Pamilyar ang lahat ng gumagamit ng Internet sa salitang 'spam.' Ang 'spam' ay hindi hinihinging email na ipinapadala nang maramihan nang sabay-sabay sa maraming gumagamit, na karaniwang sinusubukang mag-advertise o mag-publish ng ilang produkto o serbisyo. Ang junk mail na ito ay madalas ding ginagamit bilang tulay para sa iba pang mga uri ng cyber crime, tulad ng phishing o mga email scam.
Bakit ang spamming ang mas mainam na paraan ng cyber attack?
Bagama't maraming bagong paraan ng pag-atake sa cyber ang lumitaw sa mga kamakailang panahon, nananatiling popular pa rin ang spamming sa mga hacker at cyber-criminal. Maraming dahilan para dito.
Hindi lamang malawakang lumaganap ang spam, maaari nitong bigyan ang mga hacker ng access sa malaking bilang ng mga potensyal na biktima nang sabay-sabay. Bukod dito, ang boom sa mga device at content tulad ng mga smart phone at tablet ay nagdulot ng hindi pa nagagawa at malawakang koneksyon. Mayroong maraming mga net user na medyo ignorante tungkol sa mga panganib ng mga spam at mekanismo ng seguridad.
Gayunpaman, ang pinakamahalagang dahilan ay nananatili pa rin ang katotohanan na ang mga spam campaign ay medyo mura. Madalas ding gumagamit ng mga botnet ang mga hacker at cyber criminal upang magpadala ng mga spam mail sa mga target na biktima. Ang spamming ay nananatiling matipid dahil ang mga advertiser ay walang mga gastos sa pagpapatakbo na lampas sa pamamahala ng kanilang mga mailing list, server, imprastraktura, mga hanay ng IP, at mga domain name, at mahirap panagutin ang mga nagpadala para sa kanilang mga mass mailing. Bukod dito, medyo madaling magpadala ng mga spam mail sa mga target na grupo sa isang partikular na rehiyon o isang bansa. Ang pinakahuling halimbawa nito ay ang paggamit ng ninakaw na personal na data ng Cambridge Analytica upang i-target ang mga partikular na grupo sa ilang mga bansa sa pagtatangkang impluwensyahan ang kanilang pattern ng pagboto.
Paano nangongolekta ng mga email address ang mga hacker para sa spamming?
Kahit na ang mga spam mail ay karaniwang ipinapadala sa mga indibidwal na email id, ang pagpapadala ng mga naturang spam na mensahe sa mga smartphone ay hindi rin karaniwan. Gayunpaman, ang Internet ay patuloy na nananatiling ginustong mode para sa mga hacker. Kaya ang pinakaunang hakbang na dapat gawin ng isang hacker para sa spamming ay ang pagkolekta ng mga email id. Nang hindi nakumpleto ang pangunahing gawaing ito, walang cyber criminal ang makakapagpadala ng mga spam mail sa hindi mabilang na tao. Ang isa pang bagay para sa mga naturang hacker upang matiyak ay na sila ay mananatiling hindi masusubaybayan. Ang koleksyon ng mga naturang email id ay ginagawa sa iba't ibang paraan.
Isa sa mga pinakamahalagang paraan ay sa pamamagitan ng pag-hack ng mga database ng kumpanya lalo na kung kinakailangan ang malaking halaga ng mga database. Lumilikha pa rin ng ripples ang Equifax at Yahoo fiascos. Maaari rin itong mangyari kapag sinasadya o hindi sinasadyang ikompromiso ng mga kumpanya ang kanilang mga listahan ng mail. Maaaring tumutok din ang mga cyber criminal sa mga server ng pag-hack na nagho-host ng mga naturang mailing list. Ang isa pang karaniwang mode ay sa pamamagitan ng pag-crawl sa mga website at forum. Kung ang isang ad ay ipinakita sa isang webpage o anumang iba pang hindi protektadong social media site, madaling makuha ito ng mga hacker. Ang phishing sa mga social media channel o man-in-the-middle attack ay iba pang mahahalagang paraan ng paggamit ng spam.
Gayunpaman, ang pinaka-mapanganib ay ransomware. Dito maaaring ituro ang ilang ransomware strains na kumonekta sa mga account kung saan naka-log in ang isa. Maaaring kolektahin ng virus na ito ang lahat ng mga contact at pagkatapos ay i-leak ang mga ito sa isang server na kinokontrol ng cyber-criminal. Ang ilang sikat na halimbawa nito ay ang WannaCry strain at ang Bad Rabbit.
Paano maaaring magdulot ng cyber-attack ang isang spam mail?
Ang karaniwang pattern ng pag-atake ng mga spam na naglalayong magpakalat ng malware ay ang mga sumusunod: Binubuksan ng hindi inaasahang biktima ang spam mail. Pagkatapos ay maaaring idirekta sa kanya ng mail na mag-click sa isang link sa email na kumokonekta sa isang site na nahawaan ng malware. Sa pangalawang senaryo, dina-download ng user ang nakakahamak na attachment na may kasamang payload na nag-scan sa system para sa mga kahinaan at pagkatapos ay kumokonekta sa server na kinokontrol ng attacker para sa mga command. Ang impeksiyon ay nagbubukas ayon sa mga layunin nito.
Seqrite nag-aalok ng malawak na hanay ng mga solusyon upang matugunan ang banta ng spam. Ang Seguridad ng Endpoint nag-aalok ang solusyon ng Spam Protection na nag-scan ng mga endpoint inbox para sa spam, pag-atake sa phishing at mga hindi hinihinging mail. Ang Unified Threat Management solution para sa network ay nag-aalok din ng Gateway Mail Protection na nag-scan ng mga papasok/papalabas na email o mga attachment sa antas ng gateway upang harangan ang mga spam at phishing na email bago sila umatake sa network.
Bilang isang IT security partner para sa iyong negosyo, Seqrite nagbibigay ng komprehensibong seguridad mula sa mga advanced na banta sa cyber. Para malaman pa



