位于舊金山的數(shù)字風險防護解決方案提供商Digital Shadows的研究人員分析了幾個受歡迎的網(wǎng)絡犯罪論壇的流量統(tǒng)計數(shù)據(jù),并分享了一些有趣的發(fā)現(xiàn)。
該研究是在英語梳理論壇Altenen吹噓該網(wǎng)站的訪問者人數(shù)和收入的基礎上進行的,該網(wǎng)站基于從名為HypeStat的網(wǎng)絡統(tǒng)計和分析服務獲得的數(shù)據(jù)。Altenen的管理員共享了這些信息,以期吸引更多的用戶。
看到Altenen的帖子后,Digital Shadows的研究人員決定查看幾個流行的網(wǎng)絡犯罪論壇的流量統(tǒng)計信息,并將發(fā)現(xiàn)與他們對這些網(wǎng)站的看法進行比較。
除了Altenen之外,研究人員還分析了RaidForums,Nulled,Crack TO和Cracking King等英語論壇,德語論壇Crimenetwork以及俄羅斯Exploit和XSS論壇。數(shù)據(jù)來自HypeStat和Alexa,其中包括排名,每日唯一訪問者,訪問國家,訪問量來源和每日收入估算。
雖然在過去90天內,Altenen,Nulled,Exploit和XSS等網(wǎng)站記錄了增加的訪問量-其中一些網(wǎng)站使用這些統(tǒng)計信息來推廣其服務,但Digital Shadows指出,其中一些論壇可能使用了漫游器來操縱訪客數(shù)量并提高排名。
Digital Shadows在博客中指出:“特別是Altenen的排名急劇上升,似乎實在太好了,因為我們認為沒有其他受歡迎的論壇(例如RaidForums)在同一時期經(jīng)歷了類似的增長” 發(fā)布。
該公司還強調,流量統(tǒng)計不包括來自.onion域的訪問,并且由于許多網(wǎng)站可能通過Tor網(wǎng)絡訪問了這些網(wǎng)站,因此Alexa排名不能準確代表訪問者的數(shù)量。
流量數(shù)據(jù)還顯示,用戶在這些論壇上花費的平均時間在6到22分鐘之間。但是,Digital Shadows專家認為這也可能不太準確,例如,用戶在Exploit上的平均花費顯然不到8分鐘,但是由于這是一個完全封閉的論壇,其訪問者并不是隨機的來賓用戶,因此在網(wǎng)站上花費比在網(wǎng)站上更多的錢。
至于流量分析服務顯示的廣告收入,研究人員認為他們沒有顯示論壇的實際經(jīng)濟狀況,因為這些網(wǎng)站還可以通過付費會員資格和每次交易的傭金來賺錢。
Digital Shadows的威脅研究員Kacey Clark告訴《安全周刊》,這項研究的主要收獲是可以控制網(wǎng)站流量指標,包括通過使用機器人和VPN進行操縱,并且某些網(wǎng)絡犯罪平臺將使用有利的流量統(tǒng)計數(shù)據(jù)來吸引更多關注。
Clark指出,網(wǎng)站訪問量統(tǒng)計信息具有上下文限制。“評估論壇時,背景至關重要。僅數(shù)字本身并不能說明全部內容,也不能提供對論壇內容和用戶,真實經(jīng)濟狀況的深入了解,也不能解釋訪問者人數(shù)的波動。”
他解釋說:“深入了解地下網(wǎng)絡犯罪需要長期的大量體力勞動;不能僅通過查詢網(wǎng)站流量指標來獲取它。這樣的研究突出了對環(huán)環(huán)相扣的需求,以及將手動和自動方法相結合的重要性。查看大數(shù)據(jù)可以對正在發(fā)生的事情進行總體監(jiān)督;但是,如果沒有HUMINT,將會丟失一系列重要的細節(jié)和細微差別!