japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2009年7月4日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
E-コマース2007年5月1日 09:00

画像スパムに新たな手口

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
無限とも思える創造性を発揮し、努力を惜しまないスパム業者たちには、才能の浪費を感じる一方で、感嘆を禁じえない。スパムフィルタのベンダーが画像を用いたスパムの遮断方法を考え出したかと思うと、スパム業者はたちまち新たな回避策で対抗してくる。

画像を用いたスパムは、Eメールクライアント/サーバーが実装する Eメール フィルタリング ソフトウェアのキーワード フィルタを回避する方法として、昨年爆発的に増加した。画像スパムは瞬く間にスパム全体の30%を占めるまでになった。

これまで、いろいろと奇妙な手口を編み出しては、「バイアグラ」「住宅ローン」などの興味を引く言葉や、不当に株価を引き上げたい特定銘柄の宣伝文句をテキストに混ぜ込んできたスパム業者たちは、テキストと違ってフィルタが検出できない「jpeg」形式の画像に文字を入れるようになった。

そこで、スパムフィルタのベンダー各社は、Eメールファイルに埋め込まれた画像の分析に着手した。ところが、対応製品がいよいよ市場に出るという段になって、セキュリティ会社 Secure Computing (NASDAQ:SCUR) の研究部門は、スパム業者がメールで画像を表示させるのに、画像ホスティング サイトと『HTML』コードを使っていることに気づいた。

Secure Computing の主任研究者 Dmitri Alperovich 氏によれば、この種の画像スパムは、画像を埋め込むのではなくホスティングしているため、画像フィルタでは捕捉できないという。しかも、HTML タグを用いているため、通常の埋め込み型と同様、画像をメール内に表示することができる。

「この方法は、スパム業者に2つのメリットをもたらす。1つは、スパム送信ソフトウェアに画像を生成させずに済むため、送信するスパムの数を増やせることだ。もう1つは、これまでスパムフィルタの画像解析に対抗するため、画像スパムで用いていた多くのランダム化や難読化技術が不要になり、スパムメールの読みやすさが向上したことだ。これによって、たとえば大手証券会社のロゴをスパムの画像に入れ、スパムで宣伝した銘柄をその証券会社で注文するよう促す業者まで出現している」

このエントリーを含むはてなブックマーク この記事をクリップ!
BuzzurlにブックマークBuzzurlにブックマーク Yahoo!ブックマークに登録
この記事をokyuuへインポート
最新トップニュース
データメーション
【データメーション】
中国が「Green Dam」フィルタ規制を撤回(7月1日)
Graphic Design Forum
【Graphic Design Forum】
Chris Dickman(6月25日)
プライバシー ジャパン・インターネットコム版
【プライバシー ジャパン・インターネットコム版】
グーグル・ストリートビューの問題について総務省の見解(6月23日)
エンジニアの独り言
【エンジニアの独り言】
システムを「使う」時代のエンジニアに求められるもの(6月2日)
最新ハイテク講座
最新ハイテク講座
電気は家庭でつくる時代へ!燃料電池「エネファーム」(7月3日)
アクセス解析で見るWebマーケティング
アクセス解析で見るWebマーケティング
決定力を探るアクセス解析(7月3日)
百式のネットビジネス研究
百式のネットビジネス研究
ファーストフードを高級っぽく盛り付けて紹介している「Fancy Fast Food」(7月3日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(7月2日)
成約率、反応率を上げる Web 文章術
成約率、反応率を上げる Web 文章術
言葉がダイレクトにキャッシュを生む(7月2日)
不況時代の Web ビジネス最適化講座
不況時代の Web ビジネス最適化講座
アクセス解析エキスパートここだけの話、Web コンシェルジュの“勉強法”こっそり教えます(7月2日)
「Webからの脅威」―その傾向と最新対策
「Webからの脅威」―その傾向と最新対策
不正プログラムの分類(7月1日)
DevX
DevX
JavaScriptとDOMによる動的なWebページの作成(6月30日)
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
今のままで大丈夫?3匹の子ブタ的キャリア危険度診断(6月30日)
アイレップの SEM フロンティア
アイレップの SEM フロンティア
Web サイトは「無駄な穴のたくさん開いたじょうご」〜サイト成果向上の基本的な考え方(6月30日)
Copyright 2009 Japan Internet.com K.K. All Rights Reserved.http://www.internet.com/