Folytatódik a csata a Google és a spammerek között
A Google az elmúlt hónapokban arra lett figyelmes, hogy az elektronikus levelezésbe egyre több olyan küldemény kerül bele, amelyek különféle JavaScript alapú trükkökkel próbálják szolgálni a spammerek, illetve a vírusterjesztők céljait. Ezek az e-mailek első ránézésre semmilyen kártékony összevetőt nem tartalmaznak, és sokszor "Non Delivery Report" tárggyal kerülnek be a postafiókokba. Amennyiben azonban a felhasználó megtekint egy ilyen küldeményt, akkor az üzenetbe rejtett JavaScript kódok lefuthatnak, és különböző műveleteket hajthatnak végre. A leggyakoribb esetnek az számít, amikor az e-mail megtekintésekor egy webes átirányítás történik a felhasználó böngészőjében, de az is sokszor előfordul, hogy kártékony fájlok letöltése kezdődik el. A webes átirányítások alkalmával nem ritka, hogy például gyógyszereket reklámozó weblapok bukkannak fel a böngészőkben.
A JavaScriptekkel felvértezett spamek kiszűrése érdekében a Google újabb védelmi lépéseket tett. Ezek közül a legfontosabb, hogy frissítette a Postini Anti-Spam Engine (PASE) spamszűrő motorját. "Szerencsére a spamcsapdáinkba hamar bekerülnek az ilyen káros levelek, ezért a mérnökeink figyelmeztetéseket tudnak kiadni, és gyorsan lehet különféle szűrőket készíteni. Emellett az antivírus partnereink gyors értesítésére is lehetőségünk nyílik" - vélekedett a Google.
Növekvő spam- és vírusmennyiség
A Google szerint a második negyedévben 16 százalékkal nőtt a levélszemét mennyisége. A Postini e-mail biztonsági megoldások naponta átlagosan hárommilliárd kéretlen elektronikus üzenetet szűrtek ki. Sajnos a kártékony programok esetében sem volt jobb a helyzet. A második negyedévben ugyan "csak" három százalékkal emelkedett a vírusos e-mailek száma, ugyanakkor ebben az időszakban 2,5-szer több káros küldemény terjedt az interneten, mint 2009 második negyedévében.
"A spamek és a vírusok mennyisége folyamatosan növekszik. Ez a trend azt mutatja, hogy a spammerek még mindig nagyon aktívak, és a botnetjeik komoly vírus valamint spamforgalmat generálnak" - vélekedtek a Google szakemberei. Majd hozzátették, hogy a spammerek továbbra is megbíznak a klasszikus módszereikben, így nagyon sok a közösségi szolgáltatásokkal, illetve a nagy érdeklődésre számot tartó eseményekkel kapcsolatos, felhasználók megtévesztésére építkező kéretlen levél. Mindezek mellett gyakran előfordul, hogy a csalók a felhasználók postafiókjaihoz tartozó jelszavak megfejtése vagy kitudakolása után olyan leveleket küldözgetnek a postafiók tulajdonosának nevében, amelyekben pénzt próbálnak kölcsönkérni a címjegyzékben szereplő ismerősöktől. A Google azt állítja, hogy az ilyen típusú csalások ellen is tett már megelőző lépéseket.



0 hozzászólás
Ehhez a cikkhez még nem érkezett hozzászólás.