垃圾邮件观察:继续滥用Google
去年,Google成为垃圾邮件最主要的攻击对象。2007年12月,赛门铁克发现一种垃圾邮件技术,通过操控Google 的高级搜索和“手气不错”选项将用户指向某一个垃圾邮件站点。2008年2月,赛门铁克报告称垃圾邮件制造者操控Google Adsense所用URL地址中的参数,从而将用户再度指向一个垃圾邮件网站。2008年5月,又出现了涉及Google Adword服务的网页仿冒邮件。2008年6月,Google继续被滥用,而Google的文本服务成为最新的攻击对象。Google文本服务使用户能够在线工作并进行分享。在这个例子中,一个Google 文本的链接被植入到一个垃圾邮件中,从而将用户指向一个色情网站。
冠军联赛决赛门票骗局
2008年5月21日在莫斯科举行了最为瞩目的欧洲足球赛事,该赛事的门票也受到了全欧洲的热捧,当然垃圾邮件发送者也不会无动于衷。
垃圾邮件发送者打着旅行社的幌子,向收件人提供获得该赛事门票的“独一无二的机会”,要求顾客点击一个链接购买门票并填写个人信息。之后,收件人会被告知登陆一个合法的在线支付网站完成交易。
当收件人通过合法在线支付网站支付门票后,垃圾邮件发送者要求他们通过电子邮件发送姓名以及唯一在线付款凭单编号来获得门票。而欧洲足球冠军联赛决赛的合法在线支付网站警告客户绝对不要通过电子邮件发送在线付款凭单编号,而且只限于在接受付款的安全网站上使用该编号。
面临进一步的打击,发票垃圾邮件战术逐渐演变
以逃税为目的的非法发票是中文中最常见的垃圾邮件之一。中华人民共和国公安部的一份声明显示,2007年中国警方破获发行或销售假发票的案件2963起,拘留嫌疑人1917人,没收假发票1051万张,捣毁假发票印制操作101次。
一般来说,非法发票垃圾邮件包含纯文本或图形附件。不过,由于犯罪嫌疑人正努力扩大影响范围,赛门铁克发现垃圾邮件发送者正利用免费的个性化电子贺卡服务来尝试和传播此种垃圾邮件信息。
2006年8月以来,中华人民共和国公安部就发行或销售假发票问题开展了一系列打击通过文本或传真传播非法信息的特别行动。随着中国政府政策的进一步收紧,垃圾邮件发送者正试图找到新的途径来绕开垃圾邮件过滤器同时吸引新的受害者。
在家办公就业机会的秘密
你是否曾经收到过邮件,声称可以为你提供机会一星期只要在家工作几个小时就可以获得额外收入?你是否怀疑过这到底是怎么回事?不过,垃圾邮件发送者正在物色响应这些邮件的人们,或者利用某些国家人们尚未起疑的状况借助其银行帐户帮他们处理交易。
尽管赛门铁克2月垃圾邮件报告中已经指出上述邮件,但这一类型的攻击在意大利却越演越烈。下面的例子中,该邮件自称来自瑞士某销售“著名”品牌手表的厂商。看到邮件中错误连篇的意大利语,以及毫不专业的电子邮件地址,你可能会怀疑怎么会有人上当。不过,鉴于这种攻击越来越受垃圾邮件发送者的青睐,很明显一些收件人还是受到了诱惑。

