Annonce

Indsend nyhed

Del dine opdagelser!

Afstemning

Windows 8?

  • 60%Anvender det ikke
  • 21%Har installeret det, men anvender ikke Modern UI
  • 19%Har installeret det, anvender også Modern UI
Millioner åbner bevidst spam-mails
Billede: Flickr - freezelight

Millioner åbner bevidst spam-mails

25. mar. 2010 15:45Ifølge en ny undersøgelse foretaget af Messaging Anti-Abuse Working Group (MAAWG) er der en god grund til, at mængden af spam er så stor, som den er; det virker.

Spam bliver i dag ikke kun brugt til at sælge f.eks. tvivlsomme produkter, men også i høj grad til at lokke folk til at installere malware, der f.eks. kan få dem med i et botnet, stjæle informationer osv.

Af de adspurgte i undersøgelsen havde de fleste hørt om malware og botnet (over 80 %), alligevel havde næsten halvdelen haft åbnet for en spam-mail. Af disse havde 46 % gjort det bevidst, nogle for at afmelde sig mail-listen, andre for at brokke sig til afsender, men også blot af nysgerrighed for at se, hvad der sker.

Rapporten viser yderligere, at det typisk er mænd under 35 år, der tager flest risici, ligesom det også er samme gruppe, der anser sig selv som værende mest erfarne med mail-sikkerhed.

Yderligere resultater kan læses i den samlede rapport, som du finder her (pdf).

#1: XorpiZ

25. mar. 2010 15:51

Jeg har da også haft åbnet for spam-mails af flere årsager.

1. Fordi det ikke på overfladen (emnet snarere) lignede en spammail

2. Fordi jeg var nysgerrig efter at se hvad det var

Det ændrer dog ikke på, at jeg bestemt ser mig selv som "erfaren med mail-sikkerhed" (?).

#2: Yakuzing

25. mar. 2010 15:55

Okay, hvor er problemet i at åbne en spam mail? Åbne en spam mail kan der vel ikke være noget farligt i. Åbne link/attachment er jo noget helt andet.

#3: PorreKaj

25. mar. 2010 15:56

Der er sikkert en del der tænker "det lyder for godt til at være sandt... men hvad nu hvis det er alligevel?"

#4: Dvinuz

25. mar. 2010 15:57

/on topic/

Jeg må sige jeg kan godt finde på at se hvad der gemme sig diverse links. Jeg checker selvfølgelig først om linket passer også hvis det gør, så sletter jeg alt dot com

/off topic/

Nu modtager jeg selv en del spam mail på min 'otffenlige' email. Men det jeg sådan set ikke forstår er at meget af det er bare lidt tekst, også er der ikke andet. Hvad for man ud af det som spammer?

Fx

From: toilla2003z@yahoo.com
Subject: Hello there!
Message: Hello my friend, you are okay? xx Meliza

Hvor jeg så tænker. Jeg kender sq da ikke nogle Meliza, så hvad er det lige det er godt for? Hvad havde de regnet med jeg skulle fortage mig for at hoppe på den?

#5: Bermann

25. mar. 2010 15:58

Jeg har også åbnet spam mail, men har aldrig åbnet links/attachments som #2 påpeger som det egentlige "farlige" ved spam.
Det jeg har åbnet har været for at afmelde mig en mail liste, fordi jeg godtroende mente at det var et newsletter fra en gammel netprofil fra et eller andet site.
Men har aldrig nogensinde fået virus e.l. af det.

#6: izym

25. mar. 2010 16:01

Det er rigtigt; jeg er mest erfaren med mail-sikkerhed.

One does not simply walk into newz.dk

#7: Amadeus

25. mar. 2010 16:11

From: toilla2003z@yahoo.com
Subject: Hello there!
Message: Hello my friend, you are okay? xx Meliza

Hvor jeg så tænker. Jeg kender sq da ikke nogle Meliza, så hvad er det lige det er godt for? Hvad havde de regnet med jeg skulle fortage mig for at hoppe på den?

Det kunne jo godt være at du kendte en der hedder Meliza, man ved aldrig? ;)

#8: D_V

25. mar. 2010 16:13

From: toilla2003z@yahoo.com
Subject: Hello there!
Message: Hello my friend, you are okay? xx Meliza

Hvor jeg så tænker. Jeg kender sq da ikke nogle Meliza, så hvad er det lige det er godt for? Hvad havde de regnet med jeg skulle fortage mig for at hoppe på den?Dvinuz (#4)

Den eneste idé jeg kan se med det, skulle være for at få dig til at svare tilbage og derved have fået bekræftet din mail adresse samt at du er godtroende nok til at åbne mails fra afsendere du ikke kender.

404 Not Found

#9: Borgmester Daniel-Dane

25. mar. 2010 16:30

#Alle
Har man ikke billedeblokering (som egentlig er standard i Yahoo! Mail, Gmail, Windows Mail, etc.), så kan afsenderen få bekræftet, at brugeren er aktiv.

You are in control of your breathing, your arms have weight, you are controlling your blinking, and you can feel your tongue in your mouth.

#10: BlackFalcon

25. mar. 2010 16:33

Okay, hvor er problemet i at åbne en spam mail? Åbne en spam mail kan der vel ikke være noget farligt i. Åbne link/attachment er jo noget helt andet.Yakuzing (#2)

Enig med #9 og nogle mail-systemer (bl.a. MS Exchange) genererer en kvittering som derved både validerer email-adressen findes/bruges samt indikerer her er et potentielt offer.

Og til folk som prøver at afmelde sig en mailliste, gælder det samme. I validerer jer overfor spammerne. Put det i stedet i spam-filteret.

#11: baloo

25. mar. 2010 16:40

#8 og #4
Det kan være fordi hvis du svare tilbage (for at sige du ikke kender vedkommende eller what ever) så har du allerede en form for samtale kørende, og hvis du nu er en eller anden desperat mand, så kan afsenderen måske få dig til at blive pennevenner og med tiden gøre noget du ikke normalt ville gøre, fordi du nu har mailet med den "søde" Meliza der tilfeldigvis lige er din type og gerne vil møde dig ;-)

- pengeoverførsler der af en eller anden opskur grund skal gå igennem dig.

- sende "hende" penge.

- udlevere personlige oplysninger.

eller hvad de nu ellers kan finde på...

#12: El_Coyote

25. mar. 2010 16:59

#4
Skriv tilbage mand, hun sender dig kys!

:P

fnord!

#13: Windcape

25. mar. 2010 16:59

Hvis vi tager alle spammails for i dag: http://dl.dropbox.com/u/1744224/Upload/spammail250310.png

Nu markere GMail dem jo automatisk spam, så jeg kunne aldrig finde på at åbne dem. Det må jo kun være folk der for spam direkte i deres inbox som åbner sådanne mails.

Mine spam mails er hovedesageligt reklamer eller scam mails der forsøger at narre min WoW konto fra mig. Og de er alle sammen utrolig dårlig lavet (Stavefejl, dårlige links, direkte amatøragtigt.)

Men der sker intet hvis jeg åbner disse mails. Det højeste de kan få ud af det er mere trafik på en hjemmeside med reklamer på. Hvilket er minimalt.

For den sidste uge har jeg INGEN spam mails med attachments i. Og umiddelbart linker ingen af de spammails jeg kan se på side et til sider hvor man risikere at downloade malware.

Det er stort set kun reklamer. Lidt ligesom dem Post Danmark levere i postkassen...

http://about.me/windcape

#14: Windcape

25. mar. 2010 17:01

Opfølger på #13

Nu udnyttede jeg lige Google Chrome's indbyggede oversætter funktion (Det var Kinesisk (Traditionelt Han)), for at se hvad der stod i den første mail:

Office banking enterprises and personal loans
loan for 12 years of experience ~ Free incoming calls within 10 minutes to help you answer the planning assessment of credit lines and the possibility of commitment to

welcome the contact line 0958272060 Mr.

Chen's personal credit loans business loans business loans for self - Taiwan businessmen in mainland outside the corporate lending business votes in the ad hoc paste mortgage (2 child Zhuanzeng loan)
debt consolidation companies or individuals

welcome to contact the hotline 0958272060 Chen

Jeg gætter på at det er en form for låne-penge-scam.

http://about.me/windcape

#15: Juhler

25. mar. 2010 17:08

Jeg læser nu også oftest de der "Nigeria"-mails, dog vil jeg ikke betegne det som desideret spam. Men simpelthen for at få et billigt grin over hvad de tror de kan narre folk til...

#16: BlackFalcon

25. mar. 2010 17:19

Men der sker intet hvis jeg åbner disse mails. Det højeste de kan få ud af det er mere trafik på en hjemmeside med reklamer på.Windcape (#13)

Hvis du åbner en mail med embed'ede billeder (forudsat du vælger se billederne), kan disse med lidt scripting rimelig nemt knyttes til din specifikke mail-adresse (fx. <img> tag plus unikt id sendes til web-serveren der leverer billederne), og dermed har du valideret din mail-adresse. Du kan så næsten være sikker på, at du havner på 700 nye lister. Så der kan ske mere end, at de får lidt trafik :)

#17: Avenger-

25. mar. 2010 17:20

Som så mange andre har skrevet, så finder jeg det også utrolig underholdende at kigge sin spam-folder igennem i ny og næ for et "cheap laugh".

Altså, hvis man alligevel skal dræbe små 10-15 minutter med et eller andet tilfældigt, så er spammail egentlig meget sjovt :)

Answers are like opium: the more you imbibe, the more you need. Which is why the sober man finds solace in mystery. - R. Scott Bakker, The Prince...

#18: Windcape

25. mar. 2010 17:25

#16

Helt rigtigt. Men det er stadigvæk ubetydelige informationer, og et ordenligt spam filter gør jo at man ikke lægger mærke til det.

Jeg undre mig stadigvæk over hvor pengene i det ligger. At sælge informationer kan jo kun være så og så meget værd. Min e-mail er alligevel 110% offenlige, så om den bliver solgt videre er ikke noget jeg bekymre mig om.

Derudover blokere en god mailclient for billeder indtil man har godkendt afsenderen mindst een gang.

Edit: Faktisk lidt overraskende, kun 459 resultater?

http://www.google.dk/search?q=thedeathart@gmail.com

http://about.me/windcape

#19: ktg

25. mar. 2010 17:35

Helt rigtigt. Men det er stadigvæk ubetydelige informationer, og et ordenligt spam filter gør jo at man ikke lægger mærke til det.Windcape (#18)

Og jo mere spammere bliver bekræftet i at der er et marked som kigger på deres mails, jo flere mails bliver der sendt ud, og desto flere uvidende personer falder i, og chancen for at man slipper for al den støj bliver gradvis mindre.

kudos til newz, som har valgt at fjerne mit avatar og give mig en pink diller igen :/

#20: Sugardad

25. mar. 2010 18:12

Jeg åbner nogle gange, men mest for at se hvor naive dem der prøver at sælge produktet er. især de der penis enlargement, de er mega sjove... eller "I GOT RIPPED IN 2 WEEKS"

#21: jnejne

25. mar. 2010 19:16

/on topic/
Nu modtager jeg selv en del spam mail på min 'otffenlige' email. Men det jeg sådan set ikke forstår er at meget af det er bare lidt tekst, også er der ikke andet. Hvad for man ud af det som spammer?

Fx

From: toilla2003z@yahoo.com
Subject: Hello there!
Message: Hello my friend, you are okay? xx Meliza

Hvor jeg så tænker. Jeg kender sq da ikke nogle Meliza, så hvad er det lige det er godt for? Hvad havde de regnet med jeg skulle fortage mig for at hoppe på den?Dvinuz (#4)

Idéen med disse mails er at du skal tro at du har fået beskeden ved en fejl.

f.eks.

Hej Bent

Jeg har fundet den her gode hjemmeside hvor du købe viagra billigt.

... så tænker modtageren at det må være troværdigt, fordi den er skrevet til en ven og derfor ikke er ment som spam.

#22: eliassorensen

25. mar. 2010 19:43

Problemet ved at åbne disse mails er, at når man åbner dem KAN der blive kørt et billede/script, som derved checker jeres mail af som en "aktiv" mail. Derved kan den blive solgt til en endnu bedre pris i listerne da man er sikker på, at der sidder nogen i den anden ende og åbner den.

Derved er der større risiko for at man modtager endnu flere spam-mails.

#23: Coffey Mug

25. mar. 2010 21:48

Jeg har åbnet links, attachments, mp3, wma, exe, bat, pdf, jpg, bitmaps, alle fra ukendte kilder og nogle gange har jeg været ganske bevidst om at det var virus og rootkits og alt muligt andet "farligt" software og jeg vil mene at det er den eneste måde hvorpå man lærer at beskytte sig imod datatab.
Man bliver utrolig kreativ og man har næsten umenneskelig energi når ens 2 år gamle internetdata som er samlet fra et 56k modem er på højkant... samtidig så lærer man at løse en masse andre problemer og hvor vigtig backup er :)

Sov godt Newz.dk

#24: Nize

25. mar. 2010 22:21

ifbm. nyhedsoverskriften;

"One born every minute."

Og der er gået mange minutter siden SMTP blev færdiggjort.

:-)

-- "Hvis du siger 'SSD disk' én gang til, så..." *SMACK*

#25: Frankie

25. mar. 2010 22:37

Har en god kamarat som indledte en længere mail-korspendance(spelling?) med en sød dame ved navn Svetlana fra Rusland. Det kan godt anbefales. Hun tilbød ham at lave mad til ham hver dag, og hun var i følge hende selv ganske god til det. Hun fik også sendt en masse billeder af sig selv, med forskellig hår- og øjenfarve.

Det kan kraftigt anbefales. Det var hvertfald god underholdning at læse igennem.

iMAC 27" + 24" Cinema Display - Macbook Air SSD

#26: -xero-

25. mar. 2010 22:43

åbner altid spam mails på mine alternative mailkontoer

I is have cake, I is like cake and wants to eat, but if I eat cake then no cake is I have. Why is that I cant have the cake and eat the cake both?

#27: mathiask

26. mar. 2010 00:53

Har overvejet om man skulle åbne nogle flere af de der vedhæftede filer. Bare for at se om de kan lægge sådan en linux-maskine ned. Jeg holder mig dog fra det, da jeg ikke aner hvornår den første malware/virus/noget dukker op til Ubuntu. Det vil være pinligt at være den første.

#28: ksb

26. mar. 2010 01:33

Jeg har et par virtuelle windows maskiner liggende på min fedora box hvor jeg altid åbner vedhæftede executables i. Samitidig har jeg maks logning på ændringer liggende. Således er det sjovt at sidde og se en virus/malware sprede sig ud på en maskine :-D

Men det er måske bare mig der er nørdet ;-)

#29: TorS

26. mar. 2010 15:08

ksb - hvad bruger du til at logge systemændringer med?

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret bruger