Új trükkel rukkoltak elő a spammerek

A spammerek egy újabb trükköt vetettek be annak érdekében, hogy átejtsék a védelmi megoldásokat, és minél testre szabhatóbbá tegyék a spamkampányaikat.
 

Amikor a spamek kapcsán a domain nevek rendszere, illetve a DNS szóba kerül, akkor a legtöbbször arról hallani, hogy a spammerek, adathalászok nagyon gyorsan váltogatják a domain neveiket, gyengítve ezzel a feketelistás védelmek hatékonyságát. A MyOnlineSecurity.com szakértői szerint azonban az egyik legújabb spamáradat más megközelítést alkalmaz a DNS-sel történő visszaélések tekintetében.
 
TXT rekord
 
A biztonsági vizsgálatok szerint a szóban forgó spamelés a DNS és a Google egyes szolgáltatásai adta lehetőségek kiaknázására épül. A felhasználó számára mindebből annyi látható, hogy kap egy olyan levelet, amelynek tárgya: "Delivery [véletlenszerű számok]". A levél mellékletében pedig egy HTML kiterjesztésű, például "invoic-B075.html" nevű fájl található. A levél üzenetében az áll, hogy a logisztikai szolgáltató jóváhagyta a szállítást, és a mellékletben található a számla.


Forrás: MyOnlineSecurity.com
 
A valóságban azonban a csatolt HTML fájl nem egy számla, hanem egy olyan HTML-fájl, amely az alapértelmezett böngészőben jelenik meg, és átirányítja a felhasználót egy nemkívánatos weboldalra. Jelenleg egy olyan weblapra, ahol azt ígérik, hogy szoftverteszteléssel minden órában 237 dollárt lehet keresni. Ezen az oldalon reklámok jelennek meg, illetve adatbekérő űrlap is található. Az itt megadott adatok nyilván a csalókhoz kerülnek.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Az Apache HTTP Server kapcsán öt biztonsági hibára derült fény.

  2. 3

    Biztonsági frissítés érkezett a GLPI-hez.

  3. 4

    A React egy súlyos sebezhetőséget tartalmaz.

  4. 4

    A Splunk Enterprise egy biztonsági frissítéssel gyarapodott.

  5. 3

    A Django két biztonsági hibajavítással bővült.

  6. 4

    13 biztonsági javítás érkezett a Google Chrome webböngészőhöz.

  7. 3

    Az Apache Struts-hoz egy biztonsági frissítés érkezett.

  8. 4

    51 biztonsági rést foltozott be a Google az Android operációs rendszer kapcsán.

  9. 3

    Az XWiki egy közepes veszélyességű hiba miatt szorul frissítésre.

  10. 4

    A MariaDB egy magas veszélyességű sérülékenységet tartalmaz.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség