Malware City/Blog/

Dec
15
Classé sous:
REVUE SPAM

Spam Omelette n°54 - Canadian Pharmacy et promotions de Noël

15 décembre 2009
Bienvenue dans cette édition de la Spam Omelette, rapport hebdomadaire de BitDefender sur les tendances et techniques de spam.

Semaine analysée : du 02 au 09 décembre



1. Des liens « UNSUBSCRIBE » destinés à recueillir votre adresse e-mail

Bien que les faux liens de désabonnement soient utilisés depuis déjà quelque temps, les spammeurs en abusent toujours, principalement pour donner plus de légitimité à leurs « newsletters » afin de tromper les utilisateurs et de leur faire « valider » leurs comptes e-mail. La plupart de ces (faux) liens de désabonnement dirigent l’utilisateur vers une page web PHP qui permet aux spammeurs de savoir qui a cliqué sur les liens de désabonnement, afin de les abonner à des offres similaires.



2. Joyeux Noël de la part de la Banque CHASE !

En deuxième position de ce classement hebdomadaire du spam, la marque « CHASE » a été identifiée dans une vague de spam de taille moyenne ciblant les clients de cette banque. Le message informe les victimes qu’elles doivent mettre à jour les données personnelles de leur compte bancaire en ligne. Inutile de dire que les utilisateurs répondant à cette demande enverront en fait leurs identifiants de connexion à une tierce partie non autorisée et que leurs comptes seront vidés.



3. Le CLIENT a toujours raison

Le mot « CUSTOMER » a été détecté par des spécialistes du spam BitDefender dans des messages « spoofés » censés provenir d’un revendeur officiel de Viagra. Les messages, qui se présentent sous la forme d’une newsletter informative,  font en fait de la publicité pour une large gamme de produits permettant d’améliorer les performances sexuelles, tels que Viagra et Cialis, et redirigent les utilisateurs naïfs vers un clone du site Internet de Canadian Pharmacy. Actuellement, le spam médical se taille la part du lion : il représente environ 59 % de l’ensemble des messages de spam.

 

 

4. Besoin de médicaments ? Nous sommes là !

En quatrième position de cette édition de la Spam Omelette, le mot « PILLS » a été détecté dans un e-mail non sollicité provenant également de Canadian Pharmacy et promouvant des produits permettant d’améliorer les performances sexuelles. Étonnamment, le message s’achève avec un vers provenant de la comptine pour enfants Goosey, Goosey Gander.

 

 

5. Des promotions de Noël proposées par E-MAIL

Cette Spam Omelette s’achève avec le mot « EMAIL », identifié par les spécialistes du spam BitDefender dans des messages de spam envoyés au nom de Canadian Pharmacy. Le message imite une véritable newsletter, mais a été modifié pour inclure au centre une image présentant les offres en cours.





Bogdan ne croit que ce qu’il peut démonter en petites pièces et inspecter minutieusement. Sa passion pour l’écriture et son obsession du détail font partie des ses plus grandes qualités.

Commentez

Nom:

E-mail:

Site Internet:

Votre adresse e-mail ne sera pas publiée