Spam do Papai Noel
23/11/2006 Written by Roberto Preatoni(SyS64738)
Todos nós sabemos das maravilhas do Natal, mas alguns não concordam com isto, especialmente no mundo digital: uma nova forma de spam está prestes a invadir nossos e-mails… e veremos a barba branca do Papai Noël nele!
A Sophos Labs publicou um alerta sobre uma nova “estratégia sazonal” de marketing: um e-mail de uma companhia que oferece a oportunidade de enviar para seus filhos uma “carta do Papai Noel” está sendo usado como a nova arma para validar o endereço de e-mail de suas vítimas.
Atualmente esta tática é bastante convincente porque apela no e-mail para você contatar eles para enviarem uma carta do “Papai Noël para seus filhos” ou “carta do Noël do Polo Norte”, e oferecendo a possibilidade de personalização das cartas do Papai Noël para qualquer criança ao redor do mundo…
Aqueles que não estiverem interessados em tal “serviço” podem apenas deletar a mensagem, como está escrito no final do e-mail, onde solicita também para repassar para outros amigos para assim localizarem o maio número possível de vítimas.
Este problema e particularmente perigoso por duas razões: O alvo principal é os pais, que neste período do ano esta buscando algo para tornar o Natal dos seus filhos o “mais mágico” possível.
O outro problema é que o e-mail conta com a figura principal do Natal que não poderia levantar nenhuma suspeita.
A Sophos recomendou que no período do Natal sejamos vigilantes com os e-mails recebidos como de costume.
Atualmente a lista de novas idéias de “como se fazer spam” é grande, e este é apenas uma das ultimas maneiras identificada pelas empresas de segurança ao redor do mundo.
Esta alerta serve para demonstrar que os cyber-criminosos estão preparando suas armas para atacar no período do Natal, como reportou a revista Australiana CRN.
Uma variante modificada do vírus Warezov por exemplo, uma vez instalado no PC, pode instruir o computador infectado para efetuar o download de um segundo componente, um arquivo executável, de certo endereços IP.
“Este novo arquivo .exe será usado para fazer download de mensagens e endereços de e-mail e o
computador da vítima passa a ser uma fabrica de spam”, informou o Analista Sênior Paul Wood.
Este vírus como não precisa entregar todo o código durante a primeira faze do processo de infecção, está sendo bastante difícil de ser reconhecido por softwares antivírus.
Outro instrumento usado nas mãos dos spammers é o trojan de envio de mensagens chamado SpamThru que trabalha com a técnica de “canhão de spam”.
Este usa um modelo diferente para cada mensagem enviada e combinada às mesmas para diversas listas de e-mails, parecendo um “fusor de e-mail”.
As empresas de segurança relataram que o pior mês dos spam foi o mês de Outubro, e de acordo com as estimativas deles, este número vai aumentar nos próximos dias por causa das festas de fim de ano, e que devemos continuar atentos quando recebermos mensagens não solicitadas.
Share this content:





