Wat is Snowshoe Spamming?
Sneeuwschoen-spamming is een spamtechniek waarbij de spammer een breed scala aan IP-adressen gebruikt om de hoeveelheid spam te spreiden. De grote verspreiding van IP-adressen maakt het moeilijk om de spam te identificeren en vast te houden, waardoor ten minste een deel ervan de e-mailinboxen kan bereiken. Voor bedrijven die gespecialiseerd zijn in het vangen van spam, is sneeuwschoenenspam bijzonder schadelijk omdat het moeilijk te vangen is met traditionele spamfilters.
De sneeuwschoen is eigenlijk een uitstekende analogie om deze spamtechniek te beschrijven. Sneeuwschoenen zijn ontworpen om een groot gewicht over een groot gebied te verspreiden, zodat de drager geen korsten van sneeuw en ijs doorbreekt en sneeuwschoen-spamming verdeelt een brede hoeveelheid spam over een gevarieerd scala aan IP-adressen op vrijwel dezelfde manier. Net als alle spammers verwachten sneeuwschoen-spammers dat sommige van hun ongewenste e-mails door spamfilters worden gevangen. Spammen met sneeuwschoenen geeft meer e-mail een kans om door te dringen naar een inbox, waar het een computergebruiker kan bereiken.
Het opzetten van een sneeuwschoen-spamactie vereist enige middelen en kennis, aangezien de spammer toegang moet hebben tot een reeks IP-adressen. Sneeuwschoen-spammers gebruiken meestal een assortiment domeinen, die kunnen worden gekoppeld aan verschillende servers en providers om de spam-belasting verder te verspreiden. In een steekproef van e-mails verzonden door een sneeuwschoen-spammer zijn herhalende IP-adressen vrij zeldzaam, wat betekent dat filters zich moeten concentreren op de inhoud, in plaats van de afzender, om spam te vangen.
Legitieme aanbieders van e-mailservices gebruiken een zeer smal bereik van IP-adressen voor het verzenden van e-mail. Dit wordt over het algemeen gezien als een teken van integriteit, net als het gebruik van duidelijke informatie over wie het oorspronkelijke domein bezit. Spammen op sneeuwschoenen omvat daarentegen vaak domeinen die verborgen zijn achter lagen van anonimiteit, waardoor het moeilijk is om de eigenaar op te sporen en misbruik te melden. Vooral in landen met anti-spamwetgeving kan het opsporen van de partijen die verantwoordelijk zijn voor spam, spyware en andere kwaadaardige activiteiten uiterst moeilijk zijn, omdat daders goed in staat zijn om hun sporen af te leggen.
Verschillende antispam-pogingen zijn gericht op het targeten van specifieke domeinregistreerders en hosts. Bepaalde registrars zijn berucht voor het herbergen van spammers, en door grote aantallen spam-sites in hun klantenlijsten te identificeren, hopen anti-spam advocaten die sites te verwijderen of de registrar te vernederen de servicevoorwaarden aan te scherpen. Sneeuwschoen-spamming legt soms een systemisch probleem met een bepaalde host bloot, omdat anti-spam-voorstanders zich realiseren dat grote hoeveelheden spam afkomstig zijn van domeinen die door hetzelfde bedrijf worden beheerd.