ทราฟฟิคการใช้งานเว็บกว่า 20% เกิดจากบอทที่มีจุดประสงค์ไม่ดี

Distil Networks ได้จัดทำรายงานจากของทราฟฟิคอินเทอร์เน็ตจากปี 2018 พบว่า 37.9% เกิดขึ้นจากบอท ทั้งนี้มี 20.4% ที่เกิดขึ้นจากบอทที่มีเจตนาไปในทางไม่ดีหรือ ‘Bad Bot’ เช่น ตั้งใจทำ DoS, เข้าไปกวาดในเว็บเพื่อขโมยข้อมูล, สร้างเนื้อหาและรีวิวปลอม รวมไปถึงทำให้ดูว่ามีคนเข้าเยี่ยมชมเว็บไซต์มาก เป็นต้น

credit : Zdnet

สถิติที่น่าสนใจเกี่ยวกับ Bad Bot มีดังนี้

  • กลุ่มเว็บไซต์เป้าหมายอันดับหนึ่งคือ ธุรกิจการเงิน และรองลงมาได้แก่ ระบบตั๋วเข้าชมต่างๆ การศึกษา ตามลำดับ (ดูรูปเพิ่มเติมได้ด้านบน)
  • 26.4% สามารถถูกตรวจจับและป้องกันได้ง่าย
  • 52.5% ถูกจัดอยู่อยู่ในระดับปานกลางเพราะเริ่มใช้วิธีการที่สลับซับซ้อน เช่น Headless Browser Software หรือ JavaScript เข้ามาช่วย
  • 73.6% อยู่ในกลุ่ม Advanced Persistent Bot เพราะมีความแนบเนียนคล้ายมนุษย์ เช่น สุ่ม IP หรือเลียนแบบการใช้งานของมนุษย์ด้วยการสร้าง Mouse Event ให้คล้ายกับว่ามีผู้เยี่ยมชมเว็บไซต์จริงๆ
  • Amazon เป็นฐานของ Bad Bot ถึง 18% ซึ่งเพิ่มจากปี 2017 ที่ 10.62%
  • 50% ใช้ Chrome เป็น Agent
  • 73.6% มาจากดาต้าเซ็นเตอร์ลดลงจากปี 2017 ที่ 82.7%
  • อเมริกาคือฐานของ Bad Bot อันดับหนึ่งที่ 53.4% รองลงมาคือ เนเธอแลนด์และจีน
  • ประเทศที่ถูกบล็อกไอพีมากที่สุดคือ รัสเซีย ยูเครน และอินเดีย

ผู้สนใจสามารถอ่านรายงาน “Bad Bot Report 2019: The Arms Race Continues”

ที่มา :  https://www.zdnet.com/article/bad-bots-focus-on-financial-targets-make-up-20-percent-of-web-traffic/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Microsoft เปิดตัว Integrated Security Operations Center บน Defender ยกเครื่อง SOC รองรับ AI Agent

Microsoft เปิดตัว Integrated Security Operations Center (ISOC) บน Microsoft Defender พร้อมย้ายความสามารถด้าน SIEM จาก Microsoft Sentinel …

[วีดีโอย้อนหลัง] SendQuick Webinar : Identity Under Attack “ถอดบทเรียนการโจมตีในไทย และวิธีป้องกันด้วย MFA”

เรื่อง MFA กำลังเป็นประเด็นใหญ่ โดยเฉพาะกับหน่วยงานภาครัฐ และหน่วยงานโครงสร้างพื้นฐานของประเทศ ซึ่งวันนี้ได้เริ่มประกาศบังคับใช้เป็นข้อบังคับพื้นฐานแล้วในประกาศจาก สกมช. โดยใครที่พลาด SendQuick Webinar เรื่อง “Identity Under Attack : ถอดบทเรียนการโจมตีในไทย …