Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Emner Social software, Spam, Privacy

Facebook-spøg bruges til at høste mailadresser til spam

Det ligner en dårlig vittighed, som udnytter folks frygt og nysgerrighed, men handler i virkeligheden om at høste e-mailadresser.

Af Jesper Stein Sandal Mandag, 17. november 2008 - 8:31

Mange internetbrugere lægger billeder ud på websteder som Flickr eller Facebook, men trods den umiddelbare åbenhed nager frygten for, at billederne bliver misbrugt alligevel.

Det er en vigtig del af maddingen i et nyt forsøg på at høste e-mailadresser til brug for spammere, skriver sikkerhedsfirmaet Trend Micro på selskabets weblog.

Angrebet starter med en besked til brugeren via eksempelvis Facebook. En ven advarer om, at billeder af modtageren er blevet spredt på et bestemt websted.

I beskeden er et link til webstedet. Når modtageren besøger linket, bliver han mødt med en popup, som advarer om, at der er blevet uploadet et billede fra hans IP-adresse inden for de sidste 48 timer.

Brugeren kan imidlertid ikke blot få lov til at se, hvilke billeder det drejer sig om. I stedet skal han først udlevere sin e-mailadresse og indtaste et kodeord.

Brugeren kan selv vælge adgangskoden, og webstedet advarer mod at bruge et kodeord, som brugeren også bruger til andre tjenester.

»Men det er selvfølgelig lige netop, hvad svindlerne håber på. Nemlig at når jeg ser en boks, hvor jeg bliver bedt om en adgangskode, så vil jeg tænke, at jeg hellere må vælge en kode, jeg kan huske, så jeg bruger min sædvanlige,« skriver Rik Ferguson fra Trend Micro.

Hvis brugeren vælger en adgangskode, som brugeren benytter til eksempelvis sin webmail, så giver det samtidig spammerne en mulighed for at misbruge dén mailkonto til spam.

Identitetstyveri

Da mange websteder desuden bruger e-mailadressen som brugernavn, vil det også kunne give spammerne adgang til at misbruge brugerens identitet på de websteder, hvor han er oprettet med de samme loginoplysninger.

Efter at have udleveret sin e-mailadresse skal brugeren klikke sig gennem flere trin, indtil han til sidst bliver præsenteret for de billeder, som angiveligt lå på webstedet.

Brugeren skulle på nuværende tidspunkt være både nervøs og nysgerrig efter at se, hvilke billeder der angiveligt skulle være blevet lagt ud på webstedet fra hans pc.

Billedet forestiller imidlertid blot en abe og pointen er, at brugeren skal synes, at den pinagtige proces var så sjov, at han vil sende en besked med et link videre til sine venner og bekendte.

Selvom den konkrete besked blev fundet af Trend Micro på Facebook, så opfordrer teksten på svindlernes websted til, at man sender beskeden via almindelig e-mail, da tjenester som Facebook og Myspace vil filtrere dem som spam.

Ifølge Trend Micro har personerne bag det konkrete websted registreret flere hundrede domæner, som også indeholder det samme websted til indsamling af e-mailadresser.

Kontaktpersonen bag domænet er samtidig tidligere blevet sat i forbindelse med spammere ved blandt andet at ville hyre folk til at knække CAPTCHA-koder.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Ingeniør/tekniker til It, Medico, Telefoni - Laboratorieudstyr
Udgivet 9. feb 14.57
Java udviklere – backend – gerne med Oracle erfaring
Udgivet 16. jun 2011 14.38
.Net/C# udviklere
Udgivet 16. jun 2011 14.34
EPiServer web-frontend udviklere
Udgivet 6. jul 2011 10.01

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Version2 tester: Her kan du fare vild i Windows 8

Udgivet 10. feb 10.44Opdateret 10. feb 11.04

Rygte: Google snart klar med Dropbox-konkurrent

Udgivet 10. feb 10.19Opdateret 10. feb 10.19

Ny blog stiller skarpt på juraen i it-kontrakter

Udgivet 10. feb 10.00Opdateret 10. feb 10.15

Windows 8 Consumer Preview klar til download 29. februar

Udgivet 10. feb 9.49Opdateret 10. feb 10.24

4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

Udgivet 10. feb 8.01Opdateret 10. feb 8.01
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Er it-skandalerne kontrakternes skyld?

    2 comments.
    Last update 5 minutter 8 sekunder
    Skrevet af Nicolai Dragsted
  2. Microsoft frigiver Android-version af OneNote

    7 comments.
    Last update 7 minutter 42 sekunder
    Skrevet af Thomas Bundgaard
  3. Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

    10 comments.
    Last update 10 minutter 14 sekunder
    Skrevet af Jesper Frimann
  4. Derfor bliver dårlige it-projekter ikke stoppet i tide

    3 comments.
    Last update 20 minutter 47 sekunder
    Skrevet af Kasper Jørgensen
  5. 4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

    5 comments.
    Last update 33 minutter 37 sekunder
    Skrevet af Thomas Vestergaard
  6. XBMC på fit-PC3

    19 comments.
    Last update 35 minutter 41 sekunder
    Skrevet af John Knuhtsen
  7. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    53 comments.
    Last update 47 minutter 37 sekunder
    Skrevet af Jesper Lund Stocholm
  8. It skal spare kommunerne for 165 millioner kroner i 2012

    1 comment.
    Last update 47 minutter 40 sekunder
    Skrevet af Christian Nobel
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300