eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plWiadomościTechnologieInternet › Trend Micro: uważaj w Dzień Zakochanych

Trend Micro: uważaj w Dzień Zakochanych

2009-02-14 00:20

Przeczytaj także: W dzień św. Walentego uważaj na phishing


Więcej spamu randkowego

Eksperci podają, że w oczekiwaniu na przybycie Kupidyna, oprócz spamu związanego z robakiem Waledac, w sieci pojawia się coraz więcej „spamu randkowego”. Niektóre wiadomości z tej grupy są bardzo specyficzne ― zwłaszcza te, które mają sprawić wrażenie, że zostały napisane przez firmę Trend Micro. Pole „Od” w tych wiadomościach jest sfałszowane, aby uniknąć filtrów antyspamowych. Ponadto do ich wysłania wykorzystano schemat znany jako „atak słownikowy” (ang. dictionary attack). Atak słownikowy występuje wtedy, gdy spam jest wysyłany pod adresy losowe z danej domeny. Adresy są tworzone na podstawie obszernej listy prostych słów (zorganizowanej jak słownik) w nadziei, że przynajmniej niektóre zadziałają. Adresy te są weryfikowane przez nieznanych użytkowników, którzy odpowiedzą na wiadomość. Są one wtedy dodawane do listy spamerów, w wyniku czego użytkownicy ci będą otrzymywać więcej spamu.

fot. mat. prasowe

Przykład wykorzystania fałszywego adresu e-mail firmy Trend Micro przez spamerów

Przykład wykorzystania fałszywego adresu e-mail firmy Trend Micro przez spamerów

W tym przypadku badacze firmy Trend Micro wykryli jednak interesujące i zabawne zjawisko. Ponieważ adresy „Od” zostały sfałszowane, spamerzy nie otrzymywali odpowiedzi zwrotnych na swoje wiadomości, a zatem w zasadzie cały ich wysiłek włożony w przedsięwzięcie został zmarnowany.

Trend Micro zwraca uwagę, że aby zachować pełne bezpieczeństwo w okresie Walentynek, należy pamiętać o oszustwach typu phishing, szkodliwych kartkach elektronicznych oraz fikcyjnych profilach służących do organizowania randek on-line. Jeden z możliwych schematów phishingu polega na wysłaniu wiadomości e-mail z ostrzeżeniem, że kwiaty i czekoladki zamówione dla ukochanej nie zostaną dostarczone, jeśli użytkownik nie zaloguje się i nie wpisze ponownie kodu swojej karty kredytowej. Podstęp z kartką elektroniczną może polegać na tym, że użytkownik jest proszony o pobranie najnowszego odtwarzacza multimedialnego umożliwiającego jej odtworzenie. Zamiast prawdziwego odtwarzacza użytkownik pobiera jednak pakiet szkodliwego oprogramowania. Podobnie wykorzystanie fikcyjnych profili randkowych skończy się raczej pobraniem szkodliwego oprogramowania, niż prawdziwym romansem. Co gorsza, nowa miłość może poprosić o wysłanie pieniędzy na bilet lotniczy, aby móc się wreszcie spotkać. Internauci powinni więc pamiętać, aby przy otwieraniu wiadomości e-mail, klikaniu adresów internetowych i pobieraniu plików używać raczej głowy niż serca.

oprac. : Regina Anam / eGospodarka.pl eGospodarka.pl

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: