Spameři zneužívají aplikaci společnosti Google

20. 3. 2008

Sdílet

Společnost BitDefender oznámila, že její analytici zaznamenali novou vlnu Nigerijského spamu, která využívá nového způsobu cílení do firemní sféry - Google Calendar.

ICTS24

Spameři využívající techniku Nigerijského podvodu cílí na firmy rozesíláním “háčků“ ve formě pozvánek na obchodní schůzku v aplikaci Google Calendar. E-maily jsou personalizované, přichází z různých URL (pro každého příjemce je jiná), což výrazně stěžuje filtrování spamu na základě URL.

„Toto je nový, ještě nevyzkoušený způsob sociálního inženýrství,“ řekl Bogdan Dumitru, CTO BitDefender. „To, že jsou tyto spamy rozesílány v obrovských množstvích je nepříjemné. Obvykle existuje fáze testování na vyhodnocení míry odezvy spamu. Po ukončení testování jsou pak některé techniky vyhodnoceny jako neúčinné a už nikdy se nepoužívají. V tomto případě je tomu ale jinak.“

Nigerijský podvod funguje na základě informace, že oběť zdědila, anebo získala či může získat velké množství finančních prostředků, z většinou nešťastného zdroje (země sužovaná válkou, sesazený diktátor). Spamer potom sdělí oběti, že pro doručení dané “vysoké“ sumy musí zaplatit určitý objem peněz (náklady na doručení) na spamerem uvedený účet. Technická podpora společnosti Google už byla upozorněna, aby zablokovala uživatelské účty, které se v spamu objevují.

- - Alexandr Radecký