Fakta

Leverantörerna bakom spamtjänsterna döljer inte vad de är till för. Spamföretaget Tecom (inte att förväxla med andra seriösa företag med samma namn) skriver exempelvis: ”Normalt stänger din operatör ditt webbplats på några dagar eller ännu snabbare om de märker att du skickar ut e-post i mängd och dirigerar folk till din sajt”. Vidare framgår att företaget hjälper kunderna att omdirigera besökare från andra webbplatser till deras egna, utan att någon oro ska uppstå på grund av klagomål kring spam.

Cyberkriminella utnyttjar tjänsterna för att falskregistrera internetdomäner och skicka ut spam eller skapa riktade onlineattacker, visar en undersökning från University of Alabama, som har analyserat fler än 22 300 domäner.

Spamtjänsten kan kosta så lite som 700 dollar – drygt 5 000 kronor.

Det ger kunden möjlighet att skicka ut hur mycket spam den vill. Så mycket kostar det nämligen att hyra en specialist inom så kallad ”bulletproof hosting”, där leverantörerna ofta är säkerhetsexperter som är specialutbildade i att komma tillrätta med skräppost och cyberbrottslighet.

De allra enklaste och billigaste tjänsterna kostar så lite som 100 dollar.

I ett undersökt fall spreds läkemedelsrelaterad reklam och spam från sex värddatorer i Kina. Trojanen som användes, Waledac, utnyttjar beteendeanalyser för att sprida sig och använder de olika domännamnsservrarna för att hålla sig levande.

– Hela vår grupp arbetade stenhårt för att försöka stänga av det. Eftersom vi inte kan stänga domänservrarna som ligger bakom spridningen kan vi inte stänga av spridningen av viruset, säger Gary Warner, forskare på universitetet, till IDG News.

Trenden har vuxit fram som ett lågprisalternativ för spammare som antingen saknar de tekniska kunskaperna eller den infrastruktur som krävs för att skicka skräppost. Enligt Gary Warner finns även liknande tjänster i andra länder, men de flesta hanteras från Kina.

– Spammare från andra länder börjar nu använda tjänsterna på grund av att de är så tillförlitliga, säger han.

Det gäller exempelvis ryska kriminella.

För att stänga av en domän som används för att skicka spam eller skadlig kod använder man sig ofta av vanliga rutiner för att rapportera domänen till registreraren, som sedan stänger av den från internet.

Det fungerar inte med den nya typen av domännamnsbedrägerier eftersom de registrerande företagen ignorerar uppmaningarna.

I dag finns inget sätt att hantera det problemet, enligt Gary Warner.

– Det råder förvirring om hur internetgemenskapen ska arbeta eftersom företagen verkar i en gråzon enligt den kinesiska lagstiftningen. Kina har nyligen stiftat hårdare lagar mot cyberbrott och gripit ett antal identitetstjuvar.

Gary Warner hoppas att lagarna ska kunna användas för att komma tillrätta även med lågpristjänsterna för spam.