Trend Micro: uważaj w Dzień Zakochanych
2009-02-14 00:20
Przeczytaj także: W dzień św. Walentego uważaj na phishing
Więcej spamu randkowego
Eksperci podają, że w oczekiwaniu na przybycie Kupidyna, oprócz spamu związanego z robakiem Waledac, w sieci pojawia się coraz więcej „spamu randkowego”. Niektóre wiadomości z tej grupy są bardzo specyficzne ― zwłaszcza te, które mają sprawić wrażenie, że zostały napisane przez firmę Trend Micro. Pole „Od” w tych wiadomościach jest sfałszowane, aby uniknąć filtrów antyspamowych. Ponadto do ich wysłania wykorzystano schemat znany jako „atak słownikowy” (ang. dictionary attack). Atak słownikowy występuje wtedy, gdy spam jest wysyłany pod adresy losowe z danej domeny. Adresy są tworzone na podstawie obszernej listy prostych słów (zorganizowanej jak słownik) w nadziei, że przynajmniej niektóre zadziałają. Adresy te są weryfikowane przez nieznanych użytkowników, którzy odpowiedzą na wiadomość. Są one wtedy dodawane do listy spamerów, w wyniku czego użytkownicy ci będą otrzymywać więcej spamu.
fot. mat. prasowe
Przykład wykorzystania fałszywego adresu e-mail firmy Trend Micro przez spamerów
Przykład wykorzystania fałszywego adresu e-mail firmy Trend Micro przez spamerów
Trend Micro zwraca uwagę, że aby zachować pełne bezpieczeństwo w okresie Walentynek, należy pamiętać o oszustwach typu phishing, szkodliwych kartkach elektronicznych oraz fikcyjnych profilach służących do organizowania randek on-line. Jeden z możliwych schematów phishingu polega na wysłaniu wiadomości e-mail z ostrzeżeniem, że kwiaty i czekoladki zamówione dla ukochanej nie zostaną dostarczone, jeśli użytkownik nie zaloguje się i nie wpisze ponownie kodu swojej karty kredytowej. Podstęp z kartką elektroniczną może polegać na tym, że użytkownik jest proszony o pobranie najnowszego odtwarzacza multimedialnego umożliwiającego jej odtworzenie. Zamiast prawdziwego odtwarzacza użytkownik pobiera jednak pakiet szkodliwego oprogramowania. Podobnie wykorzystanie fikcyjnych profili randkowych skończy się raczej pobraniem szkodliwego oprogramowania, niż prawdziwym romansem. Co gorsza, nowa miłość może poprosić o wysłanie pieniędzy na bilet lotniczy, aby móc się wreszcie spotkać. Internauci powinni więc pamiętać, aby przy otwieraniu wiadomości e-mail, klikaniu adresów internetowych i pobieraniu plików używać raczej głowy niż serca.
Przeczytaj także:
Dzień Zakochanych: robak Waledac w akcji

oprac. : Regina Anam / eGospodarka.pl
Więcej na ten temat:
Dzień Zakochanych, dzień Św. Walentego, Walentynki, szkodliwe programy, ataki internetowe