Qual è lo scopo dello spam senza senso

62

Mi capita spesso di imbattermi in forum spammati con messaggi come:

Arugula (Eruca sativa) is an quarterly green, pretended or roquette. It's been Traditional times, overclever 20 flat has be useful to "foodie" movement.Before impediment 1990s, thrill was norm harvested foreign wild. Colour has naturalized reactionary world, on top of everything elseloftier Europe addition North America. Arugula is all round Mediterranean region, wean away from Morocco and Portugal, eastern Lebanon plus Turkey. Roughly India, adult seeds are songeffortless Gargeer. Solvent is scour (Brassicaceae) family, rod is quite a distance rocket, which is public ...

Qual è lo scopo di questo tipo di spam? È fastidioso, sì, ma si presume che lo spammer abbia qualche scopo oltre a quello di infastidire semplicemente per andare allo sforzo di farlo. Non vedo alcun URL o hot link nel messaggio e nessuna apparente formattazione "divertente" che potrebbe sfruttare qualcosa.

Questo in qualche modo sta cercando di influenzare i web crawler? (E, in tal caso, a quale scopo?) In qualche modo sfrutta un qualche tipo di debolezza nel software del forum? Cosa?

Aggiunto: Non proprio correlato alla domanda originale - più di un commento tangenziale, ma ho pensato che sarebbe valsa la pena tenerlo nello stesso posto, nel caso in cui qualcun altro venga a cercare:

La natura dei "strani" post sul forum a cui sto principalmente pensando ( link ) è ampiamente cambiata. Quello che otteniamo ora (una volta / due volte a settimana) sono post che descrivono i dettagli dei pappagalli precedenti (spesso un thread molto vecchio), o forse i dettagli ottenuti da una ricerca web sull'argomento del thread, ma sono generalmente inutili (a meglio una natura "me too") e l'inglese, anche se tecnicamente corretto, è un pelo a trecentosessanta gradi, non quello di un anglofono (né britannico, americano, indiano, né africano, tutti dialetti di cui sono almeno passivamente familiare con).

La mia ipotesi migliore è che si tratti di persone, probabilmente in Cina, che stanno imparando l'inglese e stanno usando il forum come una sorta di test per vedere se il loro post non viene rilevato. Non so, tuttavia, se questo è semplicemente un gioco, un test per una lezione di inglese o un test / pratica per un aspirante spammer. (È improbabile che stiano cercando di "accattivarsi" con il filtro antispam, poiché la cosa ("Mollom") è notoriamente friabile e lascia felicemente lo spam al primo tentativo mentre rifiuta i post legittimi.)

Ma aspetta - c'è di più !!

Per circa l'anno scorso il forum di cui parlo è stato regolarmente (almeno settimanalmente, e talvolta più volte al giorno - due volte fino a questa mattina) bombardato da post come:

Kitchen Units For Sale. Thirty Ex Display Kitchens To Clear. www. e x d i s p l a y k i t c h e n s 1 .co.uk £ 595 Each with appliances.

(URL leggermente danneggiato in modo da non incoraggiare questa gente.)

Apparentemente questo è uno dei principali spammer che operano fuori dall'Europa (e il nostro forum è al 99% circa orientato agli Stati Uniti), quindi è inutile nel migliore dei casi. La cosa più strana è che lo spamming costante ha apparentemente "avvelenato" l'URL di Google (e probabilmente altri motori di ricerca) in modo tale che è necessario inserire l'URL per ottenere un "hit".

(L'altra cosa strana, ovviamente, è che gli operatori di sistema sembrano incapaci di bloccarlo, anche se l'URL è sempre lo stesso.)

Un'altra domanda -

Poiché, come ho osservato in precedenza, i post di "spam da cucina" (visti anche su dozzine di altri BB) hanno apparentemente "avvelenato" il sito Web associato per Google, è possibile che lo spam stia effettivamente intenzione di farlo , ed è istigato da qualcuno (un concorrente?) che desidera male per quel sito web?

    
posta Hot Licks 11.03.2012 - 04:51
fonte

4 risposte

100

Stanno cercando di fare l'avvelenamento bayesiano.

Inviando molte parole corrette e alcune parole usate nello spam, come il viagra, quelle parole ricevono una notifica di spam inferiore (nel tempo).

Questo significa che dopo un po 'possono ottenere spam reale con collegamenti al filtro.

    
risposta data 11.03.2012 - 10:27
fonte
26

Le mie osservazioni sono che questo tipo di spam è stato il primo post di un utente appena creato. Dopo alcuni di questi tipi, viene avviato l'ordinamento normale con i collegamenti.

Le mie supposizioni sullo scopo sono:

  1. Fooling software anti-spam che si concentra sui primi post.
  2. Ottenere i primi dieci post fuori modo che possano pubblicare link. Alcuni software del forum lo applicano.
  3. riempimento di parole chiave del motore di ricerca. Non vedo parole chiave ovvie nel tuo campione, ma nei forum che eseguo.
risposta data 11.03.2012 - 09:50
fonte
9

(Disclaimer: sono nel settore anti-spam ma non rappresento ufficialmente il mio datore di lavoro.)

Ci sono due tipi di spam in questa domanda.

I primi due esempi ("arugula" e "commenti parroted") sono Avvelenamento bayesiano .

L'avvelenamento bayesiano è un tentativo di nascondere il contenuto di spam tra i contenuti ham, che aspira a confondere i filtri antispam machine learning. In realtà non funziona .

Il terzo esempio ("unità della cucina") non ha nulla di fuori tema (ad esempio citazioni casuali come i primi due esempi) ed è piuttosto breve. L'avvelenamento da Bayes è definito dal suo contenuto off-topic o non sequitur ed è quasi sempre piuttosto prolisso, quindi non si tratta dell'avvelenamento da Bayes.

Kitchen Units For Sale. Thirty Ex Display Kitchens To Clear. www. e x d i s p l a y k i t c h e n s 1 .co.uk £ 595 Each with appliances.

Questo è spam con racchette da neve , che prende il nome dopo le scarpe da basket giganti che distribuiscono il peso sulla neve e impediscono così di affondare nella neve ad ogni passo. Questo lascia un'impronta più leggera ed è quindi più difficile da tracciare. Lo spam con le ciaspole aspira a camminare con leggerezza e ad essere più difficile da notare.

(URL slightly corrupted so as to not encourage these folks.)

Questo avvertimento è davvero importante. Le racchette da neve tendono a non offuscare molto i suoi collegamenti (dal momento che le vittime hanno meno probabilità di fare clic). Invece, il dominio viene utilizzato in modo così breve che lo spam è già arrivato nella tua casella di posta prima che la URI DNSBLs possa mettere in blacklist esso.

Lo spam con racchette da neve ha generalmente un corpo corto, sta vendendo qualcosa e finge di essere un venditore alquanto legittimo. L'attuale generazione di ciaspole è limitata a oggetti moralmente puliti (come unità di cucina o tubi da giardino) piuttosto che oggetti moralmente discutibili (come pornografia o droghe), ma questo potrebbe facilmente cambiare.

In origine, lo spam con racchette da neve era un volume molto basso per evitare la notifica dalle trappole dello spam, ma gli spammer hanno imparato che, poiché i filtri trap (come DNSBL) impiegano alcuni minuti per propagare le loro conoscenze, il volume molto alto funzionerebbe solo bene se l'intera campagna spam è stata completata per prima. Ciò si adatta al principio del "leggerezza" che ha ottenuto questa classe di spam denominata anche se al giorno d'oggi è meno applicabile.

    
risposta data 28.03.2015 - 03:19
fonte
1

Il post potrebbe posizionarsi bene per una determinata parola chiave in Google. Alcuni giorni dopo la pubblicazione del post, l'autore può aggiungere un link alla firma dell'account.

    
risposta data 20.12.2013 - 16:06
fonte

Leggi altre domande sui tag