Nowy rok ze starymi problemami, czyli SPAM w dalszym ciągu aktualny

12 stycznia, 2015

Dopiero co rozpoczęliśmy nowy 2015 rok, a już widzimy stare działania spamerskie. Od początku roku zaobserwowano wzmożoną działalność wiadomości prowadzących do różnych rosyjskich serwisów randkowych. Jako że ten rodzaj wiadomości jest już od dawna wszystkich bardzo dobrze znany, to ostatnia fala spamu wyróżnia się od tradycyjnych śmieciowych wiadomości w kilku aspektach:

  • Po pierwsze poziom spamu serwisów randkowych jest większy niż zazwyczaj,
  • Tylko jednego dnia (4 stycznia) zidentyfikowano ponad 150 tysięcy próbek e-maili, wiadomości te zostały wysłane z ponad 50 000 różnych adresów IP.
  • Wiadomości zostały wysłane z adresów IP, które nigdy wcześniej nie były wykorzystywane do wysyłania spamu,
  • Adresy IP posiadają maski /23 i /24 które nie są związane z domenami (lub tylko bezsensownymi),
  • Adresy IP wysyłające spam znajdują się w różnych krajach: najwięcej bo aż 11,37% udziałów adresów należy do Iranu (ok. 5700 adresów IP), pozostałe należą do: Hiszpanii, Wietnamu, Argentyny i Niemiec oraz innych,
  • Linki zawarte w wiadomości nie prowadzą bezpośrednio do serwisów, jednak najpierw przekierowują do forów zawierających pełną treść wiadomości e-mail. Dtwierdzono, że fora te zapewne nie są stroną ataku, a jedynie padły ofiarą różnych botów,
  • Linki zawarte w e-mailach prowadziły do ponad 700 różnych forów działających na phpBB i Discuz!, czyli popularnego oprogramowania wykorzystywanego do tworzenia forów, strony te są zazwyczaj nieszkodliwe, co pozwoliło na uniknięcie filtrowania przez filtry antyspamowe.
dating
Przykładowy spam serwisu randkowego
dating2
Przykładowy post z jednego z for

Chociaż spam z treścią serwisów randkowych wykorzystuje coraz to nowe metody ominięcia filtrów antyspamowych, to nie wykluczone jest, że pojawią się także inne ich modyfikcje. Należy zatem zaczerpnąć odrobiny wiedzy oraz korzystać z uaktualnionego oprogramowania zabezpieczającego, które będzie blokowało takie niechciane wiadomóści.

źródło: Blog TrendMicro

Czy ten artykuł był pomocny?

Oceniono: 0 razy

PODZIEL SIĘ:

guest
0 komentarzy
najstarszy
najnowszy oceniany
Inline Feedbacks
View all comments

Zapisz się na newsletter

Informacje o cyberbezpieczeństwie prosto na skrzynkę pocztową!

Dodatkowo otrzymasz poradnik „Jak bezpiecznie funkcjonować w cyfrowym świecie”

[ninja_tables id=”27481″]

\r\n <\/div>\r\n<\/div>\r\n","isUserRated":"0","version":"7.6.29","wc_post_id":"17428","isCookiesEnabled":"1","loadLastCommentId":"0","dataFilterCallbacks":[],"phraseFilters":[],"scrollSize":"32","is_email_field_required":"1","url":"https:\/\/avlab.pl\/wp-admin\/admin-ajax.php","customAjaxUrl":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/utils\/ajax\/wpdiscuz-ajax.php","bubbleUpdateUrl":"https:\/\/avlab.pl\/wp-json\/wpdiscuz\/v1\/update","restNonce":"61fb03f1d2","is_rate_editable":"0","menu_icon":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/assets\/img\/plugin-icon\/wpdiscuz-svg.svg","menu_icon_hover":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/assets\/img\/plugin-icon\/wpdiscuz-svg_hover.svg"}; var wpdiscuzUCObj = {"msgConfirmDeleteComment":"Are you sure you want to delete this comment?","msgConfirmCancelSubscription":"Are you sure you want to cancel this subscription?","msgConfirmCancelFollow":"Are you sure you want to cancel this follow?","additionalTab":"0"}; -->