Che cosa sono i bot spam? | Come si diffondono i messaggi e i commenti spam

Uno spam bot è un programma per computer che aiuta a diffondere spam in Internet. I bot spam spesso eseguono lo scraping di dettagli di contatto, creano account utente falsi o gestiscono account di social media rubati.

Obiettivi di apprendimento

Dopo aver letto questo articolo sarai in grado di:

  • Comprendere cosa fa un bot spam
  • Scoprire come si comportano i bot spam su diverse piattaforme online
  • Scoprire come distinguere il comportamento di un bot spam da quello di un utente vero e proprio

Argomenti correlati


Vuoi saperne di più?

Abbonati a theNET, il riepilogo mensile di Cloudflare sulle tematiche più discusse in Internet.

Fai riferimento all'Informativa sulla privacy di Cloudflare per scoprire come raccogliamo ed elaboriamo i tuoi dati personali.

Copia link dell'articolo

Difenditi dagli attacchi bot come la sottrazione e uso illecito delle credenziali e lo scraping di contenuto con Cloudflare

Cos'è un bot spam?

In linea generale, i bot sono programmi per computer che eseguono attività ripetitive e, in genere, operano su Internet. Un bot di spam è un tipo specifico di bot che invia (o aiuta a inviare) messaggi di spam. Un bot di spam può anche pubblicare spam in vari luoghi in cui gli utenti interagiscono online, come piattaforme di social media o forum.

Commento da un bot di spam

Lo spam è qualsiasi messaggio inappropriato o non gradito inviato a un gran numero di utenti. Di solito, lo spam riguarda pubblicità di prodotti indesiderati, backlink irrilevanti (nel tentativo di far salire il sito Web collegato nei risultati dei motori di ricerca) o cose più sinistre come truffe o download di malware. Lo spam può anche essere qualsiasi contenuto irrilevante distribuito in grandi quantità.

Come le chiamate automatiche che hanno afflitto molti consumatori negli ultimi anni, la maggior parte dello spam online è completamente automatizzata dai bot di spam. Gli utenti non interagiscono con una persona reale quando interagiscono con un bot di spam, anche se il bot sembra "rispondere" alle interazioni dell'utente Invece, i bot di spam diffondono messaggi preprogrammati oppure seguono script di conversazione preimpostati per interagire con gli utenti.

Come funzionano i bot spam?

I bot di spam possono creare account falsi su forum, piattaforme di social media, app di messaggistica o provider di hosting di posta elettronica. A volte, cercheranno di camuffare le loro attività facendole sembrare provenienti da un utente reale. Poiché la creazione di un account utente spesso comporta solo la compilazione di pochi campi (nome, indirizzo e-mail, ecc.), gli aggressori programmano i bot di spam per compilare automaticamente questi moduli: un compito relativamente semplice per un programmatore esperto. Alcune piattaforme offrono CAPTCHA o sfide simili per impedire ai bot di creare account, ma queste difese non sono infallibili.

Una volta che i bot spam ottengono un account o in ogni caso hanno accesso a una piattaforma, iniziano a inviare messaggi di spam secondo un set di regole predeterminato (dal creatore del bot).

Altri tipi di bot di spam possono assistere gli spammer senza inviare direttamente messaggi di spam. Alcuni bot di spam raccolgono indirizzi e-mail o numeri di telefono per fornire obiettivi agli spammer: scansionano il Web, fanno scraping di informazioni di contatto e le salvano in un database.

Come si usano i bot per lo spam via e-mail?

I mittenti di spam via e-mail hanno bisogno di quanti più indirizzi e-mail funzionanti possibile. La raccolta di indirizzi e-mail viene eseguita da bot che scansionano pagine Web, cercano testo che segue il formato dell'indirizzo e-mail (testo + simbolo @ + dominio) e copiano tale testo nel database dei bersagli dello spammer.

Una volta che gli spammer hanno un database di indirizzi e-mail, possono inviare massivamente e-mail di spam. Spesso, le e-mail di spam sono di natura criminale e tentano di diffondere malware o rubare le credenziali dell'account tramite phishing. Gli spammer possono utilizzare una tecnica chiamata spoofing e-mail per far sembrare che le loro e-mail provengano da una fonte legittima.

Gli spammer non utilizzano sempre i bot per raccogliere indirizzi e-mail; possono ottenere elenchi di e-mail da diverse fonti. Possono acquistare gli elenchi di mail (spesso sul dark Web), possono rubare database che sono stati acquisiti in modo legittimo da un'azienda, o possono ingannare gli utenti per farsi dare l'indirizzo e-mail.

Cos'è lo spam commenti?

Lo spam commenti è tutto lo spam che compare nella sezione dei commenti generati dagli utenti di un sito Web. Alcuni bot spam eseguono ricerche nelle sezioni dei commenti e pubblicano commenti quando queste non richiedono di avere un account utente per partecipare in un thread. Questa cosa è più facile se il forum non possiede una verifica sufficiente che controlli se chi commenta è effettivamente un essere umano, ma alcuni bot riescono a oltrepassare anche tali protezioni, se presenti.

In altri casi, i bot creano account utenti falsi e lasciano dei commenti; se un account viene chiuso, il bot ne crea un altro. In tal modo, gli spammer riescono ad automatizzare il processo di promuovere e pubblicare spam.

Un esempio di contenuto spam da un bot:

Esempio di commento di bot di spam

Come agiscono i bot nei social media?

Nelle piattaforme di social media, come Facebook, Twitter e Instagram, sono presenti tantissimi bot. Questi bot di spam di social media inviano messaggi o creano post che promettono oggetti gratis, offerte su prodotti di consumo, contenuti per adulti e altre offerte "inverosimili". Possono anche mettere like, condividere o ritwittare post spam, o lasciare commenti spam nei thread di commenti sotto post di social media a cui non sono collegati.

I bot di spam sui social media possono operare tramite account falsi o tramite account utente reali compromessi (gli account potrebbero essere stati compromessi tramite sottrazione e uso illecito delle credenziali). Per far sembrare più legittimo un account bot di social media fasullo, un bot di spam potrebbe copiare l'immagine del profilo di un utente legittimo.

Un esempio di un messaggio da un bot spam su social media:

Esempio di bot di spam di social media

Un esempio di un post nella Timeline di Facebook proveniente da un bot spam:

Esempio di commento di un bot di spam di Facebook

I bot di spam possono operare anche su diverse app di messaggistica o chat (come Kik, Skype, Telegram, e così via). Come avviene anche in altri canali online, questi bot di spam tentano di indurre gli utenti a pagare, a fornire informazioni o a fare clic su un collegamento non sicuro. Spesso questi bot sono chatbot rudimentali programmati per "conversare" con qualsiasi utente che risponda ai loro messaggi, con l'obiettivo di coinvolgere l'utente a tal punto da indurlo a fare clic su un collegamento o a fornire dati personali.

Come fanno gli utenti a capire se un messaggio proviene da un bot spam o da una persona?

I bot spam ogni tanto sono programmati per sembrare un utente vero, ma in genere non sono sufficientemente sofisticati da poter essere convincenti. Ecco qualche rapido modo per capire se un post o un messaggio proviene da un bot spam:

Troppi refusi o errori grammaticali

Molti, ma non tutti, i messaggi pre-programmati dei bot spam contengono molti refusi ed errori grammaticali, spesso a tal punto che diventa difficile capire appieno il significato del messaggio.

Se sembra troppo bello per essere vero...

Allora probabilmente non è vero. I messaggi che propongono offerte incredibili su prodotti di consumo, farmaci, servizi o altri acquisti che in genere sono dispendiosi, spesso provengono da bot spam.

Indicazioni urgenti e aggressive che incitano a fare clic su un link o a inoltrare un messaggio

Spesso, i bot spam sono programmati in modo da cercare di spingere gli utenti a compiere una determinata azione il più velocemente possibile (come in un attacco di phishing). Se si è compromesso un profilo di social media, ciò potrebbe causare il profilo a comportarsi in modo strano, ad esempio potrebbe inviare messaggi aggressivi che chiedono ai contatti sui social di fare qualcosa, quando è risaputo che tali comportamenti non sono normali per la persona stessa.

Messaggi provenienti da fonti inaspettate

Le e-mail o i messaggi su social inaspettati da persone non conosciute vanno ritenuti sospettosi. Inoltre, se l'account di social media di un utente viene rubato, il bot spam potrebbe utilizzarlo per contattare le persone che l'utente non contatta di norma.

Non pertinenza

Nello screenshot qui sopra, di un commento spam, il commentatore ha elencato diversi tipi di prestito, incluso il "Prestito personale" e il "Prestito alle imprese". Questo commento è comparso in fondo a un post in un blog riguardo la sicurezza informatica. I bot spam spesso non controllano se i loro commenti siano pertinenti o meno al thread, li postano automaticamente e basta.

Le risposte della controparte nella conversazione non hanno senso

I bot spam spesso seguono degli script da conversazione relativamente semplici; se le risposte dell'utente si discostano da quelle attese, il chatbot spam potrebbe continuare a seguire il suo "copione" anche quando le risposte previste non hanno più senso, nel contesto.

Come possono riuscire le aziende a impedire che i bot spam portino a un'esperienza utente negativa?

I bot di spam non si comportano come utenti reali e una soluzione di gestione dei bot dovrebbe essere in grado di distinguere tra le attività dei bot di spam e le interazioni legittime con una proprietà Web. Cloudflare Bot Management utilizza l'analisi comportamentale non solo per rilevare l'attività dei bot, ma anche per separare i bot buoni dai bot cattivi (come i bot di spam) e per mitigare quelli dannosi. Le organizzazioni più piccole possono anche bloccare lo spam e altri bot dannosi con la Super Bot Fight Mode, disponibile con i piani Cloudflare Pro e Business.