zaawansowane  Szukaj: w Google w DI
email:   hasło:   
zapamiętaj mnie   rejestracja  •   nie pamiętasz hasła?
Niedziela, 7 września 2008

Fałszywe e-maile także od Naszej-Klasy

Marcin Maj, 19-04-2008, 15:22, Komentarzy: 16

Również do użytkowników serwisu Nasza-Klasa.pl zaczęły w ostatnich dniach trafiać e-maile, które podszywają się pod wiadomość wysłaną przez mechanizmy serwisu i próbują nakłonić użytkownika do odwiedzin na podejrzanej stronie. Rzecz jest godna uwagi, bo z Naszej-Klasy korzysta wielu niedoświadczonych internautów.

Wygląda na to, że spamerzy i cyberprzestępcy doceniają polski rynek internetowy, podobnie jak zagraniczni giganci. Wczoraj gdy informowaliśmy o atakach na użytkowników Fotka.pl, zwróciliście nam w komentarzach uwagę na spam podszywający się pod Naszą-Klasę. Jeden z Czytelników przesłał nam przykład oszukańczego e-maila.

Podobnie jak w przypadku ataku na użytkowników Fotki, e-maile do "klasowiczów" udają powiadomienie o otrzymaniu wiadomości prywatnej w serwisie. Na tym podobieństwa się nie kończą – w temacie wiadomości jest drobna literówka (brak kropki nad "ż") a jej kodowanie nie przystaje do polskich realiów.

Nasza-klasa.pl - fałszywa wiadomość
fot. - Nasza-klasa.pl - fałszywa wiadomość

W wiadomości znajduje się obrazek z logotypem Naszej-Klasy oraz fragment kuszącej wiadomości w języku angielskim (Hello! Love You) lub polskim (Nie potrafię żyć bez Ciebie). Do tego jest link, który wygląda jakby prowadził do profilu użytkownika popularnego serwisu. W rzeczywistości może on prowadzić do różnych stron w domenach takich jak en-us42.net lub dns38.net.

Strony do których prowadzi link sprawdzaliśmy kilkoma narzędziami do skanowania linków (LinkScaner, McAfee SiteAdvisor, Dr. Web). Żadne z nich nie mogło połączyc się ze stroną. Jedynie SiteAdvisor rozpoznał adres jako reklamowany w spamie, ale trudno w tej chwili powiedzieć jakie zagrożenia mogły się wiązać z otworzeniem linka.

Powiedz znajomym!

Z pewnością warto uczulić znajomych na podobne wiadomości. W przypadku serwisu Nasza-Klasa ma to szczególne znaczenie, bo korzysta z niego wielu mniej doświadczonych internautów. Niektórzy z nich zaczęli wręcz korzystać z internetu po to, aby mieć dostęp do tego właśnie serwisu. Jeśli mamy takich znajomych – warto im powiedzieć o zagrożeniu. W pewnym sensie dotyczy ono nas wszystkich, bo im więcej zainfekowanych komputerów na świecie, tym więcej spamu w skrzynkach.

Dziękujemy wszystkim czytelnikom, którzy podesłali przykłady spamu i zwrócili uwagę na problem w komentarzach.

AKTUALIZACJA

Jeden z czytelników, któremu udało sie otworzyć podejrzaną stronę donosi, że zachęca ona do pobrania pliku podszywającego się pod instalację Flash Playera. Plik ten zawiera trojana będącego wariantem Agent.NEQ (według VirusTotal).  Scenariusz ataku jest więc bardzo podobny jak w przypadku ataku na użytkowników Fotka.pl.

 

dodajdo
Źródło: inf. czytelnika
Komentarze    Dodaj nowy     Zobacz wszystkie (16)  RSS  Śledź przez RSS
Dodaj nowy komentarz (rozwiń)
Zobacz też:



fot. policja







Jednym zdaniem

di24 - Jednym zdaniem
1,7 tys. miejsc z dostępem do darmowego internetu znajduje się w polskich miastach. Coraz więcej z nich planuje dalsze inwestycje.
+  -
Viviane Reding zaproponowała, by maksymalna cena SMS-ów w roamingu na terytorium Unii Europejskiej wynosiła 11 eurocentów.
+  -
Dell zapowiedział, że w przyszłości może wypuścić na rynek telefon, który będzie w stanie konkurować z iPhone'm. Nie stanie się to jednak w najbliższym czasie.
+  -
Firma Apple zapowiedziała, że w przyszłym tygodniu przedstawi 8. wersję swojego sklepu z muzyką iTunes.
+  -
Microsoft obniży cenę swojej konsoli Xbox 360 w USA do poziomu o 50 dolarów niższego niż cena konsoli Wii, sprzedawana przez Sony.
+  -
2,1 mld euro w ciągu 7 lat zamierza wydać Grecja na modernizację swojej infrastruktury telekomunikacyjnej, by zwiększyć przepustowość dla internetu i telewizji.
+  -
61% z 238 mln europejskich internautów będzie robiło zakupy w Sieci w 2010 roku. Znacznie szybciej rośnie odsetek kupujących w internecie.
+  -
O 53% w okresie 06.2007-06.2008 wzrósł światowy ruch w Sieci. Wolniej od rynku rósł ruch w USA, podwoił się na linii USA-Ameryka Łacińska.
+  -
400 serwisów internetowych zostanie zamkniętych w Tajlandii, gdyż stanowią zagrożenie dla bezpieczeństwa państwa. Większość z nich obrażała rodzinę królewską.
+  -
24-letni Egipcjanin pracujący dla ONZ został skazany na 3 miesiące więzienia za włamanie się na konto poczty elektronicznej swojego przełożonego.
+  -
Możliwe będzie zgłoszenie miejsca tymczasowego zamieszkania odpowiednim urzędom przez internet - zakłada projekt MSWiA.
+  -
Prezes UKE wydał decyzję o zatwierdzeniu umowy dzierżawy łącz 2 Mbit/s pomiędzy Telekomunikacją Polską a Polkomtelem.
+  -
HP zmniejszyło opakowanie laptopa Pavilion dv6929 o 97% i tym samym wygrało konkurs sieci Wal-Mart na najbardziej przyjazne środowisku opakowanie.
+  -
eBay uruchomi w ramach serwisu WorldofGood.com sklep z produktami wytworzonymi w zgodzie z celami społecznymi i ochrony środowiska.
+  -
Nokia wprowadzi w październiku do sprzedaży w Wielkiej Brytanii multimedialny telefon wraz z dostępem do sklepu z 2 milionami utworów muzycznych.
+  -
Logitech Illuminated Keyboard to nowa, cienka klawiatura Logitecha wyposażona w podświetlane klawisze działające w oparciu o system Logitech PerfectStroke
+  -
Dyrektorem generalnym polskiego oddziału Dell został Maciej Filipkowski. Ma wieloletnie doświadczenie w pracy dla Dell, także w zagranicznych oddziałach
+  -
Mobilking przedłużył do końca września promocję Mocny Prezent (darmowe 30 minut połączeń lub 100 SMS-ów za 15 zł
+  -
Acer wprowadził notebook Aspire one: ekran 8,9 cala, 1024x600, 512 lub 1 GB RAM, dwa rodzaje pamięci masowej. Urządzenie ma służyć łączeniu się z internetem
+  -
Novem - dostawca reklamy rozliczanej za efekt - otwiera w Warszawie biuro sprzedaży. Jego szefem będzie nowy dyrektor sprzedaży spółki - Jarosław Bułka.
+  -

Podcast DI
Listy Czytelnikw
Newsletter DI

CafeNews

Copyright © 1998-2008 by Dziennik Internautów Sp. z o.o.  Wszelkie prawa zastrzeżone.  •  Analiza ruchu: stat24.com