15/01/2007-16:36
Графический спам, использующий изображения, включенные в электронные письма,
вместо обычного текста, набирает популярность среди спамеров, пытающихся
донести свои коммерческие предложения до пользователей интернета. Часто
графический спам используется для мошеннических операций, связанных с продвижением
акций на фондовом рынке по методу "накачка и сброс" (pump-and-dump), а также
и для рекламы лекарственных препаратов, помогающих сбросить вес или добиться
сексуальных успехов. В последней широкомасштабной кампании, выявленной специалистами
компании Sophos, графические спамеры предлагают купить по сниженной цене
новую операционную систему Microsoft Windows Vista. В спамерском письме
заявлено, что покупатель сэкономит 319,05 долл., если загрузит Windows Vista
сегодня. Непонятно, получит ли в результате пользователь пиратскую версию
Windows Vista или просто у него будут украдены данные его кредитной карты.
Как бы то ни было, специалисты компании Sophos рекомендуют пользователям
не попадаться в ловушки спамеров. "Эта широкомасштабная кампания обладает
всеми признаками, типичными для графического спама. Спамер добавил искажение
в виде точек для того, чтобы графические изображения, отправляемые разным
пользователям, немного отличались друг от друга; и, вместо того, чтобы щелкнуть
по ссылке, пользователям предлагается самим ввести имя сайта в браузере,
- констатировал Грэм Клули (Graham Cluley), старший консультант по технологиям
компании Sophos. - Приблизительно 30% всего спама сейчас использует графические
изображения для того, чтобы обойти фильтры. Пользователям компьютеров стоит
убедиться в том, что они обладают достаточно надежной защитой, иначе в их
почтовые ящики бесконечно будут сыпаться такие надоедливые сообщения". "Рост
распространения графического спама – одна из проблем безопасности в этом
году. Пользователи интернета должны пообещать себе, что в 2007 году они,
наконец, начнут серьезно относиться к угрозам, которые существуют в сети
интернет, - продолжает Клули. - Я обеспокоен тем, как мало люди знают о
тех атаках, которые им угрожают через веб-сайты и сообщения электронной
почты. Системные администраторы и специалисты в области безопасности знают
такие информационные сайты, как GetSafeOnline (http://www.getsafeonline.org/),
но среднестатистический пользователь, конечно же, не имеет о них понятия".