Spammere outsourcer til Indien

It-kriminelle udnytter billig arbejdskraft i Indien til at høste e-mail-adresser der kan misbruges til spam.

Som internet-bruger bliver man ofte bedt om at indtaste en lettere utydelig rækkefølge af tal og bogstaver når man tilmelder sig som ny bruger på et websted. Dette kaldes også for en CAPTCHA, en forkortelse for »Completely Automated Public Turing test to tell Computers and Humans Apart«. Formålet er at forhindre, at automatiske programmer opretter sig som brugere og begynder at samle e-mail-adresser fra andre brugere, der så kan spammes med bjerge af Viagra-tilbud og bliv-rig-hurtig-tricks.

Spammerne forsøger hele tiden at gøre deres høstrobotter mere avancerede for at snyde menneske-maskine-testen, men nu har de fundet på et helt nyt trick. Ifølge TrendLabs, der tilhører sikkerheds-firmaet Trend Micro, er de it-kriminelle begyndt at hyre billig arbejdskraft i Indien til at oprette brugerkonti på forskellige internet-tjenester. I stedet for automatiske bots er det altså underbetalte indere i sweatshops, der gør det hårde arbejde for spammerne.

Det fungerer angiveligt på den måde, at bot-programmet finder tilmeldingssiden og udfylder formularen med tilfældige data. Når botten bliver bedt om at udfylde CAPTCHA'en, så sender den en besked til en computer-terminal i Indien, hvor et menneske så indtaster den rigtige kombination af tal og bogstaver og sender resultatet tilbage til botten. Den udfylder så tekstfeltet og opretter en brugerkonto, hvorefter der er fri adgang til spamme alle tjenestens medlemmer.

»Cybercrime-industrien er ikke længere forbeholdt enkeltpersoner, men styres af kriminelle bander med adgang til store økonomiske ressourcer. Ved at ansætte mennesker til at løse CAPTCHA problemet, for helt ned til to eller tre pund om dagen, kan de skaffe sig adgang til millioner af registrerede brugerkonti,« siger Rik Ferguson fra Trend Micro.

Men den indiske outsourcing er ikke den eneste kreative metode, som de it-kriminelle bruger til at snyde sig igennem testen. Sidste år fandt sikkerhedsforskere et stripperspil til Windows, hvor spilleren skulle indtaste teksten fra en CAPTCHA-test for at få vist et billede af en delvist afklædt kvinde. Programmet var angiveligt indrettet, så det automatisk hentede en CAPTCHA fra Yahoos webmail og dermed hjalp de it-kriminelle med at oprette falske brugerkonti.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere