Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Emner Social software, Spam, Privacy

Facebook-spøg bruges til at høste mailadresser til spam

Det ligner en dårlig vittighed, som udnytter folks frygt og nysgerrighed, men handler i virkeligheden om at høste e-mailadresser.

Af Jesper Stein Sandal Mandag, 17. november 2008 - 8:31

Mange internetbrugere lægger billeder ud på websteder som Flickr eller Facebook, men trods den umiddelbare åbenhed nager frygten for, at billederne bliver misbrugt alligevel.

Det er en vigtig del af maddingen i et nyt forsøg på at høste e-mailadresser til brug for spammere, skriver sikkerhedsfirmaet Trend Micro på selskabets weblog.

Angrebet starter med en besked til brugeren via eksempelvis Facebook. En ven advarer om, at billeder af modtageren er blevet spredt på et bestemt websted.

I beskeden er et link til webstedet. Når modtageren besøger linket, bliver han mødt med en popup, som advarer om, at der er blevet uploadet et billede fra hans IP-adresse inden for de sidste 48 timer.

Brugeren kan imidlertid ikke blot få lov til at se, hvilke billeder det drejer sig om. I stedet skal han først udlevere sin e-mailadresse og indtaste et kodeord.

Brugeren kan selv vælge adgangskoden, og webstedet advarer mod at bruge et kodeord, som brugeren også bruger til andre tjenester.

»Men det er selvfølgelig lige netop, hvad svindlerne håber på. Nemlig at når jeg ser en boks, hvor jeg bliver bedt om en adgangskode, så vil jeg tænke, at jeg hellere må vælge en kode, jeg kan huske, så jeg bruger min sædvanlige,« skriver Rik Ferguson fra Trend Micro.

Hvis brugeren vælger en adgangskode, som brugeren benytter til eksempelvis sin webmail, så giver det samtidig spammerne en mulighed for at misbruge dén mailkonto til spam.

Identitetstyveri

Da mange websteder desuden bruger e-mailadressen som brugernavn, vil det også kunne give spammerne adgang til at misbruge brugerens identitet på de websteder, hvor han er oprettet med de samme loginoplysninger.

Efter at have udleveret sin e-mailadresse skal brugeren klikke sig gennem flere trin, indtil han til sidst bliver præsenteret for de billeder, som angiveligt lå på webstedet.

Brugeren skulle på nuværende tidspunkt være både nervøs og nysgerrig efter at se, hvilke billeder der angiveligt skulle være blevet lagt ud på webstedet fra hans pc.

Billedet forestiller imidlertid blot en abe og pointen er, at brugeren skal synes, at den pinagtige proces var så sjov, at han vil sende en besked med et link videre til sine venner og bekendte.

Selvom den konkrete besked blev fundet af Trend Micro på Facebook, så opfordrer teksten på svindlernes websted til, at man sender beskeden via almindelig e-mail, da tjenester som Facebook og Myspace vil filtrere dem som spam.

Ifølge Trend Micro har personerne bag det konkrete websted registreret flere hundrede domæner, som også indeholder det samme websted til indsamling af e-mailadresser.

Kontaktpersonen bag domænet er samtidig tidligere blevet sat i forbindelse med spammere ved blandt andet at ville hyre folk til at knække CAPTCHA-koder.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
.Net Web Developer
Udgivet 8. maj 15.44
SAP Senior Solution Architect - Business Warehouse and Business Intelligence
Udgivet 27. apr 11.01
SD Senior-konsulent
Udgivet 24. apr 10.40
Capgemini is seeking an IT Operations specialist in Kolding
Udgivet 24. apr 10.30

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Rygte: Microsoft lancerer Office til iOS i november

Udgivet 24. maj 15.33Opdateret 24. maj 15.33

Yahoos nye browser får uheldig start - lækker eget sikkerhedscertifikat

Udgivet 24. maj 14.52Opdateret 24. maj 14.53

Danske internetudbydere nægter at blokere 12 pokersites

Udgivet 24. maj 13.58Opdateret 24. maj 13.58

Dokumentation: Her er Spillemyndighedens krav - og 12 ulovlige pokersider

Udgivet 24. maj 13.58Opdateret 24. maj 15.49

Ny blog: Offentlige it-projekter set indefra

Udgivet 24. maj 13.19Opdateret 24. maj 13.30

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Om eBinder

eBinder ApS

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark
  • Flere whitepapers

Branchenyheder

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

10 tips til ny trend ifølge Gartner og Forrester: Den sociale virksomhed

Projectplace

HP sætter fokus på udviklingen af mobile applikationer

HP

Projectplace opnår ISO sikkerhedscertificering

Projectplace

Projectplace lancerer næste generation af sociale planlægningsværktøjer

Projectplace

Seneste debat

  1. Meego-afløseren Tizen klar til at tage kampen op med Android

    12 comments.
    Last update 21 minutter 2 sekunder
    Skrevet af Jacob Sparre Andersen
  2. Kynisk it-guru: »Internettet er basalt set noget lort«

    7 comments.
    Last update 28 minutter 5 sekunder
    Skrevet af Poul-Henning Kamp
  3. Oracle tabte, vandt Google Java ?

    16 comments.
    Last update 38 minutter 3 sekunder
    Skrevet af Poul-Henning Kamp
  4. Yahoos nye browser får uheldig start - lækker eget sikkerhedscertifikat

    1 comment.
    Last update 48 minutter 57 sekunder
    Skrevet af Thue Kristensen
  5. Danske internetudbydere nægter at blokere 12 pokersites

    3 comments.
    Last update 55 minutter 18 sekunder
    Skrevet af Jesper Lund Stocholm
  6. Dokumentation: Her er Spillemyndighedens krav - og 12 ulovlige pokersider

    3 comments.
    Last update 57 minutter 20 sekunder
    Skrevet af Jens Larsen
  7. GOTO - programming with the stars (F#)

    9 comments.
    Last update 58 minutter 5 sekunder
    Skrevet af Baldur Norddahl
  8. ESA arbejder på interplanetarisk internet

    5 comments.
    Last update 1 time 2 minutter
    Skrevet af Jarle Knudsen

Mere debat »

It-virksomheder

SMSnu.dk
|
Brugertest.nu
|
Tradeshift
|
D60
|
Reload!
|
Queue-IT
|
Devteam Danmark
|
Esec
|
Byggeweb
|
Invokers
|
BEC
|
CODEWIRE.NET
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300