Redes Sociales

jueves, 5 de febrero de 2015

Encontrando Spam en Twitter

Uno de los usos en constante crecimiento de Twitter es el envío de SPAM (ya sea publicitario, malicioso, bulos o simplemente mensajes que pretenden restar credibilidad a alguien).

En Twitter no es dificil encontrar cuentas que sólo publican SPAM. Por ejemplo con mensajes repetidos de este estilo:

#TechNews Crash Override wants to help survivors of Gamergate and other online abuse http://bit.ly/1ypjtxY 

Buscando por ejemplo este mismo texto en twitter, casi sin darse cuenta, aparecen cientos de tweets (Y ahora que Google va a volver a indexar tweets será mucho más facil):

Lo que inicialmente fue una noticia real, publicada por theverge.com, y con, desde mi punto de vista, poco interes, al cabo de un rato comenzó a ser un twitteado en apenas 4 minutos por al menos 33 cuentas distintas redirigiendo a un dominio en concreto (entertainmentnote.com). Todos ellos con fotis de chicas y chicos de buen ver y con nombres de cuentas, cuando menos sospechosos (@Kf0frjcglryh4 o @mcyz8pv5shj)

A veces ocurre que dos "hermanas gemelas" twittean spam con sus respectivas cuentas:

Abriendo alguna de estas cuentas al azar vemos que esta "persona" tiene la increible capacidad de escribir 10 tweets en el mismo minuto, estar 35 minutos sin twittear y de nuevo escribir 10 tweets en el mismo minuto:

Si investigamos un poco más en detalle, podemos ver que , como decia, todos los enlaces de estos tweets, apuntan a un mismo dominio:

ENTERTAINMENTNOTE.COM

Una vez revisado el dominio no parece malicioso, y los contenidos son los "publicitados" en los tweets, por lo que parece spam cuyo objetivo es ese: publicitario. Investigando un poco mas, el dominio aparece registrado a nombre de Rohit Singh de Delhi, India.

Y el hecho es que existe todo un mercado negro de este tipo de botnets:
http://www.imchris.org/research/thomas_sec13.pdf

Como digo no son dificiles de detectar, suelen ser cuentas con gran numero de tweets y con muchos followers y "following". Tienen todas el mismo formato de Tweets, tanto en tamaño de letra, estructura, enlaces, todo.

Existen multiples articulos de investigación sobre la detección de spam en twitter, como éste, éste o éste, pero de verdad que no hay que ser un hacha para detectar que una cuenta es usada con estos fines.

No hay comentarios:

Publicar un comentario