211service.com
L'acquisto di 120.000 account Twitter rivela un nuovo modo per bloccare lo spam
Un progetto di ricerca in cui gli accademici hanno acquistato oltre 120.000 account Twitter fraudolenti ha dimostrato con quanta facilità gli spammer eludono i controlli dell'azienda e potrebbe aver prodotto un nuovo modo per sconfiggere lo spam dei social network. In parte esercizio di ricerca e in parte operazione di puntura, il progetto ha generato dati che vengono utilizzati per addestrare il software a impedire automaticamente agli spammer di creare account.
Oggi la maggior parte degli sforzi anti-spam di Twitter e di altre società di social network si concentrano sul blocco degli account solo dopo che iniziano a inviare spam. Gli spammer in genere utilizzano bot software per compilare i moduli nelle pagine di registrazione dell'account; quindi usano gli account per inviare in massa annunci pubblicitari non richiesti. Spesso questi messaggi contengono collegamenti che fanno soldi attraverso tattiche ingannevoli come l'installazione di software dannoso sul computer di una persona.
Nei 10 mesi terminati nell'aprile 2013, i ricercatori dell'International Computer Science Institute, dell'Università della California, di Berkeley e della George Mason University hanno speso poco più di $ 5.000 su account Twitter, raccogliendone 121.027 con sorprendente facilità. Twitter ha dato ai ricercatori il permesso di acquistare gli account e ha aiutato con lo studio, che è stato presentato al Usenix Security Symposium a Washington, DC, la scorsa settimana.
C'è un mercato vivace per la vendita di account Twitter fraudolenti, afferma Chris Grier , ricercatore a Berkeley e all'International Computer Science Institute. Alcuni provenivano da vetrine online che rendono l'acquisto di account in blocco semplice come acquistare qualcosa su Amazon. Altri sono stati acquistati in transazioni da persona a persona mediate su forum in cui operano gli spammer.
I prezzi variavano, ma in genere si aggiravano intorno ai 40 dollari per mille account, afferma Grier, suggerendo che il mercato degli account Twitter di massa è ben consolidato. Molti conti erano stati registrati mesi prima; il pre-invecchiamento è visto come un punto di forza, forse perché tali account vengono bloccati meno rapidamente di quelli nuovi di zecca quando vengono utilizzati per inviare spam.
L'acquisto degli account ha consentito ai ricercatori di esaminare i dati registrati da Twitter su come erano stati creati, rivelando i dettagli di una catena di approvvigionamento sofisticata che può eludere i normali controlli sulle registrazioni di account in blocco. I trucchi degli spammer includevano la creazione di account tramite connessioni instradate in tutto il mondo - i ricercatori hanno registrato oltre 160 paesi diversi - per prevenire picchi sospetti nelle registrazioni da posizioni particolari. La maggior parte degli account fraudolenti sono stati creati con l'aiuto di account di posta elettronica Hotmail o Yahoo.
I commercianti sono anche in grado di risolvere Captcha con ragionevole successo, afferma Grier, riferendosi al passaggio di traduzione di parole confuse utilizzate per impedire ai robot di completare i moduli online. Sebbene fosse tecnicamente possibile risolvere questi enigmi utilizzando metodi automatizzati o di crowdsourcing, pochi studi sono stati in grado di valutare in che modo gli spammer sono colpiti in modo significativo dal dover farlo. A quanto pare, dice, non sembra aver avuto alcun impatto sul costo.
Utilizzando i dati forniti da Twitter sugli account acquistati in blocco, Grier e colleghi hanno addestrato il software a contrassegnare gli account creati in modi sospetti. Funzionalità come i tempi delle registrazioni, i nomi sugli account e le caratteristiche del browser e del computer utilizzati confluiscono in quel sistema, insieme ad alcuni indizi segreti che Twitter non era disposto a rivelare. Utilizzando il nuovo sistema per scansionare tutti gli account Twitter registrati negli ultimi 12 mesi, sono stati rilevati diversi milioni di registrati in questo modo (i ricercatori non diranno la cifra esatta). Le vendite di questi account potrebbero aver generato tra $ 127.000 e $ 459.000.
Twitter vuole prendere ciò che abbiamo sviluppato e integrarlo nel processo di registrazione, afferma Grier. Altri social network potrebbero utilizzare un approccio simile. Le stesse persone che offrono account Twitter in vendita commerciano anche con account Google, Facebook e LinkedIn.
Per evitare che un sistema di blocco dell'iscrizione diventi obsoleto quando gli spammer mettono a punto le loro tattiche in risposta, un'azienda dovrebbe iniziare a comprare regolarmente dagli spammer come hanno fatto Grier e colleghi. Questa è la parte difficile per loro, dice Grier; è molto diverso dal modo in cui operano i team anti-spam esistenti su Twitter e altre società.
Guofei Gu , un assistente professore della Texas A&M University che ha svolto le proprie ricerche sullo spam su Twitter, afferma che è logico passare al blocco degli spammer quando cercano di registrare gli account. La ricerca rivela nuove intuizioni sulla sofisticatezza delle tecniche degli spammer, aggiunge.
Tuttavia, Gu osserva che gli spammer possono facilmente cambiare il loro comportamento per evitare gli indizi identificativi che i ricercatori hanno scoperto. Gli spammer impareranno sicuramente ed eluderanno l'approccio proposto una volta che conoscono le strategie, dice. Suggerisce di reagire imparando di più su come operano gli spammer, per identificare quali tecniche evasive sono più costose da utilizzare per creare nuovi account.
Nel complesso, tuttavia, Gu ritiene che il volume di spam su Twitter sia diminuito, ma gli spammer rimasti sono più furtivi. Notiamo che stanno facendo spam più mirato, dice. Questo li rende un po' più difficili da catturare.