Spam Omelette no 24 - Le spam Médicament atteint de nouveaux sommets

b2cblog

Mai 07, 2009

Promo Un seul produit pour protéger tous vos appareils, sans les ralentir.
Essai gratuit de 30 jours
Spam Omelette no 24 - Le spam Médicament atteint de nouveaux sommets

Semaine analysée : du 29 avril au 6 mai

 1.    Rencontrez WebMD, docteur miracle

 Le spam Médicament est encore une fois en hausse avec l 'arrivée de nouvelles vagues de spam provenant de WebMD –  encore un nouvel alias pour l 'inf?me Canadian Pharmacy business. Renommé 911 Pfizer  (le créateur original du Viagra), le business de médicament en ligne a également changé de look : alors que la précédente vague de spam était principalement basée sur des messages textes écrit de manière familière (comme si le message était envoyé par un ami), cette fois-ci les spams analysés ont revélés que les spammeurs se sont principalement appuyés sur des images colorées .

Comme prévu, la précédente vague de spam basée sur les messages comportant des objects confus (dans le but de se faire passer pour un ami) est encore présente, même si son importance a diminué.

 2.    URLs privées renvoyant vers sites Internet de médicaments

 En seconde position de notre classement, le mot PRIVACY est également associé à des vagues de spam provenant de la Canadian Pharmacy. Les analystes spam BitDefender ont identifié le mot dans des messages imitant des newsletters sérieuses avec des en-têtes falsifiés pour camoufler le réel expéditeur. Tous les messages de la campagne comportent un nom d 'expéditeur identique à l 'adresse e-mail du destinataire. De plus, tous les liens renvoient l 'utilisateur vers un site aléatoire ressemblant à ****-pfizer.com, où **** peut être : original, real and best.

 

3.    Les pièges du UNSUBSCRIBE

Les liens de désabonnement factices ne sont pas nouveaux dans les spam, nous n 'insisterons donc pas sur la technique employée. Il est juste important de préciser que la plupart des messages comportant des liens de désabonnement bidons sont envoyés par les boutiques en ligne de Canadian Pharmacy et PowerGain+.

 4.    Le piratage à portée de CLICK

En quatrième position dans notre classement de la semaine, le mot CLICK a été identifié dans des messages spam proposant des logiciels OEM à prix réduits.

Attention : de manière générale, les logiciels OEM ne peuvent vendus que s 'ils sont liés à l 'achat d 'un nouvel ordinateur ou d 'un nouveau matériel informatique. Les logiciels OEM couvrent à la fois les systèmes d 'exploitation et les applications. La vente de ces produits est illégale et peut produire des licences ou codes d 'activation mis ensuite dans une liste noire par l 'éditeur.

Plus grave, le business model du téléchargement & installation repose sur la vente de codes d 'activation invalides, de versions piratées, de correctifs,  ce qui n 'est pas seulement illégal mais également problématique pour la sécurtié de l 'utilisateur final (les éléments cités sont généralement infectés par des malwares).

5.    PLEASE, laissez-moi vous voler votre argent

Alors que les messages décrits dans la spam omelette de cette semaine sont généralement sans gravité et peuvent au pire vous faire perdre du temps, cette vague de spam va tenter de vous piéger en vous faisant révéler vos éléments d 'identification de votre compte bancaire en ligne, ce qui est très dangereux.

Le message imite une annonce légitime provenant de l 'Abbey Bank , annoncant que vous avez reçu un message, et qu 'il faut se connecter au système pour le lire. Les utilisateurs les moins suspicieux peuvent répondre à cette demande et envoyer leur login et mot de passe a un tiers, qui les utilisera ensuite pour vider le compte bancaire d 'un coup.

Pour éviter de recevoir ce genre de messages, nous conseillons l 'utilisation d 'une solution anti-malware avec des modules antispam, antiphishing et antivirus

tags


Auteur



Vous pourriez également aimer

Marque-pages


loader