Spammers hebben minder vrienden dan normale Hotmail-gebruikers, aldus onderzoekers van Microsoft. De softwaregigant wilde onderzoeken hoe door spammers aangemaakte accounts van legitieme accounts verschillen. Op dit moment worden voornamelijk CAPTCHAs gebruikt om spammers te stoppen, maar die weten steeds vaker deze puzzels te kraken.
Door naar het gedrag van accounts te kijken, kunnen onderzoekers zien of iemand een spammer is. Een normale gebruiker stuurt een e-mail en ontvangt een bericht terug. "Aanvallers sturen voornamelijk kwaadaardige content. Ze ontvangen geen berichten terug van legitieme gebruikers. Alle legitieme gebruikers zijn op de één of andere manier met een gemeenschap verbonden. Aanvallers zijn meer geïsoleerder", zeggen Yinglian Xie en Fang Yu van Microsoft Research Silicon Valley.
Gedragsanalyse
De onderzoekers brachten de gebruikers van een online dienst in kaart, waarbij kwaadaardige gebruikers zich aan de buitenkant vinden, met de minste contacten. "We zijn niet alleen bezig met het detecteren van kwaadaardige gebruikers. We kijken ook naar het analyseren van normale gebruikers. Die eigenschappen zijn stabieler en robuuster. Je kunt hun gemeenschappen zien. De normale gebruikers ontwikkelen niet zo snel, veranderen niet zo snel, maar aanvallers wel. Door naar normale gebruikers te kijken, kunnen we normale gebruikers onderscheiden, in plaats van anderen achter na te zitten."
Volgens de onderzoekers zal deze aanpak vruchten afleveren. "Het is onze visie, dat we uiteindelijk de bovenhand krijgen."
Deze posting is gelocked. Reageren is niet meer mogelijk.