垃圾邮件观察:继续滥用Google
去年,Google成为垃圾邮件最主要的攻击对象。2007年12月,赛门铁克发现一种垃圾邮件技术,通过操控Google 的高级搜索和“手气不错”选项将用户指向某一个垃圾邮件站点。2008年2月,赛门铁克报告称垃圾邮件制造者操控Google Adsense所用URL地址中的参数,从而将用户再度指向一个垃圾邮件网站。2008年5月,又出现了涉及Google Adword服务的网页仿冒邮件。2008年6月,Google继续被滥用,而Google的文本服务成为最新的攻击对象。Google文本服务使用户能够在线工作并进行分享。在这个例子中,一个Google 文本的链接被植入到一个垃圾邮件中,从而将用户指向一个色情网站。
冠军联赛决赛门票骗局
2008年5月21日在莫斯科举行了最为瞩目的欧洲足球赛事,该赛事的门票也受到了全欧洲的热捧,当然垃圾邮件发送者也不会无动于衷。
垃圾邮件发送者打着旅行社的幌子,向收件人提供获得该赛事门票的“独一无二的机会”,要求顾客点击一个链接购买门票并填写个人信息。之后,收件人会被告知登陆一个合法的在线支付网站完成交易。
当收件人通过合法在线支付网站支付门票后,垃圾邮件发送者要求他们通过电子邮件发送姓名以及唯一在线付款凭单编号来获得门票。而欧洲足球冠军联赛决赛的合法在线支付网站警告客户绝对不要通过电子邮件发送在线付款凭单编号,而且只限于在接受付款的安全网站上使用该编号。
面临进一步的打击,发票垃圾邮件战术逐渐演变
以逃税为目的的非法发票是中文中最常见的垃圾邮件之一。中华人民共和国公安部的一份声明显示,2007年中国警方破获发行或销售假发票的案件2963起,拘留嫌疑人1917人,没收假发票1051万张,捣毁假发票印制操作101次。
一般来说,非法发票垃圾邮件包含纯文本或图形附件。不过,由于犯罪嫌疑人正努力扩大影响范围,赛门铁克发现垃圾邮件发送者正利用免费的个性化电子贺卡服务来尝试和传播此种垃圾邮件信息。