보안 감시 맛있는 스팸 : SMS 섹스 스패머가 클라우드로 이동

맛있는 스팸 : SMS 섹스 스패머가 클라우드로 이동

비디오: my history up until being nys emt 1998,(preceded by my run through of emergency room today) (십월 2024)

비디오: my history up until being nys emt 1998,(preceded by my run through of emergency room today) (십월 2024)
Anonim

섹스가 팔리는 것은 슬픈 세상입니다. 스패머들은 그 사실을 잘 알고 있습니다. 이 달의 Tasty Spam 칼럼에는 성인 데이트 웹 사이트를 추진하는 최근 SMS 사기에 대한 Cloudmark의 통찰력이 있습니다.

Cloudmark는 SMS 개 트웨이, 무료 문자 메시지 서비스, 자동 응답기 봇, URL 리디렉터 및 클라우드 스토리지 서비스로 전송 된 이메일을 결합한 스팸 캠페인을 관찰했습니다. 성인 데이트 사이트를 홍보하기 위해 이러한 모든 구성 요소. 클라우드 마크 연구원 인 앤드류 콘웨이 (Andrew Conway)는“스패머는 종종 공격에 사용되는 리소스에 매우 창의적 일 수있다.

스패머는 전자 메일 -SMS 게이트웨이를 통해 SMS 메시지를 보내면서 시작합니다. 이 게이트웨이는 무료이며 많은 양의 메시지를 처리 ​​할 수 ​​있기 때문에 범죄 요소로 널리 사용됩니다. 그러나 전화 사업자는 일반적으로 이러한 게이트웨이로 전송 된 스팸 메시지를 필터링하는 데 능숙하므로 스패머는 메시지 내용을 빠르게 변경하여 캠페인에 충분한 메시지를 전달해야합니다.

일반적인 메시지는 다음과 같습니다.

(1 * 515 * 994 *) 당신이 (.) (.)을 사랑한다면 나를 다시 보내주세요.

(Conway에서: "아마도 (.) (.)는 유방의 ASCII입니다. 누가 알았습니까?"

Conway에 따르면 SMS에 표시되는 전화 번호는 게이트웨이의 일부가 아니라 인기있는 무료 문자 메시지 앱의 일부입니다. Cloudmark는 이미이 공격을 담당하는 앱 개발자에게 연락했습니다.

스패머에는 해당 전화 번호에 실제로 응답하는 사람과 채팅 할 수있는 자동 응답기 봇이 있습니다. Conway는 메시지에 응답하고 봇과 다음 대화를 나누었습니다.

메시지의 URL 단축 링크는 방문자가 먼저 신용 카드로 가입해야하는 성인 데이트 및 웹캠 사이트를 가리 켰습니다. 사이트에서는 카드에 요금이 청구되지 않는다고 주장하지만 이러한 유형의 사이트는 방문자가 추가 유료 서비스에 가입하도록 유도하는 데 매우 효과적입니다. 가입 한 후에는 일반적으로 이러한 서비스를 구독 취소하기가 매우 어렵습니다.

Conway는 이러한 사이트가 Amazon Web Services에서 호스팅되는 것을 고려할 때 스패머가 무료 평가판 계정을 사용하여 이러한 페이지를 호스팅 할 가능성이 매우 높다고 Conway는 말했습니다. 성인 서비스 스팸 캠페인은 일반적으로 전환율이 낮으므로 스패머가 이러한 캠페인에서 수익을 창출 할 수있는 유일한 방법은 비용을 최소화하는 것입니다. 이 특정 캠페인의 비용은 스패머가 사용하는 모든 것이 무료 인 것처럼 보이기 때문에 최소한으로 얻을 수 있습니다.

항상 그렇듯이 클릭하는 링크와 응답하는 SMS 메시지에주의하십시오. 스팸이라고 생각하는 문자 메시지가 표시되면 답장을 보내지 말고 스팸 (7726)으로 전달하십시오. 이는 연구원과 통신 제공 업체가 탐지 기능을 향상시키는 데 도움이됩니다.

최근에 본 스팸 메시지에 대해 더 자세히 알고 싶으십니까? 알려주세요!

맛있는 스팸 : SMS 섹스 스패머가 클라우드로 이동