Fałszywe maile atakujące użytkowników sieci społecznych – ciąg dalszy czyli nowa fala spamu
Od dwóch dni polskie serwisy internetowe donoszą o zmasowanej akcji przesyłania do użytkowników polskich serwisów społecznościowych fałszywych maili podszywających się pod witryny tych serwisów. Dwa dni temu donoszono o fałszywych mailach podszywających się pod Fotka.pl, wczoraj to samo spotkało Naszą-klasę. Dziś za to rozpoczęła się nowa, potężna fala spamowania, którą łączyłbym z atakowaniem użytkowników społecznościówek w ostatnich dniach.
Nowa fala spamu
Od godziny 14:30 zacząłem otrzymywać na skrzynkę pocztową zalew maili zwrotnych, odrzuconych przez serwery z całego świata z powodu spamu. Spam był wysyłany podszywając się pod mój adres, więc ja widniałem jako nadawca i to do mnie przyszedł zwrot informujący o niedostarczeniu wiadomości. W ciągu godziny otrzymałem czterdzieści takich maili i ciągle napływają nowe. Pytałem kilku znajomych – i u nich jest podobnie.
Prawdopodobnie tysiące (jeśli nie dziesiątki lub setki tysięcy) użytkowników zainfekowało swoje komputery klikając na linki w rozsyłanych ostatnio fałszywych wiadomościach i tym samym ich komputery stały się komputerami zombie pracującymi pod kontrolą wirusa. Wirus ten rozsyła spore ilości spamu wykorzystując do tego ich łącza, a jako nadawców niechcianych wiadomości używa osoby i adresy znalezione w książkach adresowych i skrzynkach odbiorczych zainfekowanych komputerów. To standardowa praktyka wirusów/trojanów. To moja jak sądzę bardzo prawdopodobna hipoteza, bo inaczej nie jestem w stanie wyjaśnić nagłego zalewu tych zwrotnych maili – zwłaszcza, że dzieje się to dwa dni po masowym ataku na użytkowników polskich sieci społecznych czyli tuż po pozyskaniu zapewne sporej ilości nowo zainfekowanych komputerów.
Przetestujcie swoje komputery
Dlatego proponuję wszystkim posiadaczom Windows (ten atak był przeznaczony tylko dla użytkowników systemu Microsoft) przetestować swoje komputery i namówić do tego znajomych, zwłaszcza tych mniej świadomych technicznie bo to oni najbardziej podatni są na tego typu ataki i najczęściej padają ich ofiarami. Więc zaktualizujcie swoje bazy antywirusowe lub pobierzcie program wykrywający wirusy jeśli jeszcze takiego nie macie i sprawdźcie co siedzi w Waszych komputerach. W szczególności jeśli w ciągu ostatnich kilku dni otrzymaliście jakikolwiek mail wyglądający na wysłany z serwisu społecznościowego.
Złe wirusy, dobre wirusy
Tyle o złych wirusach, a na koniec w ramach ciekawostki wspomnę o nowej “akcji” na blipie, która w wirusowy sposób rozprzestrzenia się wśród użytkowników. Zaczęło się bardzo niepozornie od jednego zdjęcia pierogów ułożonych w kształt napisu Blip, a potem poszło jak lawina – od wczorajszego wieczoru użytkownicy bawią się w układanie ciekawych kompozycji tworzących logo/napis Blip i trzeba przyznać, że zabawa coraz bardziej się rozkręca. Na stronie Blipcastu możecie obejrzeć wszystkie dotychczasowe blipotwory, a ja wklejam jako przedsmak kilka przykładowych.
Przeczytaj także:
- Obowiązkowe lekcje z bezpieczeństwa w internecie w szkołach
- Prywatnie: Problemy z pocztą od niedzieli
- Sieci komputerów zombie na celowniku amerykańskiego rządu
- Zawiane API czyli Emma na blipie
- TechCrunch próbuje wycenić serwisy społecznościowe, między innymi naszą-klasę




O ile zycie by bylo prostsze, gdyby ludzie uzywali webmaila… A tak, przychodze do kafejki inetowej i co widze? Powiadomienie “Skanuje wysylany email” w dole ekranu, co 5 minut.
Chyba mnie ominęło… nie dostałam fałszywek ani zwrociaków… ale to nie znaczy,że nie dostanę…
U mnie ostatnio królują “Replica watches”.
Znajomych staram się uświadamiać: antywirusy, e-maile fałszywki, korzystanie z BCC, żeby nie rozsiewać adresów ze skrzynki (http://blog.pawelsobczak.pl/2008/jak-wysylac-e-maile-do-kilku-adresatow)
O! Widzę, że wkleiłeś także mojego blipostworka :)
@Rafał: Trafiło się. :)
W ogóle to wybaczcie, że bez linków do Waszych bliplogów, ale pisałem na szybko i mi umknęło. Dodałem teraz linki pod zdjęciami.
ja niestety obwiniałbym w dużym stopniu serwisy, które powinny włożyć choć trochę starań w uświadomienie użytkowników. Każdy przeciętnie inteligentny człowiek wie, że tak naprawdę w n-k jest największy potencjał i możliwość pozyskania różnego rodzaju ofiar, ale kogo to…
Procz Fotka.pl & Nasza-klasa.pl problem ten dotyczy takze Mixer.pl – czyli serwisu quasispolecznosciowego o2.pl. Moze wiadomosci nie przychodza bezposrednio na emaila, ale na wewnetrzne konto. A to jest tym dziwniejsze i pokazuje, ze chyba profile osob na Mixerze nie sa dobrze chronione przed spamem.
Polecam zacząć od
http://pl.wikipedia.org/wiki/Sender_Policy_Framework
na własnym serwerze.
@Andrzej: Faktycznie miałem wyłączony SPF. Nie tyle na serwerze pocztowym ile nie było odpowiednich wpisów w DNS. Dzięki!
tez polecam ustawienie spf-ow, u mnie pomoglo. oczywiscie na kontach pocztowych userow tez mamy to ustawione:
fotka.pl. 3600 IN TXT “v=spf1 ip4:77.79.219.0/24 include:aspmx.googlemail.com ~all”