Atak spamu Meeting Invite
2008-03-31 13:04
Przeczytaj także: Spam: co należy wiedzieć?
W żadnej z odmian niepożądanej poczty elektronicznej, badanych przez firmę Trend Micro w ciągu ostatnich 12 miesięcy, nie wykorzystywano jeszcze narzędzi kalendarzowych Google. Niektóre filtry antyspamowe zostały zaprojektowane z myślą o automatycznym filtrowaniu niepożądanych załączników i plików graficznych, ale wydaje się mało prawdopodobne, aby można było dzięki nim wykryć ten nowy sposób rozsyłania niepożądanej poczty.Aby obejść mechanizmy wykrywania spamu, oszuści z Nigerii wysyłają najnowszą odmianę niepożądanej poczty elektronicznej w postaci zaproszeń na spotkanie. Zaproszenia wysyłane pocztą elektroniczną są spersonalizowane, a każdy odbiorca otrzymuje inne łącze. Ponadto ustawienia każdego zaproszenia mogą powodować wysyłanie automatycznych zawiadomień o spotkaniu w celu zwrócenia dodatkowej uwagi na niepożądaną wiadomość.
„Jest bardzo prawdopodobne, że w przyszłości ta metoda będzie wykorzystywana do rozsyłania innych rodzajów niepożądanej poczty elektronicznej, takich jak zachęty do kupowania bezwartościowych akcji, wiadomości zawierające łącza do niebezpiecznych stron itp.” — mówi Jamz Yaneza, kierownik projektów badawczych w firmie Trend Micro. „Można się spodziewać, że nastąpią kolejne ataki oszustów wykorzystujących kalendarz Google i inne podobne narzędzia do przesyłania szkodliwych łączy i wykradania poufnych informacji”.
Firma Trend Micro prosi wszystkie firmy i użytkowników indywidualnych o zachowanie szczególnej ostrożności w przypadku otrzymania zaproszenia na spotkanie i innych niespodziewanych wiadomości. Adresatom wiadomości grozi uruchomienie destrukcyjnego kodu i innego szkodliwego oprogramowania.
oprac. : Aleksander Walczak / eGospodarka.pl