Эксперты раскрыли масштабную спам-кампанию в Twitter

image

Теги: спам, Twitter, Symantec

Распространитель «экстракта для похудения» допустил ряд ошибок и был обнаружен исследователями.

Чего стоит спам-кампания с целью продажи медикаментов сомнительного происхождения? По  данным  Symantec, для рекламы так называемого экстракта бобов зеленого кофе, якобы помогающего бороться с лишним весом, одному спамеру понадобилось 750 тыс. поддельных учетных записей в Twitter.

Исследователи впервые зафиксировали спам-кампанию в июле 2014 года, а в начале нынешнего года «рекламщик» снова возобновил свою активность. Примечательно, что из 750 тыс. учетных записей почти 100 были созданы якобы от имени авторитетных компаний и СМИ – телеканалов CNN и ABC, развлекательных сайтов TMZ, MTV News и E! Online, а также именитых участников реалити-шоу. Именно эти аккаунты выступали в качестве основных, 40 тыс. других делали «ретвиты» спам-публикаций и добавляли их в избранное, а оставшиеся 700 тыс. являлись пустышками и использовались исключительно для увеличения количества подписчиков.

Исследователи из Symantec наблюдали за спам-кампанией и сообщили о своих исследованиях Twitter, Bitly, Google и GoDaddy с целью блокировки используемых спамером учетных записей, коротких URL-адресов и доменов. Несмотря на всю продуманность кампании, ее автору не удалось скрыть свое присутствие в определенных областях.

По словам экспертов, каждый домен не был зарегистрирован приватно, а значит, настоящие имя и адрес пользователя стал доступен исследователям. Учетная запись в Bitly, использовавшаяся для создания коротких URL-адресов, была синхронизирована с Twitter и Facebook. Более того, один из поддельных аккаунтов в Twitter злоумышленник использовал в качестве собственной учетной записи. Проанализировав эти упущения, экспертам удалось выяснить личность спамера и пресечь его активность.           

Telegram Подписывайтесь на канал "SecurityLab" в Telegram, чтобы первыми узнавать о новостях и эксклюзивных материалах по информационной безопасности.