Spammeři využívají v e-mailech novou fintu

19. 6. 2007

Sdílet

Nový způsob obrázkového spamu je schopen překonat mnohé existující protispamové filtry a to tak, že zprávu vloží do HTML formátovaného mailu jako obrázek na pozadí.

ICTS24

Na nový způsob útoku na naše schránky jako první to upozornila společnost Secure Computing. V následujících dnech a možná týdnech lze tedy očekávat nárůst množství spamu v našich schránkách, dokud se nepřizpůsobí protispamové filtry. Používání obrázků ve spamových mailech má již delší historii, nicméně nynější trik umísťuje obrázek s nějakým nevyžádaným sdělením, pro rozumné lidi většinou nesmyslným, jako pozadí do HTML formátovaného mailu. Obrázky bývaly a bývají také přikládání jako příloha či jsou na ně směrovány odkazy v mailech.


Automatické filtry pracují nejčastěji na principu analýzy textu obsaženém v elektronické zprávě, podle úrovně „spamovitosti“ správy ji pak pustí, či zastaví. Samozřejmě to jde u obrázku poměrně obtížně. Obrázek na pozadí bývá v mnoha řádných mailech součástí běžné šablony zprávy, například firemního sdělení. Kromě pozadí obsahuje například údaje o firmě, podpis, kontakt a podobně.

Na druhou stranu je jen otázkou času, kdy budou spam filtry upraveny na novou hrozbu, aby věnovaly více pozornosti HTML šablonám. Zpráva Secure Computing přichází jen několik týdnů poté, co McAfee informoval o drastickém snížení množství obrázkového spamu. Zatím je obrázkové pozadí používání hlavně k nežádoucímu informování o „ultra výhodných“ burzovních příležitostech, ale jak už to bývá, ozývají se hlasy varující před zneužitím k šíření škodlivého software.

- - Alexandr Radecký