乱码垃圾邮件有什么意义

信息安全 垃圾邮件
2021-08-19 08:52:31

我经常在充满垃圾邮件的论坛上发生,例如:

芝麻菜 (Eruca sativa) 是一种季度绿色,假装或 roquette。一直以来,超聪明的20平对“吃货”运动很有用。在阻碍1990年代之前,刺激是正常收获的外国野生动物。颜色已经归化了反动世界,除了北美之外,其他更高的欧洲。芝麻菜遍布地中海地区,远离摩洛哥和葡萄牙、黎巴嫩东部和土耳其。大致在印度,成年种子是无声的 Gargeer。溶剂是冲刷(Brassicaceae)科,棒是相当远距离的火箭,这是公...

这种垃圾邮件背后的目的是什么?是的,这很烦人,但人们认为垃圾邮件发送者有一些目的,而不是简单地惹恼去做这件事。我在消息中看不到任何 URL 或热链接,也没有可能利用某些东西的明显“有趣”格式。

这是否以某种方式试图影响网络爬虫?(如果是这样,目的是什么?)它是否以某种方式利用了论坛软件中的某种弱点?什么?

补充: 与原来的问题没有真正的关系——更多的是一个切线的评论,但我认为将它放在同一个地方是值得的,以防其他人来看:

我主要考虑的论坛(http://forums.finehomebuilding.com/)上的“奇怪”帖子的性质已经发生了很大变化。我们现在得到的(每周一次/两次)是从线程中以前的帖子(通常是一个非常古老的线程)中复制细节的帖子,或者可能是从关于线程主题的网络搜索中获得的细节,但它们通常毫无意义(在最好是“我也是”的天性),而英语虽然在技术上是正确的,但头发高高在上,显然不是说英语的人(无论是英国人、美国人、印度人还是非洲人,我至少对他们的所有方言都非常熟悉和)。

我最好的猜测是,这些人,可能在中国,正在学习英语并使用论坛作为一种测试,看看他们的帖子是否未被发现。然而,我不知道这是否只是一个游戏、一个英语课程的测试,还是一个想成为垃圾邮件发送者的测试/练习。(他们不太可能试图用垃圾邮件过滤器“讨好”,因为这个东西(“Mollom”)是出了名的脆弱,并且很高兴在第一次尝试时就让垃圾邮件通过,同时拒绝合法的帖子。)

但是等等——还有更多!!

大约在过去的一年里,我发言的论坛经常(至少每周一次,有时一天几次 - 今天早上到目前为止两次)被以下帖子轰炸:

厨房单位出售。三十个前展示厨房要清理。万维网。exdisplaykitchens 1 .co.uk 595 英镑 每件带电器。

(网址略有损坏,以免鼓励这些人。)

显然,这是一个在欧洲以外运营的主要垃圾邮件发送者(我们的论坛大约 99% 面向美国),所以它充其量是毫无意义的。最奇怪的是,持续不断的垃圾邮件显然已经“毒化”了 Google(以及可能的其他搜索引擎)的 URL,因此您几乎必须拼出 URL 才能获得“命中”。

(当然,另一个奇怪的事情是系统操作员似乎无法阻止这一点,即使 URL 始终相同。)

另一个问题 -

因为,正如我之前观察到的那样,“厨房垃圾邮件”帖子(也出现在其他几十个 BB 上)显然已经“毒化”了谷歌的相关网站,垃圾邮件是否有可能实际上是有意这样做的,并且是是由不想该网站的人(竞争对手?)煽动的?

4个回答

他们正在尝试进行贝叶斯中毒。

通过发送大量正确的单词和一些在垃圾邮件中使用的单词,例如伟哥,这些单词会收到较低的垃圾邮件通知(随着时间的推移)。

这意味着一段时间后,他们可以通过过滤器的链接获得真正的垃圾邮件。

我的观察是,这种垃圾邮件一直是新创建用户的前几篇帖子。经过几次这种排序后,包含链接的正常排序开始了。

我对目的的猜测是:

  1. 愚弄反垃圾邮件软件,专注于第一篇文章。
  2. 让前十个帖子不碍事,这样他们就可以发布链接。一些论坛软件强制执行此操作。
  3. 搜索引擎关键字填充。我在您的示例中没有看到任何明显的关键字,但在我运行的论坛中有。

(免责声明:我从事反垃圾邮件行业,但我并未正式代表我的雇主。)

这个问题有两种类型的垃圾邮件。

 

前两个例子(“arugula”和“parroted comments”)是贝叶斯中毒

贝叶斯中毒是在 ham 内容中隐藏垃圾邮件内容的尝试,旨在混淆机器学习垃圾邮件过滤器。 它实际上不起作用

 

第三个示例(“厨房单元”)没有任何离题(例如像前两个示例一样的随机引用),并且非常简短。贝叶斯中毒由其偏离主题或不合逻辑的内容定义,并且几乎总是非常冗长,因此这不是贝叶斯中毒。

厨房单位出售。三十个前展示厨房要清理。万维网。exdisplaykitchens 1 .co.uk 595 英镑 每件带电器。

这是雪鞋垃圾邮件,它以巨大的篮子状鞋命名,它可以将您的体重分散在雪地上,从而防止每一步都沉入雪中。这留下了更轻的足迹,因此更难追踪。雪鞋式垃圾邮件同样渴望轻而易举,更难被注意到。

(网址略有损坏,以免鼓励这些人。)

这个警告实际上很重要。Snowshoe 往往不会过多地混淆其链接(因为这会降低受害者点击的可能性)。取而代之的是,该域的使用非常短暂,以至于在URI DNSBL将其列入黑名单时,垃圾邮件已经到达您的收件箱。

雪鞋式垃圾邮件通常具有较短的正文,正在销售某些东西,并且假装是合法的营销商。当前一代的雪鞋仅限于道德清洁的物品(如厨房单元或花园软管),而不是道德上有问题的物品(如色情或毒品),但这很容易改变。

最初,雪鞋式垃圾邮件的数量非常低,以逃避垃圾邮件陷阱的注意,但垃圾邮件发送者已经了解到,由于陷阱馈送过滤器(例如 DNSBL)需要几分钟来传播他们的知识,如果整个垃圾邮件活动首先完成。这符合将此类垃圾邮件命名为“轻装上阵”的原则,尽管它现在不太适用。

该帖子可能在 Google 中的某个关键字上排名很好。写完帖子几天后,作者可以添加指向帐户签名的链接。