90% email là thư rác
Thời gian gần đây, dường như giới phát tán thư rác làm việc rất chăm chỉ và miệt mài khi có tới 90,4% lượng email đang luân chuyển trên mạng thuộc loại "không mời mà đến".
 |
| Nguồn: BlogDaily | Mặc dù tỷ lệ này tăng cao hơn hồi cuối tháng 3 khoảng 5%, song theo hãng nghiên cứu Symantec, điều này cũng không có gì bất thường. Bởi lẽ từ nhiều năm nay, thư rác luôn "đóng góp" từ 80-95% tổng lượng email của mạng Internet.
Symantec cho biết gần 58% số thư rác xuất phát từ các botnet, thuật ngữ để chỉ mạng lưới các máy tính đã bị hacker hạ gục và đoạt quyền kiểm soát. Botnet sẽ giúp hacker đánh cắp thông tin tài chính, tổ chức các vụ tấn công từ chối dịch vụ hoặc phát tán thư rác.
Hiện mạng botnet phát tán thư rác mạnh nhất có tên Donbot, tạo ra 18,2% tổng số thư rác của cả thế giới. Nguy hiểm hơn, khi không sử dụng đến, hacker còn có thể... cho thuê các mạng botnet trong tay mình trên thị trường chợ đen.
"Tuy nhiên, vài tháng trở lại đây, một số spammer đã tạm xa rời botnet để thử nghiệm các phương tiện mới nhằm lẻn qua bộ lọc email hiệu quả hơn", ông Adam O'Donnell, chuyên gia của hãng bảo mật Cloudmark cho biết. "Một số ISP lớn đã ghi nhận được nhiều thư rác không khởi phát từ botnet".
Trong những chiến dịch này, spammer sẽ thuê các dịch vụ mạng hợp pháp (thường là ở những quốc gia Đông Âu kiểu như Rumani), sau đó tung ra một lượng lớn thư rác nhằm vào một ISP cụ thể. Ý tưởng chung là đẩy càng nhiều thư rác càng tốt lên mạng, trước khi bộ lọc kịp phát hiện ra vụ việc.
Sử dụng xảo thuật này, spammer đã gửi đi hàng trăm ngàn tin nhắn thành công mỗi ngày, ông O'Donnell nói thêm.
Bên cạnh đó, các mạng xã hội ảo cũng đang trở thành một công cụ quan trọng, đắc lực của spammer. Suốt một tuần qua, bọn tội phạm mạng đã hạ gục rất nhiều tài khoản trên Facebook và Twitter, đánh cắp mật khẩu người dùng bằng đủ mọi chiêu thức phishing khác nhau.
Số tài khoản bị đánh cắp sau đó sẽ bị hacker sử dụng để "xì-pam" bạn bè của các nạn nhân.
Cụ thể, trong vụ tấn công nhằm vào Twitter mới đây, các tài khoản bị hack đã được sử dụng để gửi đi các tin nhắn giả mạo, quảng cáo cho việc dùng thử miễn phí thuốc ăn kiêng. Các chuyên gia bảo mật cho rằng thư rác qua đường diễn đàn đặc biệt hiệu quả, bởi vì nó không bị lọc và chặn lại tại tường lửa của các doanh nghiệp.
Trọng Cầm (Theo PCWorld) |