新年不快乐
赛门铁克最近检测到一种垃圾邮件试图发送歌曲或舞蹈给收件人作为2008新年祝福。
当用户点击邮件中的链接,便会获得以下通知:
“下载立刻开始。如果下载未能在15秒内开始,你可点击这里开始下载,然后点击Run,便可尽享一切!”
其实,该下载并非任何有趣的歌曲,而是一到两个恶意文件Hap?pynewyear2008.exe或 Happy_2008.exe,均属于暴风雪蠕虫的变种。
总统选举骗局
垃圾邮件发件人持续表现出来“与时俱进”的特点。随着美国总统大选愈演愈烈,开始出现了一种新型礼品卡垃圾邮件。收件人只需表述对于希拉里?克林顿赢取2008年大选做出评论,便可获到价值500美元的礼品卡。而实际上,用户只是被重新定向到另一网站,该网站目的在于询问并收集收件人的个人信息。
针对中文博客的攻击
在过去的几个星期,引导收件人到博客的简体和繁体中文垃圾邮件开始增多,而攻击目标主要针对于使用简体中文的中国大陆地区。这种垃圾邮件所登载的产品广告一般包括培训学习或投资合作。
通过公开的个人博客来推销产品是垃圾邮件发件人所采用的最经济有效的垃圾邮件技术。原因在于,博客网站是免费的。传统的垃圾邮件发件人必须付费来寄存,但是自从有了大量的免费博客网站,他们便无需再付费。此外,一旦某个博客被邮件过滤器拦截,垃圾邮件发件人只需将其内容移至另外一个免费博客。
以下是中文博客垃圾邮件的几个例子。每个例子中都包含简短的产品描述和博客的URL链接,方便收件人获得更多信息并最终购买产品。两种购买方式包括:
将购买产品列表通过电子邮件发送给垃圾邮件发件人,货到付款
点击链接输入信用卡信息
根据赛门铁克的监测,这种新型技术在中文垃圾邮件中利用率极高。
