Amerikaanse onderzoekers hebben een interessante ontdekking gedaan die mogelijk erg belangrijk is in de oorlog tegen spammers. De infrastructuur die gebruikt wordt voor het verspreiden van spam is behoorlijk verschillend van de infrastructuur die de reacties op de spambericht ontvangt. 94% van alle embedded links in spamberichten worden namelijk op één webserver gehost, aldus de onderzoekers
"Een gegeven spamcampagne mag dan duizenden relay agents gebruiken om miljoenen berichten te verspreiden, er wordt slechts een enkele server gebruikt voor het verwerken van alle mensen die reageren. Het uit de lucht halen van zo'n server of redirect, kan ernstige gevolgen hebben voor de opbrengsten van de hele spamcampagne."
De onderzoekers laten verder weten dat de huidige scam infrastructuur voornamelijk kwetsbaar is voor standaard blocking technieken zoals blacklisting. Voor het onderzoek maakte het team van de universiteit van Californië gebruik van de 'spamscatter' aanpak, waarbij miljoen spamberichten via een "live feed" te volgen zijn. Op deze manier kan men in real time spamberichten, redirects en URLs identificeren.
Deze posting is gelocked. Reageren is niet meer mogelijk.