스패머, 번역의 날개를 달다.


사용자 삽입 이미지

사용자 삽입 이미지
동안 잠잠하던 스패머들의 공격이 다시금 시작되고 있다. 특히 이번 스패머들은 번역엔진을 통해 기존 영문자만을 체크하던 TNC의 EAS 플러그인을 무력화시키고 있다는 점에서 이전 스패머들과 구분된다. 현재 텍스트큐브는 자사의 공식 블로그를 통해 긴급 패치를 지원하고 있으며, 더 완벽한 보안계획을 수립하기 위해 애쓰고 있다.

금일 '소금이의 행복한 하루'가 받은 스팸 댓글의 수는 약 8000여개. 아이피를 하나하나 블럭시키며 삭제하다 나중에는 일괄삭제로 약 2시간에 걸쳐 모두 삭제할 수 있었다. 자신의 이익을 위해 타인의 물질적, 정신적 피해를 요구하는 스패머들의 행위는 어떤 식으로든 법적인 제재가 반드시 필요하다고 본다.

삭제된 스팸 댓글은 몇가지 규칙성을 띄고 있었는데, 그 사항은 아래와 같다.

1. 이름은 단어 조합으로 이루어져 반드시 빈 공란이 들어가 있다.
국내 블로거들의 명칭이 대다수 하나로 이어진 것을 볼 때, 제목에 공란이 첨부되면 스팸으로 분류해도 무방할 것으로 보인다.

2. 번역체에 10여가 정도의 정형화된 패턴으로 이루어진다.
친구는 너의 위치의 현재 팬이 되었다!
너는 아주 좋은 보는 위치가 있는다!
너는 차가운 위치를 만들었다!
너의 위치를 방문한 즐기는!
우수한 일! 감사!
관심을 끌. 너가 동일할 좋을 지점을 다시 배치할 것 을 나는 희망한다.
좋은 위치! 너를 감사하십시요.
좋은 위치는 그것 찾아본 즐겼다!
나는 너에 합의한다 이다. 그것은 이렇게 이다.
많은 감사 우수한 위치! 나는 너의 웹사이트를 사랑한다!
이 위치는 유익한뿐 아니라 재미있는다!
중대하고 유용한 위치!
번역체 문장이라 일반 블로거가 위 문장을 사용할 가능성은 지극히 낮아 보이고, 따라서 위 문장을 댓글 본문에 필터링한다면 좀더 효율적인 스팸 관리가 가능할 것으로 보인다.

이번 스팸 사태는 해외 스패머가 국내 웹사이트를 공격하기 위해 번역엔진의 도움을 받은 것으로 추측되며 앞으로 더 정교한 스팸이 늘어날 가능성을 배제할 수 없어보인다. 물론 가장 극단적인 방법으로 해외 아이피를 막아버리는 방법이 있지만, 그 이전에 좀 더 효율적인 스팸 정책 수립을 텍스트큐브에 요청하여 본다. 스패머와의 전쟁은 이제 시작일 뿐이다.


이 글의 관련글



2008/03/13 15:32 2008/03/13 15:32
Trackback 4 Comment 11

Trackback : http://sogmi.com/trackback/1574

  1. Subject 이메일을 통해 유포되는 바이러스 주의

    Tracked from 다마스월드 2008/03/13 16:18 delete

    이메일을 통해 유포되는 바이러스를 주의하시기 바랍니다. 최근 "You have an ecard"란 제목으로 이카드가 도착한 것처럼 위장하여 본문에 포함된 링크를 클릭하면 왼쪽의 이미지와 같은 모습의 사이트로 이동하여 바이러스를 다운로드하여 실행하게 만들고 있습니다. 이메일의 내용은 "Click here to view your laughing ecard online http://123.456.789.***/" 라는 식의 링크가 포함되어 있습니다. 'e..

  2. Subject 스팸댓글 폭탄에 대처하기 위한 필터링 키워드 목록공개ver1.0

    Tracked from 강자이너 일대기 2008/03/13 17:08 delete

    간밤에 해외의 댓글스패머로 부터 제대로 공격당했네요. 순식간에 100건이 넘는 스팸댓글들이 블로그를 장악해버렸습니다;; 다행히 공격하는 순간에 알게되어서 실시간으로 겨우 대처하긴 했는데 지금도 계속해서 달리고 있는걸 보니 그냥 내버려 둬선 안되겠더라구요. 어떤 프로그램인지 몰라도 영어번역기를 이용, 한글로 번역해서 댓글을 다는 수법으로 영어 치환자 필터링을 가볍게 통과해주시더군요. 하지만 번역기의 특성상 말도 안되는 문장을 만들어 내기 마련! 이들..

  3. Subject 3월 13일 스팸 공격 관련 기존 스팸 삭제 플러그인 공개

    Tracked from 텍스트큐브 공지사항 2008/03/13 17:38 delete

    EASplus 개선에 앞서, 기존의 블로그에 이미 깔린 스팸들을 일괄적으로 삭제하는 플러그인을 배포합니다. 이 플러그인은 이번 스팸 공격의 '땜빵'용으로 빨리 만들었기 때문에, 이후 다른 변종 스팸들에 대한 확장성이 없습니다. 이후 패턴을 추가하여 일괄적으로 삭제하는 기능을 추가하도록 하겠습니다. 아래의 '후라이팬' 플러그인을 내려 받아 텍스트큐브의 plugins 디렉토리에 설치해 주시기 바랍니다. FryingPan_tc.zip텍스트큐브용 Fryi...

  4. Subject 스팸 댓글의 무차별 공격.

    Tracked from Ripley Effect, 2008/03/13 23:15 delete

    어제 새벽부터던가, 갑자기 이상한 댓글이 달리기 시작했다. 딱히 무슨 말인지는 알 수 없는 외국어를 번역기를 돌려서 한글화 시킨 것으로 추정되는 댓글들이 무차별적으로 달리고 있다. 어제 새벽에는 계속 스팸 필터에 IP와 본문, 이름 등을 등록하여 막으려 애쓰다가 지쳐서 잠들었는데 오늘 확인해보니 엄청난 숫자의 스팸 댓글이 달렸다. IP도 모두 다르고 이름도 모두 다르고 내용도 비슷비슷하면서도 조금씩 달라서 필터링이 거의 무의미한 지경이다. 빨리 뾰...

  1. 강자이너 2008/03/13 17:09 address edit & del reply

    워..지금와서 보니 스팸댓글이 2500개;; 다행히 필터링으로 다 걸러졌네요^^

    • 소금이 2008/03/13 20:54 address edit & del

      오늘 텍스트큐브 쓰시는 분들은 정말 고생이 많으신듯... ㅠ-ㅠ

  2. 메이아이 2008/03/13 20:15 address edit & del reply

    저는 총리플 7500개..
    설치형을 쓰면서 처음보는 대량의 스팸폭탄이더군요.

    • 소금이 2008/03/13 20:56 address edit & del

      패치 이전에 지우느라고 정말 힘들었어요 ㅠㅠ

  3. joogunking 2008/03/13 20:31 address edit & del reply

    저 또한 당했습니다. 티스토리인데요. IP추적을 해 봤더니 영국이랑 이스라엘이더군요.
    다행히 방문자수가 그리 많지 않은 블로그라 그런지 수작업으로 지울 정도의 양이라 다행이었습니다.

    • 소금이 2008/03/13 20:56 address edit & del

      정말 오늘하루 쓰레기 치우느라고 말이 아니라는.. ㅠ-ㅠ

  4. comodo 2008/03/13 23:15 address edit & del reply

    로그인한사람만 댓글을 달수있게 만들고 싶네요 아휴 ㅜㅜ

  5. 마아사 2008/03/14 03:06 address edit & del reply

    저는 새벽6시 즈음에 갑자기 저 댓글들이 달려서, 이름으로 죄다 막아버렸어요. 금칙단어들은 그렇다쳐도 엘쥐, 카와사키, 혼다 이런 회사이름까지 팔아먹는 거 보고 어이상실했었죠. 최고는

    ISO 9001

    이었지만요.

    스패머도 인증받고 스팸 보내냐?

  6. Buzz 2008/03/14 09:42 address edit & del reply

    소금이님의 해당 포스트가 3/14일 버즈블로그 메인 탑 헤드라인으로 링크되었습니다.

  7. 아크몬드 2008/03/15 10:05 address edit & del reply

    스팸 때문에 죽겠습니다. ㅠㅠ

  8. 쉐도우 2008/03/15 13:00 address edit & del reply

    티스토리는 외국 스팸을 막는게....있긴하니==ㅋ;;

prev 1 ... 399 400 401 402 403 404 405 406 407 ... 1557 next