CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

27/10/2011

Els spammers creguen els seus propis acortadores URL

SPAM El passat mes d'octubre el spam va representar el 74,2% de tot el tràfic de correu, un 0,6% menys que fa un any.

Amb la intenció de superar les defenses de seguretat tradicionals, els spammers han creat els seus propis serveis d'acurtar les URL i per a incorporar enllaços curts en els seus missatges de correu no sol·licitat. El Symantec Intelligence Report del mes d'octubre així ho afirma, després d'assegurar que el ràtio de spam en el tràfic de correu electrònic ha descendit un 0.6% fins a suposar el 74,2%, un percentatge que podria augmentar amb la utilització d'acurtadors URL que impedisquen o entrebanquen  la seua detecció.

Symantec va revelar, per primera vegada, que els spammers estaven utilitzant el que semblava ser els seus propis serveis de reducció de la URL el passat mes de maig, encara que se'ls va considerar unes versions “pobres” dels dits serveis, segons Paul Wood, analista de Symantec. Des de llavors s'han detectat 87 serveis per a abreujar la direcció d'internet, molt més semblants a les versions legítimes i tots amb el mateix patró de nomenclatura i el domini  .info.

Els acurtadors URL, necessaris en llocs web sites com Twitter, al comptar-se amb poc espai per als caràcters, són un problema quan s'abusen d'ells, perquè un no sap si al punxar sobre eixe enllaç està sent redirigit a una pàgina web que poguera estar infectada amb malware.

Els serveis per a reduir la URL, creats pels spammers, semblen  estar oberts al públic, la qual cosa significa que qualsevol pot utilitzar-los. Açò els permetria legitimar els web sites, assegura Wood, de manera que siga més difícil justificar el seu tancament, si fa al cas.

En el seu informe, Symantec també ha detectat un marcador SMS Premium, que es disfressa com una aplicació VoIP legítima i que guaita als usuaris d'Europa de l'Est. Els marcadors SMS Premiun han guanyat en popularitat entre els cibercriminals, especialment a Àsia i Europa Oriental, perquè ofereixen diferents maneres de traure diners a les víctimes.

Font: IT Espresso

CSIRT-CV