác định các email bị block, nó sẽ liệt kê các địa chỉ email mà được cho phép nhận từ các địa chỉ cụ thể.
  • Address blocking: Đây là phương pháp lọc mà nó block email từ một địa chỉ IP xác định, email address hoặc domain spammer đã được biết
  • Bayesian filetering: Đây là phương pháp tính xác suất của email là thư rác dựa trên các kinh nghiệm làm việc.

1490892981010514_1440_SpamandAnti7.png


Công thứ Bayes​



  • Challenge/respone filtering: thay vì cố gắng để lọc ra spam, C/R filter xem xét mail từ white list senders và cho nó đi qua. Mọi thứ khác được cho là thư rác và được kiểm tra. Hơn nữa, một hệ thống Challenge/respone tự động gửi câu trả lời với một thử thách cho người gửi. Trong câu trả lời này, người gửi được yêu cầu thực hiện một vài hoạt động để đảm bảo các thư bạn đầu là thực, ngược lại thư sẽ không được chuyển tới người dùng cuối.
  • Collaborative filtering: Phương pháp này thực hiện bằng cách thu thập từ hàng triệu người dùng email trên toàn cầu. Người sử dụng email sẽ gắn cờ một email là hợp pháp hoặc là spam, các cờ này sẽ được gửi tới trung tâm lưu trữ cơ sở dữ liệu. Sau khi một số lượng người nhất định gửi cờ này, mail sẽ được cân nhắc như là một thư rác.

Công nghệ Anti-spam ở người dùng cuối
  • Address munging
  • No response to spam
  • Disabling HTML in e-mail
  • Disposable email addresses: dùng địa chỉ email tạm thời để chuyển tiếp email tới một địa chỉ hợp lệ

Kết luận
Spam là một vấn đề lớn cho tất cả mọi người từ người dùng cá nhân tới các công ty lớn mà phụ thuộc vào liên lạc email để thực hiện công việc. Với sự tăng nhanh của spam, nó là quan trọng để thực hiệ các biện pháp ngăn ngừa.
 
Chỉnh sửa lần cuối bởi người điều hành:
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Bên trên