Spammers outsourcen kraken van CAPTCHA’s

Arnout Veenman op 7 mei 2008 08:02 in SPAM
Tags: , , ,

Spammers outsourcen kraken van CAPTCHA’sAchter de miljarden spammails die dagelijks worden verzonden schuilt georganiseerde misdaad. In het spamkartel spelen verschillende partijen en personen allemaal een bepaalde rol, zoals het leveren van botnets, verzamelen van e-mail adressen, leveren van nep-viagra, software en het versturen van spam. Trend Micro heeft recent een nieuwe taak gevonden binnen het spamkartel: Het kraken van CAPTCHA’s.

Het werkt als volgt:

  1. De bot vult op een inschrijfpagina willekeurige gegevens in;
  2. Wanneer de CAPTCHA-verificatie verschijnt, stuurt de bot een bericht naar een computerterminal in India;
  3. De sweatshop-werknemers vullen een kloppende combinatie van cijfers en letters in en sturen deze informatie terug naar de bot;
  4. De bot vult het antwoord in en rondt het registratieproces af;
  5. De spammers hebben gratis toegang tot het gebruikersaccount;
  6. Het e-mailaccount begint nu met het verspreiden van spam.

Rik Ferguson, Solutions Architect EMEA van Trend Micro:

Deze ontwikkeling onderstreept eens te meer dat internetcriminaliteit steeds meer het karakter krijgt van georganiseerde misdaad in plaats van relatief ‘onschuldig’ vermaak. Door mensen in te huren voor soms maar 2,5 euro per dag hebben spammers toegang tot miljoenen geregistreerde accounts. Deze accounts kunnen op hun beurt weer miljoenen spamboodschappen verspreiden en gebruikers zo met een verscheidenheid aan malware infecteren.

De vraag die Trend Micro helaas nog niet beantwoord heeft is, welke antwoord gratis e-mail diensten zouden moeten geven op deze nieuwe ontwikkelingen. Wie het weet mag het zeggen.

Print This Post





3 Reacties op “Spammers outsourcen kraken van CAPTCHA’s”

MikeN op 7 mei 2008 om 10:33

Captcha bij het verzenden van ieder mailtje, klaar ;-)

DLH Douma op 7 mei 2008 om 10:56

Dat zal dan ook niks helpen daar vinden ze ook wel een software-tje op die captcha’s gaat inzien, uitlezen en invullen.

Blogem op 9 mei 2008 om 13:20

@DLH Douma: op dit moment is het goedkoper handmatig captcha’s over te typen dan te kraken met software. Op dit moment zou het dus wel helpen om voor elke e-mail een captcha in te moeten vullen (wat MikeN voorstelt).

Het blijft natuurlijk altijd een gevecht tussen spammer en spambestrijder, totdat de spammer niet meer voldoende verdient of de diensten die misbruikt worden drastisch veranderen en/of volledig stoppen.



Iets te melden? Reageer!
Uw naam *
E-mail adres *
Uw website
Uw reactie *
Foutje in het artikel geslopen? Stuur een e-mail naar redactie@ispam.nl


Reageren op ISPam.nl is leuk en dat moet het ook blijven. Reageer daarom enkel op het onderwerp dat besproken wordt en niet op het artikel zelf of de auteur. Spelfouten, klachten en andere zaken die niet over het onderwerp van het artikel gaan kunnen gemeld worden via redactie@ispam.nl. Let zelf ook op de stijl en spelling van je reactie. Hou het netjes, gebruik geen schuttingtaal, speel niet onnodig op de man en hou het gezellig. Reacties die hier niet aan voldoen worden zonder pardon verwijderd en leveren in het ergste geval een IP-ban op!