Новые информационные технологии и программное обеспечение
  RSS    

20231229 200x300 0d249f2d3676e05c1a28a375dff09c2a



Спам в соцсетях, и как его предотвратить

Спам можно определить как не относящиеся к делу или нежелательные сообщения, отправленные через Интернет. Они обычно отправляются большому количеству пользователей с различными целями: реклама, фишинг, распространения вредоносных программ и т.д.

В недавнем прошлом спам в основном распространялся через электронную почту, так как это был основной инструмент коммуникации. Адреса электронной почты были относительно легко собрать через чаты, веб-сайтов, списки клиентов. В конце концов, фильтры электронной почты стали более изощренными и более эффективными в плане определения спам-писем.

Но с тех пор спамеры нашли новую цель: социальные сети.

Поддельные аккаунты являются ключом к спама в соцсетях: чтобы завоевать доверие, поддельные аккаунты будут пытаться стать «друзьями» или присоединяться к проверенным учетным записям, например, аккаунты знаменитостей и общественных деятелей, в надежде привлечь к себе внимание. Вы присоединяетесь к такой учетной записи, и на вас начинает сыпаться спам.

Еще один способ атаки - взлома аккаунта, управление им путем распространения поддельных сообщений от пользователя.

instagram-spam1

Создавая поддельные аккаунты в социальных сетях или приложениях, спамеры затем могут провести следующие мероприятия:

Массовая рассылка сообщений

Сообщения с одинаковым или подобным текстом могут быть отправлены в группу группе людей в течение короткого времени. 

Использование массовых рассылок может искусственно поднять определенную тему, если достаточное количество людей посетили страничку в интернете. В 2009 году спам-сайт предлагал работу от Google, заставив пользователей поверить, что сайт подлинный.

Кроме того, массовая рассылка сообщений может быть использован для распространения вредоносных программ или рекламы для направления пользователей на сайт.

Распространение вредоносных ссылок

Вредоносные ссылки создаются с намерением причинить вред, ввести в заблуждение или взломать устройство пользователя. Когда нажатая ссылка может инициировать как загрузку вредоносного ПО, так и кражу личной информации.

Эти ссылки могут быть легко распространяется через пользователей, представленных в комментариях и постах, например, видео YouTube. С фальшивых аккаунтов в соцсетях ссылки также могут распространяться через посты или сообщения с учетных записей.

twitter-spam-520x3411

Мошеннические отзывы

Это могут быть поддельные обзоры или отзывы от пользователей, которые никогда не использовали какой-либо продукт. Как правило, за положительные отзывы о различных продуктах или услугах может быть заплачено, чтобы повысить интерес к продукту или услуге.

Отзывы с поддельных аккаунты легко разместить, и сделать это может в большой объеме.

Распространение нежелательного контента

С поддельной учетной записи может прийти необоснованный контент, такой как оскорбления, угрозы и нежелательная реклама. Боты могут быть настроены на автоматическое следование новым пользователям или автоматическую отправку сообщения пользователю, разместившему контент.

Clickbaiting и likejacking

Clickbaiting (в переводе - перехват кликов пользователей) подразумевает размещения сенсационных заголовков, которые вынудят пользователя перейти по ссулке с целью получения доходов от интернет-рекламы. Когда пользователь нажимает на ссылку, содержание, как правило, отсутствует или радикально отличается от того, о чем говорилось в заголовке.

Likejacking (в переводе - перехват лайков пользователей) - обманный способ получения вашего “лайка” на чужую ссылку, чаще всего распространяется, прикрываясь поддельным плеером. Вы нажимаете на видео-плеер, а на самом деле это вовсе не плеер, а iFrame-код, который выполняет Like от вашего имени. Пользователь думает, что он просто посетил страницу, но щелчок может вызвать скрипт в фоновом режиме, чтобы поделиться ссылкой на Facebook.

Создается замкнутый цикл, так как другие друзья пользователя нажимают на ссылку и делятся ею с большим количеством людей в своей сети.

facebook-sunglasses-spam1

Это может нарушить безопасности ПК или привести к краже личных данных. Наличие поддельных аккаунтов и спама, таким образом, проблема для социальных сетей, обмена сообщениями over-the-top (ОТТ) и других мобильных или игровых приложений, потому что негативный опыт пользователя может привести к уходу пользователя, ударяя по монетизации и оценке сервиса.

Решение проблемы спама в социальных сетях

Корень проблемы в том, что создание поддельного аккаунт в соцсети невероятно просто, как так процесс проверки личности легко обойти. Общие методы проверки личности включают в себя проверку через электронную почту и введение пароля.

Подтверждение адреса электронной почты не дает безопасности, потому что один пользователь может создать несколько ящиков электронной почты в течение короткого времени, которые затем могут быть использованы для создания поддельных аккаунтов.

Использование пароля также не надежно, потому что спамеры могут использовать автоматизированный инструмент под названием чекер аккаунтов для проверки различных комбинаций имени пользователя и пароля в социальном приложении в надежде получить доступа к этим учетным записям. Капчи должны сдерживать автоматическое создание учетных записей, но это тоже ненадежно.

recaptcha1

Использование номера телефона для проверки при создании учетных записей может отвадить спамеров от создания поддельных счетов. Такая проверка предполагает отправку одноразовых паролей (OTP) пользователю по отдельному каналу связи (SMS или голосовому), не связанному с каналом IP (Интернет), используемым социальным приложением.

Если создание учетной записи возможно только после того, как пользователь правильно ввел OTP, это сделает создание поддельных аккаунтов более трудоемким процессом.

Кроме того, виртуальные и портированные номера могут быть определены с помощью определенных интерфейсов, как, например, Number Insight от Nexmo. В результате, спамеру очень дорого обойдется создание поддельных учетных записей.

Проверка телефона идеально подходит для решения проблемы, так как телефоны глобально доступен, и процесс является недорогим в применении. Не требуется дополнительного оборудования, так как большинство людей имеют телефон с SIM-картой, а стоимость отправки/получения сообщения незначительная.

Спам в социальных сетях может быть действительно разрушительным для пользовательского опыта, поэтому проверка номера телефона может быть эффективным способом блокировать его.

Оставьте свой комментарий!

Добавить комментарий


 

Самое читаемое:

Быстрый поиск

Инструкции к программам

Инструкции к программам

Сайт "Новые Информационные Технологии" содержит лишь справочные данные из открытых источников. Мы НЕ Рекламируем и НЕ Рекомендуем покупать или использовать ВСЕ упомянутые на сайте программы, оборудование и технологии