中文

Bitly 垃圾邮件检测中的漏洞探索及相关对策

社会与信息网络 2014-05-08 v1 信息检索

摘要

电子邮件和在线社交媒体 (OSM) 中垃圾 URL 的存在已成为一种日益增长的现象。为了应对电子邮件中长而复杂的 URL 带来的传播问题以及各种 OSM(如 Twitter)施加的字符限制,URL 缩短概念获得了大量关注。URL 缩短服务接收长 URL 作为输入,并返回具有相同落地页的短 URL。随着时间的推移,其极高的普及度使其成为攻击者的主要目标,使他们能够隐藏恶意内容。作为该领域的领先服务,Bitly 被大量利用来进行网络钓鱼攻击、居家办公诈骗、色情内容传播等。这给 Bitly 和其他 URL 缩短服务带来了额外的性能压力,要求其能够检测非法内容并及时采取行动。在本研究中,我们分析了 Bitly 在 2013 年 10 月标记为可疑的数据集,以突出其垃圾邮件检测机制中的一些根本问题。此外,我们识别了一些基于短 URL 的特征,并将其与两个特定领域的特征相结合,将 Bitly URL 分类为恶意或良性,最高准确率达到 86.41%。据我们所知,这是第一项大规模研究,旨在突出 Bitly 垃圾邮件检测策略的问题并提出合适的对策。

关键词

引用

@article{arxiv.1405.1511,
  title  = {Exploration of gaps in Bitly's spam detection and relevant counter measures},
  author = {Neha Gupta and Ponnurangam Kumaraguru},
  journal= {arXiv preprint arXiv:1405.1511},
  year   = {2014}
}