Spam-E-Mails: Nur eine von 12,5 Millionen erfolgreich

Zu diesem Ergebnis kommt eine aktuelle Studie eines Forscherteams der University of California in Berkeley und San Diego. Die Wissenschaftler hatten sich die Aufgabe gestellt, das Geschäftsprinzip der Spam-Industrie und dessen Wirtschaftlichkeit zu erforschen. Wie die BBC berichtet, schlüpften der IT-Sicherheitsforscher Stefan Savage und sein Team hierfür selbst eine Zeit lang in die Rolle von Internetkriminellen. So haben die Forscher etwa Teile des in Branchenkreisen bereits bekannten Botnetzes Storm unter ihre Kontrolle gebracht, um E-Mail-Spam zu verschicken.

“Nach 26 Tagen und an die 350 Millionen versendeten E-Mail-Nachrichten wurden nur 28 Käufe getätigt”, schreiben die Forscher über ihre Untersuchungsergebnisse. Die Erfolgsrate liege demzufolge bei weniger als 0,00001 Prozent. Das angebotene “male enhancement product” sei zu einem Preis von knapp 100 Dollar pro Stück angeboten worden. “Rechnet man das alles zusammen, hätte unsere Aktion einen Gesamtumsatz von rund 2732 Dollar gemacht. Anders ausgedrückt ergibt das einen Profit von etwas weniger als 100 Dollar pro Tag”, rechnen die Wissenschaftler vor. Auf den ersten Blick möge das zwar als sehr wenig erscheinen, man dürfe allerdings nicht vergessen, dass die Forscher lediglich einen kleinen Teil des Storm-Botnetzes analysiert haben. “Wenn man diese Ergebnisse auf das gesamte Storm-Netz hochrechnet, schätzen wir, dass dessen Betreiber rund 7000 Dollar pro Tag beziehungsweise 3,5 Millionen Dollar pro Jahr umsetzen”, so das Forscherteam.

“Die aktuell durchgeführte Studie ist die erste, die die Wirtschaftlichkeit der Spam-Industrie mit konkreten Zahlen belegt”, stellt McAfee-Sicherheitsexperte Toralv Dirro fest. Die im Rahmen der Untersuchung zu Tage geförderten Ergebnisse seien durchaus einleuchtend. “Eine Erfolgsrate im unteren Promillebereich ist für die Betreiber von Spam-Netzen noch lange kein Grund, ihre Tätigkeit einzustellen. In diesem Bereich lautet das Motto: Die Menge macht’s”, gibt Dirro zu bedenken.

In Anbetracht der hohen Spam-Aktivitäten im Web sei es nur logisch, dass sich damit auch gutes Geld verdienen lasse. “Man darf in diesem Zusammenhang nicht vergessen, dass der Unterhalt eines Spam-Netzes für den Betreiber nur sehr geringe Kosten mit sich bringt. Der letztendlich erzielte Umsatz wird in einigen Fällen auch noch durch die Vermietung von Botnetzen aufgebessert”, merkt Dirro an.

Als Konsequenz ihrer Studienergebnisse formuliert das US-Wissenschaftlerteam auch einen konkreten Lösungsvorschlag für das Spam-Problem. So sollte man wenn möglich dafür sorgen, dass für die Spammer zusätzliche Kosten entstehen. Denn dies würde sie aufgrund ihres Geschäftsmodells empfindlich treffen. “Die Gewinnmarge für Spam könnte alles in allem doch niedrig genug liegen, dass Cyber-Kriminelle sehr sensibel darauf reagieren müssen, wenn der für die Durchführung einer Spam-Kampagne notwendige Aufwand steigt”, fasst das Forscherteam zusammen.

Silicon-Redaktion

Recent Posts

Cloud Zugang zu erstem photonischem Chip für KI-Inference

Energieeffiziente Native Processing Unit mit Photonik-Chip inside soll die CO2-Bilanz von Rechenzentren der nächsten Generation…

6 Stunden ago

Deutschland: Quo vadis KI?

Studie von BearingPoint zeigt, dass 99 Prozent der Führungskräfte erwarten, dass KI im laufenden Jahrzehnt…

1 Tag ago

Was hat ein Segelboot mit Cybersecurity zu tun?

IMOCAs bestehen aus vielen verschiedenen vernetzten Komponenten und benötigen eine effiziente Cyberabwehr.

2 Tagen ago

CosmicBeetle-Gruppe verbreitet Ransomware

Forscher von ESET haben entdeckt, dass die Gruppe Ransomware ScRansom einsetzt.

3 Tagen ago

Jetzt zeigt sich, welches Potenzial im Metaverse steckt

Das Metaverse – vergessener Hype oder doch schon einsatzfähig? Wo die Industrie bereits auf Metaverse-Lösungen…

3 Tagen ago

Sicherheitsaspekte im Online-Gaming

Sowohl „just for fun“ als auch als ernster Liga-Wettkampf oder als Glücksspiel mit echtem Geld…

5 Tagen ago