mboost-dp1

unknown

2/3 af alt spam er mails med billeder

- Via Securityfocus.com - , redigeret af peter_m

Ifølge McAfee er 2/3 af den spam, der kommer nu mails med billeder istedet for HTML eller ren tekst. I starten blev denne form for spam brugt til “pump and dump” af aktier, da dette ikke kræver, at brugeren klikker på et link. Nu om dage er det også brugt til reklame for alt fra medicin til software.

Ifølge MessageLabs er 1/3 af alt spam nu af typen “pump and dump”, hvor bagmændene har købt aktier ind til en lav pris pumper prisen ved hjælp af falsk reklame via spam mails og så sælger dem til en højere pris.





Gå til bund
Gravatar #1 - Floop
15. jan. 2007 09:32
hvordan kan spam reklame få en aktiekurs til at sige?
Gravatar #2 - tscholz
15. jan. 2007 09:34
#1: Ved at folk køber aktien, da de jo åbenbart er dumme nok til at tro det er en god aktie. En fremmede som sender én e-mails med aktietips, er jo den bedste kilde :)
Gravatar #3 - Sikots
15. jan. 2007 09:35
Tror 5% af de spammails jeg får, inderholder billeder...
Så er der alligevel et godt stykke op til 66% !
Gravatar #4 - Zombie Steve Jobs
15. jan. 2007 09:45
Får også masser af PumpnDump på jobbet. (Hvorfor spamfilteret ikke fungerer ved jeg ikke). På over halvdelen af dem har serveren skrevet SPAM i emnefeltet, så hvorfor den ikke forstår at frasortere dem aner jeg ikke.
Gravatar #5 - XxX
15. jan. 2007 09:58
Passer meget godt..

Vi får efterhånden så meget picture spam at vi overvejer at sende alt der indeholder billeder i spam filtret og bede kunderne om at sende billeder og lign. i et andet format eller pakke det..

XxX
Gravatar #6 - mwn
15. jan. 2007 10:59
#1, hvis bare 0.1 % af modtagerne hopper på den, så vil det presse kursen lidt op. Det værste er at de folk der hoppe på den, også kan få en lille bid af kagen. Og derfor sikkert også hopper på den næste gang. - the never ending spam.

Hvis der er nogen der kender til et effiktivt system der kan lukke pumpndump spam ude, så sig frem.
Gravatar #7 - zeon
15. jan. 2007 12:56
tjaa ofir.dk's nye mail system "Forum" har fanget 0 ud af 250spam mails siden det kom "for et par uger siden". og må sige at dem jeg får flest af er Viagra uden billeder.

nu ved jeg ikke med billed spam, for jeg åbner ikke mit spam.
Gravatar #8 - meep
15. jan. 2007 13:03
Har lige, så lige modtaget et par spam-mail med billeder (1, 2)

- Billede 1 hed "Trash.jpg" - det er værd at bemærke at der er små streger rundt omkring på billedet, bliver det ikke brugt til at smutte omkring et spam-filter?
Gravatar #9 - rexx
15. jan. 2007 13:03
Jeg bruger en mailserver der understøtter Greylisting.
Må siges at have stoppet alt spam.

Legale mails kan dog blive forsinket, men det kan jeg leve med mod ikke at modtage spam.
Gravatar #10 - vulpus
15. jan. 2007 13:37
Har selv modtaget de omtalte aktiemanipulerende spammails.. Tjekkede for sjov skyld kursen på en af dem, og den var da oppe med 20% i løbet af en uge. Så der er vel nogen der laver kassen på det nummer!
Gravatar #11 - mwn
15. jan. 2007 13:42
#8, jeg har nogle hw producenter mistænkt for at stå bag, for hvis vi skal til at lave OCR på alle mails, så skal vi opgradere en del ;)
Gravatar #12 - Disky
15. jan. 2007 14:00
#9
Det har du helt ret i.

Et simpelt grylist filter til postfix gjorde at mængden af spam faldt med over 95% her, og af resten tager spamassassin igen vel 90-95%, og af resten, er Thunderbird også ret god, så måske slipper der 1 max 2 spam mails igennem om dagen, der ikke er blevet tag'et som værende spam.
Gravatar #13 - quantex
15. jan. 2007 14:19
nøøøøøøj, er de med billeder? who cares?
Gravatar #14 - gladbjerg
15. jan. 2007 15:52
#12
Det som vi oplever er at der kommer mails, hvor der er "legal" tekst, så mailen i sig selv opnår ikke nogle point. Det er øverst i mailen vedhæftet en billedfil, som så indeholder "spam delen" f.eks. med viagra.. Det er lidt svært at sortere i, med mindre man gør som #11 foreslår og laver OCR på billede filer.. syntes bare ikke at det holder i længden.
Gravatar #15 - Borg[One]
15. jan. 2007 15:53
#10 det kan jo også være at kursen steg, fordi der var frigivet nogle reelle gode nyheder... :)
Gravatar #16 - trylleklovn
15. jan. 2007 16:18
Ja har også oplevet et par stykker af de der viagra billeder med streger ind over, smutte igennem gmail :/

Jeg fatter ikke hvem der er dumme nok til at falde for det skidt.
Gravatar #17 - fralle
15. jan. 2007 17:03
Vi har også store problemer med "image spam" og jeg tror faktisk det eneste spam vi ikke per dags dato klarer at stoppe er netop denne type.

Lige nu tester vi en del forskellige anti-spam løsninger (SpamFighter SMTP, Symantec Mail Security for SMTP Gateways, samt Softscan.dk som jo da er en ekstern skanningstjeneste).

Er der nogen der har andre tips til anti-spam løsninger der klarer at stoppe image spam, evt. hva ocr skanning eller lign. til windows server-side havde jeg sat pris på tips om dette :)
Gravatar #18 - knasknaz
15. jan. 2007 19:45
Greylisting? Er det en mellemting mellem whitelisting og blacklisting? ... Erhm spøg tilside...

Anyway, jeg synes stadigvæk en authorize process af en slags er den eneste rigtige løsning på hele spam problemet. Tanken om at alle skal lade deres postkasse stå åben for alle (i en verden hvor forsendelsen er gratis) er for optimistisk et design. Filtre er sgu' symptombehandling.

Nu siger jeg ikke at det eksisterende system skal laves om, men snarere at nogen måske burde begynde at skitsere et nyt sideløbende spamsikkert postsystem som kunne gradvist kunne introduceres på sidelinien. - Revolutioner kan vel godt ske gradvist! ;)
Gravatar #19 - mwn
15. jan. 2007 20:45
#18,
IMHO er det sket. digital signatur kan i min verden bruges til sådan noget.
Gravatar #20 - Disky
15. jan. 2007 22:50
#14
Helt enig, men greylisting fjerner mange af dem.
Og spamassassin er nu ret god til at fange de sidste.

Man ja OCR ville hjælpe en del, problemet er bare det kræver mange ressource, og billederne har mønster ind over der gør OCR tæt på umuligt.
Gravatar #21 - kriss3d
17. jan. 2007 10:54
Jeg får også de spammails med billeder. Især den slags med aktiekurser.
De kommer ofte i forskellige farver men med samme afsender.

Min tanke er at man burde kunne genkende bitmønstre i netop billedfiler og filtrere på det eller måske et authorize system hvor enhver email sendt skal betale f.eks 10 øre eller noget tilsvarende.
Hvergang en modtager så GODKENDER en mail bliver de 10 øre så returneret. Naturligvis skal dette kun være virtuelt så der ikke er banktransaktioner hele tiden men f.eks du af din udbyder får en regning på 10 øre per mail du sender. Men hvergang modtageren acceptere din mail ( bare første gang du sender en mail til ham skal dette ske) så står han på en whitelist.
Det samme hvis din modtager ikke eksistere skal man ikke betale.
Men hvis din mail bliver afvist som spam, så mister du de 10 øre og dermed er de millioner af mails pludselig en ret pebret hobby for spam udsendere..
Kan nogen se ideen i nogen af de to ting jeg er kommet med her ?
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login