Android

Kina forblir Spam Haven på grunn av "bulletproof" Hosting

Ponzi schemes | Finance & Capital Markets | Khan Academy

Ponzi schemes | Finance & Capital Markets | Khan Academy
Anonim

Et overveldende flertall av nettsteder som fremmes via spam, er vert i Kina hos tjenesteleverandører som ofte velger å ignorere klager og tillate ulovlig aktivitet, ifølge forskning fra University of Alabama.

Gary Warner, forskningsdirektør i datateknikk ved universitetets datavitenskaps- og informasjonsvitenskapsavdeling, skrev på bloggen sin at det er godt forbi tiden for å erklære en spamkris i Kina.

Universitetet har gjennomgått millioner av spammeldinger sett gjennom dette år fra Spam Data Mine, som analyserer søppelpost for trusler. I disse meldingene var lenker til hundretusener av nettsteder.

[Videre lesing: Slik fjerner du skadelig programvare fra din Windows-PC]

I alt 69 117 unike domener som er vert for disse nettstedene. Sytti prosent - eller 48.552 - vertsbaserte nettsteder som endte i ".cn", landet-koden toppnivå domene for Kina. Igjen var omtrent 70 prosent av nettstedene lokalisert på datamaskiner i Kina.

"Det er veldig normalt at mer enn en tredjedel av domenenavnene vi ser hver dag i spammeldinger kommer fra Kina," skrev Warner. "Når man også vurderer de mange".com "og".ru "-domenenavnene som også er vert i Kina, er problemet mye verre."

Vanligvis når scammy-nettsteder oppdages, vil sikkerhetsselskaper sende en klage til et vertsfirma, som også kan fungere som en registrar eller selger av domenenavn. Nettstedet er vanligvis tatt frakoblet.

Noen selskaper i Kina og andre steder tilbyr imidlertid såkalte "kollisett" hosting, der nettsteder får lov til å være online eller spam-operasjoner kan fortsette å være uformelle.

Kina er også attraktivt fordi av de lave kostnadene. Et domenenavn kan kjøpes for så lite som $ 0,15, noe som gjør at svindlere kan skaffe seg mange domenenavn på den billige. Domenenavn koster mye mer i USA, hvor noen av pengene går til å bekjempe misbruk og spam, skrev Warner. Men den lave inntektsstrømmen i Kina sannsynligvis hindrer etableringen av programmer for å stoppe misbruk.

"Mer enn halvparten av all spam bruker enten domenenavn registrert i Kina, sendes fra datamaskiner i Kina eller bruker datamaskiner i Kina til å være vert for deres Web-sider, "skrev Warner.

Warner gir noen nettverksoperasjoner og registratorer fordelene ved tvil, skriver at de ennå ikke har utviklet effektive måter å håndtere klager på og slå cyberkriminelle av deres systemer.

Andre, ignorere klager, for eksempel i tilfelle av en hosting leverandør som var medvirkende til å holde i live Waledac botnet, kjent for å sende ut orm-ridd spam. Warner skrev at klager har blitt sendt på engelsk og kinesisk til ikke noe svar. "Jeg tror virkelig at den kinesiske regjeringen ikke vil tolerere denne horrible situasjonen," skrev Warner. "Mitt eneste svar er at det ikke må blitt gjort oppmerksom på det til nå."