Nederland is spamland

AMSTERDAM - In de metingen van spambestrijder MessageLabs scoort Nederland hoog met een spamniveau van 94 procent. Bovendien is bijna een kwart van de 'lokale' spam in het Nederlands.

"Het overgrote merendeel, 83 procent, van alle spam komt van botnetten. Een hoge breedbandacceptatie, met always-on verbindingen, 'helpt' het ontstaan en de groei van botnetten", legt senior analist Paul Wood van MessageLabs uit.

Nederland is goed voorzien van breedband en heeft daardoor dus ook relatief veel bots, die voor de verzending van veel spam zorgen.

Ranglijst
"Nederland is tweede op de OECD-breedbandlijst (Organisation for Economic Co-operation and Development - red.) van december 2008. Op de honderd inwoners hebben er ruim 35 een breedbaandaansluiting. Ter illustratie: het OECD-gemiddelde ligt op 22,4."

Nederland staat daarom dan ook hoog op de ranglijst in het Intelligence Report van Messagelabs voor het tweede kwartaal. "In Groot-Brittanniƫ is er nu dus ook discussie ontstaan over de breedbandplannen van de overheid." Wood pleit voor meer security-onderwijs voor gewone burgers.

Spam
Van alle mail in Nederland is nu 94 procent spam. Dat ligt hoger dan het wereldwijde gemiddelde van 90,4 procent voor mei en juni. Wood vertelt dat de werelwijde verzending van spam momenteel weer in de lift zit.

"De afgelopen twee maanden is er weer een opmars van spam; het is gestegen van 85 naar 90 procent van alle verstuurde mail." In het tweede kwartaal lag het spamniveau internationaal op 88,7 procent. Dat was in het eerste kwartaal dit jaar nog 74,5 procent.

Het huidige spamniveau van zo'n 90 procent is redelijk stabiel, zegt Wood. Die stabiliteit is mede 'te danken' aan het snelle herstel van het Cutwail-botnet. Dat omvangrijke netwerk van zombie-pc's en gekaapte hosting servers heeft begin juni een flinke klap gekregen door het afsluiten van hostingbedrijf Pricewert LLC, maar is daarvan binnen korte tijd weer bijgekomen.

Backups
Cutwail wist binnen een paar uur alweer eenderde van zijn oorspronkelijke capaciteit van 75 miljard verzonden spamberichten per dag te halen, aldus MessageLabs. Wood legt uit dat spammers hebben geleerd van het uitschakelen van McColo; ze verzorgen nu backups voor hun spamkanalen.

Nederland springt er om nog een reden uit in de metingen van MessageLabs. Ruim 90 procent van alle spam wereldwijd is in het Engels, maar het duikt nu meer op in overige talen. Waaronder het Nederlands.

"In Nederland is nu ruim 20 procent van de spam Nederlandstalig", vertelt de MessagaLabs-expert. Tenminste, het gaat om grove vertalingen vanuit het Engels door software. Voor de oplettende gebruiker zijn dergelijke knullige vertalingen gelijk te herkennen, maar de verzending - en voorafgaand daaraan het ontstaan van een botnet - is dan al gebeurd.

Image
Verder neemt het bedrijf ook een toename waar van nieuwe types spam. "Image-spam, wat we sinds 2007 niet veel meer hebben gezien, neemt nu weer toe. In juni zijn er meer image-attachments verzonden, terwijl er in mei meer spam was met html-links naar images." Beeldmateriaal wordt letterlijk en figuurlijk niet gezien door traditionele spamfilters, die immers kijken naar de tekst op sleutelwoorden en woordcombinaties.

Het verwerken van beeldspam is behoorlijk intensief en volgens Woods niet bepaald succesvol. Hij pleit dus voor intelligent filteren, op een laag internetniveau. "Voordat het mailservers en eindgebruikers bereikt." Het nemen van 'vingerafdrukken' van image-spam is volgens Woods te complex en voor spammers makkelijk te omzeilen met een relatief lichte aanpassing van het beeldmateriaal.

Zelfregulerend
Hij hamert op intelligentere filtering die vooral op een lager niveau moet gebeuren. Van overheidsingrijpen verwacht Wood overigens niet veel, net als van internetbedrijven zelf. "De isp-industrie is zelfregulerend, dus soms niet in staat adequaat te reageren. Soms zie je ook spammers die zich voordoen als een legitiem bedrijf."

Dat trage of inadequate reageren, en de legitieme dekmantel gebeuren volgens hem vooral in landen die nu snelle telecom- en internetontwikkelingen meemaken. Uiteindelijk is het belangrijkste, naast 'lage filtering', dat gebruikers zich beter bewust zijn van beveiliging om hun eigen pc niet tot spamverzendende zombie te laten worden, pleit Wood.

Tip de redactie