Home » Internet, Technika

Spam vs Nasza-Klasa i Fotka.pl

Paweł Opydo | 21 kwietnia 2008 | 13 komentarzy

Spam

Problem portali skierowanych do mniej zaawansowanych użytkowników internetu polega na tym, że jakich by zabezpieczeń twórcy nie zastosowali, to i tak z głupotą (czy też poprawniej politycznie - z brakiem rozwagi) wygrać nie mają szans.

Dziś akurat nie napiszę o tym, jakie rzeczy wyczyniają userzy, ale o tym, w jaki “pomysłowy” sposób próbują atakować ich spamerzy. Podejrzewam, że właśnie przez słaby stan wiedzy tych pierwszych, ci drudzy mogą odnieść sukces.

Podejrzewam, że większość czyteników mojego bloga nie jest potencjalnymi “ofiarami” takiego spamu, ale po prostu chcę zwrócić uwagę na to, jak popularność portalu przekłada się na wykorzystanie jego wizerunku w mało sympatycznych celach. Mam wrażenie, że każdy krok ku większej świadomości użytkowników, pociąga za sobą dwa kroki naprzód, jeśli chodzi o pomysły spamerów.


O czym mowa? Ostatnio pojawił się taki spamik:

Spam wykorzystujący Naszą-Klasę

Tu akurat wykorzystujący wizerunek Naszej-Klasy. Adres nadawcy jest fałszywy, mail jest HTMLowy, więc pod linkiem (prowadzącym pozornie do portalu) znajduje się zupełnie inny adres.

Po kliknięciu otrzymujemy kopię strony portalu, z wyróżnionym komunikatem, informującym nas, że do działania serwisu wymagana jest instalacja Flash Playera, który możemy pobrać klikając na link. Nie muszę chyba dodawać, że link prowadzi do mało sympatycznego trojana.

Podobny spam, tym razem rzekomo od Fotki, sposób działania identyczny, ale tu mamy możliwość “zalogowania się”, co jednak prowadzi również do ściągnięcia pliku exe:

Spam wykorzystujący Fotka.pl

W zasadzie, jeżeli weźmiemy pod uwagę tylko mało zaawansowanych internautów, jedynym zabezpieczeniem przed takim spamem jest zaktualizowany firewall, który w porę poinformuje o niebezpieczeństwie. Rzadko który nałogowy user N-K albo Fotki wie co to jest Thunderbird, odróżnia mail HTMLowy od tekstowego, i wie na czym polega działanie firewalla. Zwłaszcza, że mail został przecież “wysłany” z domeny serwisu.

Uświadamiajcie młodsze rodzeństwo, jeżeli korzystacie z jednego komputera :)

Powiązane wpisy

13 komentarzy »

  • Cinex pisze:

    Ehhh, nie ma co zawsze znajdą się tacy “cwaniacy” których bawi podsyłanie innym takich kwiatków lub co gorsza robią na tym niezły biznes…

    Mi na przykład ostatnio zhakowali stronę, wdarli się przez furtkę na serwer i rozsyłali spam.. skończyło się blokadą mojego konta :/ ehhh szkoda słów

  • Hulu pisze:

    Czego to ludzie nie wymysla…

  • AndP. pisze:

    Zapewne gdyby spam podszywal sie pod GoldenLine, to skutecznosc bylaby duzo mniejsza

  • Jozin pisze:

    Zwróćmy uwagę na treść wiadomości rzekomo od znajomych ;) Bardzo mile i czule;

  • Paweł Opydo (autor) pisze:

    @Cinex - nop, niestety, często najbardziej dotyka to twórców stron, bo niektórzy niezbyt mądrzy userzy nie dają sobie przetłumaczyć, że to nie jest wina adminów serwisu X :]

  • Paweł Opydo (autor) pisze:

    @Jozin - czasem czytając wypowiedzi niektórych ludzi na GL mam wrażenie, że aż tak wielkiej różnicy by nie było ;P

  • Paweł Opydo (autor) pisze:

    @Jozin - w niektórych mailach piszą nawet po angielsku, więc dochodzi aspekt edukacyjny.

  • Biter pisze:

    Nigdy nie przestanę się dziwić że ludzie się na takie spamy nabierają, przecież to na kilometr śmierdzi, wystarczy myśleć :)

  • Bartek pisze:

    @Cinex, mój antywirus wykrył na Twojej stronie trojana (G DATA InternetSecurity).
    A propo: niestety jest internet - dobra i zła strona ;) Są uczciwi i są hack’erzy..

    Pozdro dla wszystkich ;P

  • Paweł Opydo (autor) pisze:

    @Biter - wbrew pozorom aż tak nie śmierdzi :) Gdybym to dostał na konto, na którym jestem zarejestrowany, i nie dostał komunikatu od Thunderbirda, to pewnie przed wejściem na stronę bym się nie kapnął :P

  • Paweł Opydo (autor) pisze:

    @Bartek - prawdziwi specjaliści nie bawią się w “hakowanie” stron fanowskich, to raczej takie script kiddies, które znalazły w Sieci tutorial “howto use thiz bug” ;)

  • damian sonda pisze:

    lol lol lol =p

  • adi pisze:

    Do autora : wnikliwe i bardzo trafne opinie

Skomentuj!

Dodaj komentarz albo trackback ze swojej strony www. Mozesz subskrybowac RSS komentarzy.

Dozwolone tagi:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Chcesz dodac wlasny awatar? Zarejestruj sie na Gravatar.

Flock, czyli przeglądarka społecznościowa Polityczny “blogoid” Gazety.pl