레이블이 spam인 게시물을 표시합니다. 모든 게시물 표시
레이블이 spam인 게시물을 표시합니다. 모든 게시물 표시

원치 않은 크리스마스 선물.

 어제 제 블로그의 방문자 카운터가 배 가까이 나왔었습니다.

 처음엔 이게 왠일했는데, 추가된 댓글도 없고, 유입로그도 평소와 별반 다를게 없어 또 카운터가 이상해졌구나 했습니다.

 그런데, 휴지통을 보고 기겁했습니다. 24일 새벽에만 33페이지, 320개가 넘는 스팸 댓글이 쌓여있더군요.
 
휴지통

하루밤사이에 33페이지, 320개이상의 스팸이 쌓였다.


 이 엄청난 양을 보니 참 어처구니 없고, 도움이 전혀 안되는 스팸 선물은 사양하고 싶네요.

Spam에 대해 나눠보고자 합니다.

 오늘은 Spam에 대해 얘기해 볼까 합니다.

 이메일로 들어오는 Spam메일은 기본이고, 블로그 등을 하시는 분들이라면 댓글이나 방명록에 달리는 스팸성 글을 자주 보실겁니다.

 실제로 Spam의 규모는 현재 상당한 수준으로 이메일의 경우 Spam이 차지하는 비율이 90%를 넘었다는 글을 제 블로그에 올리기도 했었고, 최악의 스팸 서비스 네트워크 Top 10 이라는 글을 통해 Spam을 보내는 배경의 단편을 소개 하기도 했습니다.

 전체 이메일의 90%이상이 Spam이라는 글을 올린 이후 후속기사를 소개하지 못했는데요.
 멈추지 못할 것 같이 상승을 지속하던 Spam이 저 기사가 나온지 얼마 지나지 않아 잠깐이나마 75%까지 급격히 떨어지는 일이 생겼습니다.

 미 정부가 Spam 네트워크에 철퇴를 내려버린 것이죠.

 미 정부가 어떻게 Spam 네트워크에 철퇴를 내렸는가를 소개하기 전에
잠시 얘기를 바꿔 최악의 스팸 서비스 네트워크 Top 10이라는 글에서 나왔던 내용과 조합해 비유를 통해 설명을 드리겠습니다.

 ISP[Footnote]Internet Service Provider;인터넷을 사용할 수  있도록 서비스를 제공하는 업체. KT나 LG Dacom, SK Broadband 등을 생각하면 이해하기 쉬울 것이다. 물론 앞에서 언급한 대형 ISP외에도 중소 ISP들도 존재한다.[/Footnote]들을 빌딩이나 창고 등을 임대해 수익을 내는 임대업자들에 비유한다면,
 인터넷을 사용해 사업도 하고 얘기도 나누고 자료를 주고 받는 일반인들은 임대업자의 건물이나 창고를 빌려 사무실, 공장, 집 등으로 활용해 생활하는 평범한 일반인들에 비유할수 있을 겁니다.

 하지만, 평범해 보이는 곳이지만 도박이나 마약을 제조/보관하는 장소로 사용하는 등의 범죄자들도 있을것 인데 인터넷에서 그런 범죄자들 중 하나가 바로 Spam을  발송하는 Spammer들이죠.

 임대업자들(ISP)들의  입장에서 보면 자신들의 건물들이 범죄에 이용되는 것은 기분이 나쁠 뿐 아니라, 그런 범죄에 이용된다는 소문이 나거나 범죄자들이 주변을 어슬렁거리면 다른 평범한 고객들이 떠나는 일까지 발생할 겁니다.

 이에 따라 해당지역의 임대업자들이 모여 범죄자들이 자신들의 건물 등을 범죄에 이용하지 못하게 할 방법을 강구하면서, 범죄에 이용되고 있다는 것을 발각시 신고와 함께 퇴거시킬 수 있다는 내용을 담은약관을 만들어 계약시 범죄이용을 막을 최소한의 노력은 할 겁니다.

 하지만, 경제가 전반적으로 안 좋아지고 시장내 수요가 줄어들게 되면 아무래도 유혹을 받게 됩니다. 자주 임대료를 미납하는 선량한 시민을 받는 것 보다 임대료만 안정적으로 준다면 범죄자들에게 건물이나 창고를 대여해주는 것이 더 낫지 않겠느냐 하고 말이죠.
 거기서 한발 더 나아가 일부 임대업자들은 그런 범죄에 이용하기 편한 환경(예를 들어 전력이나 수도 보강)을 제공하겠다며 유치를 벌이기도 하겠죠.

 기존까지 시장에 풀린 마약(Spam)을 압수하고 말단 판매책을 체포하던 수사기관(정부)는 범죄가 점점 기승을 부리면 그동안 의심하던 건물과 창고를 수색해 아예 폐쇄시키고, 마약 제조/보관 장소를 제공한 임대업자들을 체포할 겁니다.


 미 정부가 급증하는 Spam에 대응해 철퇴를 내린 방법이 바로 Spam 발송에 이용된 대표적 ISP업체들을 아예 폐쇄시킨 것이죠.

 혹시라도 Spam발송에 ISP가 그렇게 중요한가 하는 분들이 계실 수 있을 겁니다. 단순히 메일을 받는 사람들을 귀찮게 하는 것이 목적이라면 Spam발송에 ISP는 그렇게 중요하지 않을 겁니다.

 하지만, Spam을 보내는 이유는 물건을 판매하기 위한 것이든 사기를 치기위한 것이든 결국은 돈을 벌기 위한 것이고 그러기 위해서는 사람들이 믿고 안심할 만한[footnote]Spam에 사용되는 주소들을 잘 살펴보면 교육기관처럼 느껴지는 이름이나 안정적인 중견 기업이 사용할 것처럼 생각되는 주소들이 많다.
 그밖에 나름 이름이 알려져 있지만 보안이 허술한 커뮤니티 사이트를 이용하는 경우도 많다.[/footnote] 이메일 주소와 서버가 필요하죠. 실제로 분석을 해보면 Spam의 대부분이 유사한 도메인을 사용하고 있다는 것을 알 수 있죠.

 실제로 위의 얘기는 아는 사람들 사이에선 잘 알려진 얘기로 Spam을 차단하기 위해 노력중인 외국의 한 NGO는 Spammer들이 사용할 만한 도메인들을 선점해 Spam을 막는 것을 시도하다 그 비용을 감당못하고 파산위기에 처하기도  했죠.

 현재 제 블로그의 스팸필터를 "영문으로 된 글 차단"에서 도메인 위주 차단으로 바꿨습니다.  최근 외국에서 제 블로그의 방문이 좀 있는 터라 실제로 댓글 등이 달린 것은 거의 없지만 스팸 필터 설정을 바꿨지만 아직은 스팸은 잘 막아지고 있는 편입니다.
 보기엔 수많은 Spammer가 활동하는 것 같지만 Spam의 대부분은 실제론 몇몇 사람 또는 팀이 자동 발송 S/W를 통해 무작위로 접속해 활동하는거라 도메인이 비슷할 수밖에 없기 때문이죠.


보고서: 스팸이 전체 이메일의 90%를 차지하고 있다.

원문 기사 출처 : news.com

보안업체인 Symantec이 월요일에 공개한 보고서에 따르면 스팸이 현재 전체 이메일의 90.4%를 차지한다고 한다. 이 말은 1.1개의 이메일 중 1개 이상이 쓰레기라는 것이다. 이 보고서는 스팸이 단지 4월에서 5월사이에 5.1%가 급등했다고 지적했다.

스팸이 증가하고 있다(제공:MessageLabs)



Symentec의 2009년 5월 MessageLabs 정보 보고서는 뿐만 아니라 다른 혼란을 일으키는 경향을 폭로했다. 평판 나쁜 웹사이트 납치하는 것보다 , 사이버범죄자들은 최근 오래되고 평판이 좋은 도메인에 그들의 악성코드를 올리는 것을 선호한다. 이 보고서는 모든 도메인의 84.6%가 1년 이상된 악의적 컨텐츠를 차단했다고 말했다. 현재 특히 위협에 취약한 도메인의 한 유형은 사이트의 컨텐츠의 대부분이 사용자에 의해 만들어지는 소셜 네트워크다.


[이하 생략]


 예전에도 글을 올렸지만 우리나라는 세계에서 다섯손가락안에 꼽는 스팸 발송국가입니다. 아마 인구대비로 따지자면 스팸발송 1위국가가 아닐까 싶습니다. 다른 나라입장에서 보면 우리나라는 사이버 범죄의 악의 축 국가 중 하나인 셈이죠.

 위에서 언급한대로 최근엔 소셜 네트워킹 사이트의 취약점(?)을 노리고 악성코드를 삽입하는 범죄가 극성이죠. 특히 국내 포털의 대부분은 소셜 네트워킹의 성향을 강조하고 있어 방문자도 많고 쉽게 퍼지기 쉽죠.

 사실 주요 포털들은 자신들이 운영·관리하는 원 사이트에 대한 해킹이나 악성코드 유입은 잘 막는 편이지만, 문제는 개인 등이 관리의 책임이 있는 블로그, 홈페이지, 카페, 게시판 등에 올라오는 악성코드는 일일히 대처하지 못하고 있죠. 물론, 자주 발생하는 XSS(Cross Site Scripting) 취약점을 차단하도록 사이트의 코드를 개선하긴 하지만 아무래도 대처하는데 시간이 걸리고, 최신의 공격 유형엔 무력한 것이 사실이죠.

 방법은 다소 무책임하지만 당분간 개인이 스스로 조심하는 수밖에 없다는 말밖에는 없을듯 합니다. 게시판등에 올라온 파일들을 함부로 다운받지 말고, IE 6같은 보안에 취약한 구형 웹브라우저 보다는 IE 8이나 FF, Chrome등과 같은 상대적으로 보안이 비교적 잘 되어 있는 브라우저로 바꾸는 것이 좋죠.

 최근 브라우저 업체와 보안 업체들이 주목하고 있는 것은 XSS취약점을 이용한 공격입니다. 게시판 등에 사용자 몰래 파일을 다운받아 실행하도록 하거나 방문자가 원하는 사이트가 아닌 악성코드가 있는 미끼 사이트로 유도하도록 스크립트 코드를 삽입하는 것이죠. Mozilla는 Google과 손잡고 XHR(XMLHttpRequest)기능을 발전시켜 XSS가 들어 있는 사이트를 차단하는 기능을 도입했고, 한때 실현 가능성이 적다며 무시했던 MS도 최근엔 XSS로 인한 공격의 심각성을 인식하고 IE8등에 악성 XSS로 부터 안전하게 보호하기 위해 자체 XSS필터를 사용해 막고 있죠.

최악의 스팸 서비스 네트워크 Top 10


소수의 대형 인터넷 서비스 제공 업체들이 이익을 위해 전문 스패머에게 서비스를 판매하거나 그들의 네트워크에서 스패머 운영을 방지하는 어떤 것도 하지 않기 때문에 인터넷 역병처럼 스팸이 계속되고 있다.

비록 모든 네트워크는 스팸 방지를 요구받지만, 일부 네트워크의 운영 수익 요인은 기업의 정책 결정권 안에서 호스팅을 알고 있는 스팸 갱단에게 스팸 운영을 할수 있는 서비스를 판매해 얻는다. 반대편에선 자신들의 하부 라인에 막대한 비용이 드는 스패머의 접근이 허용된 그들의 최종 사용자 브로드 밴드 시스템 내 구멍을 막는 것을 간단히 결정한다.

전세계의 서비스 제공자의 대다수는 자신들의 네트워크에서 스패머가 가까이  못 오게 하는 것에 성공하면서 안티 스팸에 대한 긍정적인 평판이 유지되도록 일하지만, 그들의 일은 기업의 탐욕의 잘못이나 문제의 일부만 택해 그릇되게 처리한 몇몇 네트워크들로 인해 훼손되는 하루 하루다.

현재 전세계 최악의 스팸 문제 네트워크:

최악의 10대 스팸 서비스 ISP들 2008년 11월 26일 기준
순위 네트워크 현재 알려진 스팸 문제의 수

1
cncgroup-hn 35
2
hostfresh.com 30
3
vsnlinternational.com 30
4
gilat.net
30
5
microsoft.com 28
6
sistemnet.com.tr 27
7
cnuninet.com 26
8
ecommerce.com 25
9
verizon.com 25
10
colocentral.com 24

출처: Spamhaus 차단목록(SBL) 데이터베이스. 매일 24시간 SBL 데이터베이스로부터 자료를 자동으로 컴파일해

현재 나와있는 각 네트워크(ISP / NSP)에 대한 SBL 레코드의 수를 기준으로 정렬.


------------------------------------------------------------------------------------

스팸이 왜 쉽게 사라지지 않는지 좀 알것도 같네요. 재미있는 것은 5위에 MS가 있다는 점.

아마도, MS사이트는 비교적 안전할 것이라는 생각을 이용한 scam에 이용된 것이 아닐까 싶습니다.


이 글과 표의 출처인 spamhaus에 가시면 세계 10대 스패머(그중엔 실제 얼굴을  볼 수 있는 사람도)와

10대 스팸 발송국가도 볼 수 있습니다.


참고로, 우리나라는 세계 4대 스팸 발송 국가네요.