Tech FEATURE

Nieuwe trend: spam doet aan eiland-hoppen

Nieuwe trend: spam doet aan eiland-hoppen

McAfee heeft een nieuwe trend geconstateerd in de verspreiding van spam, de zogenaamde 'spam eiland-hop'. Daarbij worden de domeinnamen van kleine eilanden gebruikt als koppelingen naar websites. McAfee heeft bijvoorbeeld spam activiteiten van het Britse eiland Man opgespoord en kunnen volgen via een serie opeenvolgende eilanden over de hele wereld die tenslotte eindigde op Tokelau, een kleine eilandengroep in de Stille Oceaan.

Van oudsher maakten spammers gebruik van bekende Top Level Domains (TLD's), domeinaanduidingen als .com, .biz of .info. Door over te stappen op de relatief onbekende domeinaanduidingen van kleine eilanden of eilandengroepen, hopen spammers aan de aandacht van spamfilters te ontsnappen. Het gebruik van minder bekende TLD's maakt het veel moeilijker om spam te onderscheiden van legitieme mail op basis van de in de berichten voorkomende koppelingen.

Deze trend werd voor het eerst opgemerkt toen door onderzoekers van McAfee een opmerkelijke stijging werd geconstateerd in het gebruik van de domeinaanduiding 'st', de TLD van São Tomé en Principe, een kleine eilandengroep aan de westkust van Afrika. Deze ongebruikelijke activiteit was bijzonder genoeg om aandacht te trekken van de onderzoekers, die de spammers daarna konden volgen op wat uiteindelijk uitmondde in een virtuele migratiereis over de wereld. Sindsdien is het gebruik van domeinnamen van dit soort kleine eilanden onder verspreiders van spam verder toegenomen.


McAfee heeft de volgende lijst opgesteld van eiland-TLD's die steeds vaker door spammers worden gebruikt:

TLDStaat/eilandOppervlak km²Bevolking.tkTokelau101.392.ccCocos Eilanden14628.tvTuvalu2611.810.asAmerikaans Samoa19957.794.imMan eiland57275.550.toTonga748114.689.stSão Tomé en Principe1001193.413