スパムトラップをヒットするスパマーを増やすにはどうすればよいですか?


35

現在、メールスパムトラップとして設定されているドメインがいくつかあります。そのため、そのドメインでメールを受信した場合、〜100%のスパムであると確信できます。私はこの情報を使用して、実際のメールドメイン上のスパムIPからのメッセージ配信を一時的に延期しています。また、スパムメールを使用して、ベイジアンフィルタリングを改善し、新しいウイルスが実際の受信トレイに到達する前に特定することもできます。

この手順は、スパムトラップで多くのスパムを受け取った場合にのみ有効です。質問は、スパムトラップドメインでより多くの電子メールトラフィックを生成する方法です。

疑わしいニュースレターの送信者にスパムトラップを登録するつもりはありません。これにより、偽陰性率が増加するからです。また、何百ものアドレスを登録するには手作業が多すぎます。

Webサイトでスパムトラップアドレスを公開しようとしても失敗しました。私は何百万ものアドレスを公開しており、それらは収集されましたが、スパムには使用されていません。これらのアドレスで顕著な量のスパムを受け取るまで、数週間から数か月かかります。

これらのスパムトラップをフォーラムやゲストブックに公開するつもりはありません。これはWebをスパムすることでスパムと戦うことを意味するからです。

私が今探しているのは、スパマーがそれらを拾い上げてキャンペーンで使用できるように、何百、何千ものメールアドレスを「偶然に」明らかにする方法です。しかし、誰か他の方法がスパマーを引き付けるのに良いアドバイスを私に与えることができるならば、私はこれを感謝します。


Anwering Milesの提案:

  • Mark'sは、収集に適したサイトを設定する方法と、取得したスパムをどう処理するかについてのみ指摘しています。しかし、私がすでに言ったように、これらのページはすでに十分に収穫されていません
  • フィルの実験は古すぎます。彼のアプローチは2004年まで、ある意味で2006年まで適切でした。しかし、その後、スパマーは手法を大幅に変更しました。

    1. Craigslistまたはゲストブックとして外部サービスを使用することは、私の意見ではスパムとしてカウントされるため、有効なオプションではありません。
    2. これは、レギタイムの半分のニュースレターの中毒であり、偽陰性率を高めます。
    3. 私はすでに、2つのサーバーをオープンプロキシのふりをしています。しかし、それらは実際のオープンプロキシではないため、スパマーがテストを試みていることがわかります。これらのテストメールは返送されないため、偽のオープンリレーにすぎないことがわかります。そのため、これらのサーバーはタスクを回避します。
    4. Twitterは、特別なキーワードを使用したツイートに対してのみクロールされます。これらのアカウントはフォローされ、ツイッタースパムに使用されます。しかし、電子メールスパムではありません。

5
皆さんの努力を称賛しますが、スパムの標本を収集しようとするよりも、セキュリティを改善するためにその時点でできることはたくさんあります。
グレイビーフェイス

6
@gravyface:続けて....
ベルミンフェルナンデス

3
4chanに投稿してください。
テーブルメーカー

回答:


24

偽の会社のWebサイトをセットアップし、「users.sql」という名前と電子メールアドレスのダンプファイルを「誤って」公開することができます(「staff.csv」のようなものの方が効果的かもしれません)。Googleによってインデックスに登録されると、スパム送信者がそれを拾うと思われます。

あなたが少し大胆に感じているなら、あなたは地下の電子メールマーケティングの裏を掘り下げて、侵害したサーバーから盗んだデータベースダンプを販売することを申し出ることができます....(もちろんパッチが適用されているので)。これを行うときは、torまたはパブリックvpnプロバイダーを経由するようにしてください。

または、ペーストビンでLulzsecスタイルのリリースを行いますが、どのように「プロモーション」するのかわからないので、スクリプトでピックアップされますが、おそらくハッキングされたデータベース、電子メールアドレスなどのキーワードを使用すると役立ちます。


7
データベースを販売するというアイデアが好きです。そうすれば、スパマーを犠牲にしてスパム対策サービスに資金を提供できます。
the-wabbit

24

興味深いリソース:

  1. Mark Adams(2011)には、興味深いポインターを含むスパムトラップの開始方法に関する興味深い記事があります。彼は、新しいドメインのwhoisレコードの連絡先アドレスがスパマーの主要な標的であると指摘しています。

  2. Phil BradleyのGreat SPAM Experiment(2002)は、日付はありますが、さまざまな方法でスパムを誘引するための体系的なアプローチを文書化しています。彼が試みたすべてのアプローチの中で、スパマーに登録解除リクエストを送信することが彼の勝利の方法でした。

追加の考え:

  1. 新しいCraigslistの投稿は、電子メールアドレスと電話番号の両方で定期的にクロールされます(SMSスパムの場合)。Craigslistに何かを投稿することを検討するかもしれません(1998年のホンダシビックを販売しているのでしょうか?)。

  2. 電子メールアドレスにスパムを引き付けたい場合、まず考えられるのはsales@mail-netpost.ru(「簡単で永続的なバルクメールサービス」)にメッセージを送信することです。件名と本文の最初の行。

  3. @LucasKauffmanの提案によれば、新しく登録されたドメインのMXレコードで指定されたホストのポート25で明らかにオープンなリレーを設定して、入ってくるものを分析できます。SMTPサービスは、外部ドメイン宛のメッセージを受け入れる必要がありますそれらを中継します。

  4. Twitterはスパムボットによってクロールされます。「来週キャンプするので、何か必要な場合はbob@example.comにメールを送ってください!」というようなツイートをするとどうなるでしょうか。


1
ああ、#3は素晴らしい。ドメインを登録する以外は、ほぼ完全に受動的です!
こっそり

9

オープンSMTPを偽造し、成功を保証します!私は不幸な経験から知っています:p


面白い。スパム研究者が日常これをしなかった場合、スパマーは(それはメッセージが実際に配信なっているかどうかを確認することは難しいことではありません)上のキャッチだろうが、それは...それらをチェックしていないと想像するのは簡単です
スカイホーク

電子メールアドレスを高速で収集する方法の概念実証として使用することを考えていました。複数のスパマーから過去のすべてのメールアドレスを取得するため、自分で簡単に収集できます。
ルーカスカウフマン

7

書く良い(電子メールの純粋なリストは、ハニーポット、ページのテキストを、今はほとんど使用できない) -名前、電子メール・someimage位置電話で上場企業は優れた罠です。

ハニーポットのページをスパイダーのページに手動で追加します(「dofollow」のリンクが機能し、*-WebmasterToolsにも追加できます)

最も一般的な電子メールの傍受(info @ office @ sales @ jobs @ accounting @ support @で大量のスクラップを受け取ります)


4

私は以前、PADファイル標準を使用してオンラインでソフトウェアを公開していました。すべてのソフトウェアの詳細(タイトル、説明、価格、著者名、電子メールなど)を含むXMLファイルです。


4

わかりました、まあ多くの技術情報があります。しかし、最終的にはすべての詳細です。

ここでの主な目的は、スパマーをトラップすることです。

メールアドレスを自由に配布して、ターゲットとして使用すること。

結果を改善する最良の方法は、他の人と協力することです。

スパム発信者に偽の電子メールアドレスを提供することを喜ぶ多くの人々がいます-スパムフィルタリングの改善を希望する多くのオープンSMTPリレーの所有者がいます。

それらの人々と連絡を取る;)

->あなたのように、自分の前にいる他の多くの人と同じ仕事をしてやり直している人

->適切な場所に偽のアドレスを投稿するほどスパムを嫌う人

->作成しようとしているソリューションが必要な人

技術的な解決策は、コラボレーションを通じて得られる効率の向上と比較した詳細にすぎません;)


2

「ユーザーID」としてスパムトラップを使用してOpenPGPキーを生成します。鍵をさまざまな公開鍵サーバーにプッシュします。(偶然この方法を見つけました。)同様に、証明書のサブジェクト情報の関連部分として電子メールアドレスを含むいくつかの自己署名X509証明書を作成し、443にリストされているがコンテンツを提供しないTLS対応Webサーバーにインストールします。

電子メールアドレス、ランダムIPアドレス、名、姓などを含むCSVファイルを作成します。「誤って」そのCSVファイルを、一般にアクセス可能なWebサーバーのWebルートの下に保存します。または、上記のCSVファイルをCDに保存してから、慎重にCDを廃棄してください。

名刺の束を印刷します。各名刺には、名前、役職、偽の会社名、電子メールアドレスが含まれています。名刺のスタックをゴミ箱に捨てます。特にコンベンションが開催されている場合は、ホテルの近くでこれを行ってください。

リストを印刷します。リストをゴミ箱に入れます。繰り返しますが、特に会議の場合は、ホテルの外で最適です。

一部のドメインのWebサイトを作成します。上記のWebサイトで多くのgreyhatマーケター専門用語を使用します。

スパマーが金鉱にぶつかって手動でアドレスを取得すると思わせるものは、おそらく自動収集されるのを待つものよりも望ましいでしょう。(私見では)

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.