mboost-dp1

Flickr - freezelight

Millioner åbner bevidst spam-mails

- Via HNS - , redigeret af Net_Srak

Ifølge en ny undersøgelse foretaget af Messaging Anti-Abuse Working Group (MAAWG) er der en god grund til, at mængden af spam er så stor, som den er; det virker.

Spam bliver i dag ikke kun brugt til at sælge f.eks. tvivlsomme produkter, men også i høj grad til at lokke folk til at installere malware, der f.eks. kan få dem med i et botnet, stjæle informationer osv.

Af de adspurgte i undersøgelsen havde de fleste hørt om malware og botnet (over 80 %), alligevel havde næsten halvdelen haft åbnet for en spam-mail. Af disse havde 46 % gjort det bevidst, nogle for at afmelde sig mail-listen, andre for at brokke sig til afsender, men også blot af nysgerrighed for at se, hvad der sker.

Rapporten viser yderligere, at det typisk er mænd under 35 år, der tager flest risici, ligesom det også er samme gruppe, der anser sig selv som værende mest erfarne med mail-sikkerhed.

Yderligere resultater kan læses i den samlede rapport, som du finder her (pdf).





Gå til bund
Gravatar #1 - XorpiZ
25. mar. 2010 14:51
Jeg har da også haft åbnet for spam-mails af flere årsager.

1. Fordi det ikke på overfladen (emnet snarere) lignede en spammail

2. Fordi jeg var nysgerrig efter at se hvad det var

Det ændrer dog ikke på, at jeg bestemt ser mig selv som "erfaren med mail-sikkerhed" (?).
Gravatar #2 - Yakuzing
25. mar. 2010 14:55
Okay, hvor er problemet i at åbne en spam mail? Åbne en spam mail kan der vel ikke være noget farligt i. Åbne link/attachment er jo noget helt andet.
Gravatar #3 - Slettet Bruger [3870015486]
25. mar. 2010 14:56
Der er sikkert en del der tænker "det lyder for godt til at være sandt... men hvad nu hvis det er alligevel?"

Gravatar #4 - Dvinuz
25. mar. 2010 14:57
/on topic/

Jeg må sige jeg kan godt finde på at se hvad der gemme sig diverse links. Jeg checker selvfølgelig først om linket passer også hvis det gør, så sletter jeg alt dot com

/off topic/

Nu modtager jeg selv en del spam mail på min 'otffenlige' email. Men det jeg sådan set ikke forstår er at meget af det er bare lidt tekst, også er der ikke andet. Hvad for man ud af det som spammer?

Fx

From: [email protected]
Subject: Hello there!
Message: Hello my friend, you are okay? xx Meliza

Hvor jeg så tænker. Jeg kender sq da ikke nogle Meliza, så hvad er det lige det er godt for? Hvad havde de regnet med jeg skulle fortage mig for at hoppe på den?
Gravatar #5 - Bermann
25. mar. 2010 14:58
Jeg har også åbnet spam mail, men har aldrig åbnet links/attachments som #2 påpeger som det egentlige "farlige" ved spam.
Det jeg har åbnet har været for at afmelde mig en mail liste, fordi jeg godtroende mente at det var et newsletter fra en gammel netprofil fra et eller andet site.
Men har aldrig nogensinde fået virus e.l. af det.
Gravatar #6 - izym
25. mar. 2010 15:01
Det er rigtigt; jeg er mest erfaren med mail-sikkerhed.
Gravatar #7 - Amadeus
25. mar. 2010 15:11
From: [email protected]
Subject: Hello there!
Message: Hello my friend, you are okay? xx Meliza

Hvor jeg så tænker. Jeg kender sq da ikke nogle Meliza, så hvad er det lige det er godt for? Hvad havde de regnet med jeg skulle fortage mig for at hoppe på den?


Det kunne jo godt være at du kendte en der hedder Meliza, man ved aldrig? ;)
Gravatar #8 - D_V
25. mar. 2010 15:13
Dvinuz (4) skrev:


From: [email protected]
Subject: Hello there!
Message: Hello my friend, you are okay? xx Meliza

Hvor jeg så tænker. Jeg kender sq da ikke nogle Meliza, så hvad er det lige det er godt for? Hvad havde de regnet med jeg skulle fortage mig for at hoppe på den?


Den eneste idé jeg kan se med det, skulle være for at få dig til at svare tilbage og derved have fået bekræftet din mail adresse samt at du er godtroende nok til at åbne mails fra afsendere du ikke kender.

Gravatar #9 - Daniel-Dane
25. mar. 2010 15:30
#Alle
Har man ikke billedeblokering (som egentlig er standard i Yahoo! Mail, Gmail, Windows Mail, etc.), så kan afsenderen få bekræftet, at brugeren er aktiv.
Gravatar #10 - BlackFalcon
25. mar. 2010 15:33
Yakuzing (2) skrev:
Okay, hvor er problemet i at åbne en spam mail? Åbne en spam mail kan der vel ikke være noget farligt i. Åbne link/attachment er jo noget helt andet.


Enig med #9 og nogle mail-systemer (bl.a. MS Exchange) genererer en kvittering som derved både validerer email-adressen findes/bruges samt indikerer her er et potentielt offer.

Og til folk som prøver at afmelde sig en mailliste, gælder det samme. I validerer jer overfor spammerne. Put det i stedet i spam-filteret.
Gravatar #11 - baloo
25. mar. 2010 15:40
#8 og #4
Det kan være fordi hvis du svare tilbage (for at sige du ikke kender vedkommende eller what ever) så har du allerede en form for samtale kørende, og hvis du nu er en eller anden desperat mand, så kan afsenderen måske få dig til at blive pennevenner og med tiden gøre noget du ikke normalt ville gøre, fordi du nu har mailet med den "søde" Meliza der tilfeldigvis lige er din type og gerne vil møde dig ;-)

- pengeoverførsler der af en eller anden opskur grund skal gå igennem dig.

- sende "hende" penge.

- udlevere personlige oplysninger.

eller hvad de nu ellers kan finde på...
Gravatar #12 - El_Coyote
25. mar. 2010 15:59
#4
Skriv tilbage mand, hun sender dig kys!

:P
Gravatar #13 - Windcape
25. mar. 2010 15:59
Hvis vi tager alle spammails for i dag: http://dl.dropbox.com/u/1744224/Upload/spammail250...

Nu markere GMail dem jo automatisk spam, så jeg kunne aldrig finde på at åbne dem. Det må jo kun være folk der for spam direkte i deres inbox som åbner sådanne mails.

Mine spam mails er hovedesageligt reklamer eller scam mails der forsøger at narre min WoW konto fra mig. Og de er alle sammen utrolig dårlig lavet (Stavefejl, dårlige links, direkte amatøragtigt.)

Men der sker intet hvis jeg åbner disse mails. Det højeste de kan få ud af det er mere trafik på en hjemmeside med reklamer på. Hvilket er minimalt.

For den sidste uge har jeg INGEN spam mails med attachments i. Og umiddelbart linker ingen af de spammails jeg kan se på side et til sider hvor man risikere at downloade malware.

Det er stort set kun reklamer. Lidt ligesom dem Post Danmark levere i postkassen...
Gravatar #14 - Windcape
25. mar. 2010 16:01
Opfølger på #13

Nu udnyttede jeg lige Google Chrome's indbyggede oversætter funktion (Det var Kinesisk (Traditionelt Han)), for at se hvad der stod i den første mail:

Office banking enterprises and personal loans
loan for 12 years of experience ~ Free incoming calls within 10 minutes to help you answer the planning assessment of credit lines and the possibility of commitment to

welcome the contact line 0958272060 Mr.

Chen's personal credit loans business loans business loans for self - Taiwan businessmen in mainland outside the corporate lending business votes in the ad hoc paste mortgage (2 child Zhuanzeng loan)
debt consolidation companies or individuals

welcome to contact the hotline 0958272060 Chen


Jeg gætter på at det er en form for låne-penge-scam.
Gravatar #15 - Juhler
25. mar. 2010 16:08
Jeg læser nu også oftest de der "Nigeria"-mails, dog vil jeg ikke betegne det som desideret spam. Men simpelthen for at få et billigt grin over hvad de tror de kan narre folk til...
Gravatar #16 - BlackFalcon
25. mar. 2010 16:19
Windcape (13) skrev:

Men der sker intet hvis jeg åbner disse mails. Det højeste de kan få ud af det er mere trafik på en hjemmeside med reklamer på.


Hvis du åbner en mail med embed'ede billeder (forudsat du vælger se billederne), kan disse med lidt scripting rimelig nemt knyttes til din specifikke mail-adresse (fx. <img> tag plus unikt id sendes til web-serveren der leverer billederne), og dermed har du valideret din mail-adresse. Du kan så næsten være sikker på, at du havner på 700 nye lister. Så der kan ske mere end, at de får lidt trafik :)
Gravatar #17 - Avenger-
25. mar. 2010 16:20
Som så mange andre har skrevet, så finder jeg det også utrolig underholdende at kigge sin spam-folder igennem i ny og næ for et "cheap laugh".

Altså, hvis man alligevel skal dræbe små 10-15 minutter med et eller andet tilfældigt, så er spammail egentlig meget sjovt :)
Gravatar #18 - Windcape
25. mar. 2010 16:25
#16

Helt rigtigt. Men det er stadigvæk ubetydelige informationer, og et ordenligt spam filter gør jo at man ikke lægger mærke til det.

Jeg undre mig stadigvæk over hvor pengene i det ligger. At sælge informationer kan jo kun være så og så meget værd. Min e-mail er alligevel 110% offenlige, så om den bliver solgt videre er ikke noget jeg bekymre mig om.

Derudover blokere en god mailclient for billeder indtil man har godkendt afsenderen mindst een gang.

Edit: Faktisk lidt overraskende, kun 459 resultater?

http://www.google.dk/[email protected]...
Gravatar #19 - ktg
25. mar. 2010 16:35
Windcape (18) skrev:
Helt rigtigt. Men det er stadigvæk ubetydelige informationer, og et ordenligt spam filter gør jo at man ikke lægger mærke til det.
Og jo mere spammere bliver bekræftet i at der er et marked som kigger på deres mails, jo flere mails bliver der sendt ud, og desto flere uvidende personer falder i, og chancen for at man slipper for al den støj bliver gradvis mindre.
Gravatar #20 - Sugardad
25. mar. 2010 17:12
Jeg åbner nogle gange, men mest for at se hvor naive dem der prøver at sælge produktet er. især de der penis enlargement, de er mega sjove... eller "I GOT RIPPED IN 2 WEEKS"
Gravatar #21 - jnejne
25. mar. 2010 18:16
Dvinuz (4) skrev:
/on topic/
Nu modtager jeg selv en del spam mail på min 'otffenlige' email. Men det jeg sådan set ikke forstår er at meget af det er bare lidt tekst, også er der ikke andet. Hvad for man ud af det som spammer?

Fx

From: [email protected]
Subject: Hello there!
Message: Hello my friend, you are okay? xx Meliza

Hvor jeg så tænker. Jeg kender sq da ikke nogle Meliza, så hvad er det lige det er godt for? Hvad havde de regnet med jeg skulle fortage mig for at hoppe på den?


Idéen med disse mails er at du skal tro at du har fået beskeden ved en fejl.

f.eks.

Hej Bent

Jeg har fundet den her gode hjemmeside hvor du købe viagra billigt.

... så tænker modtageren at det må være troværdigt, fordi den er skrevet til en ven og derfor ikke er ment som spam.
Gravatar #22 - eliassorensen
25. mar. 2010 18:43
Problemet ved at åbne disse mails er, at når man åbner dem KAN der blive kørt et billede/script, som derved checker jeres mail af som en "aktiv" mail. Derved kan den blive solgt til en endnu bedre pris i listerne da man er sikker på, at der sidder nogen i den anden ende og åbner den.

Derved er der større risiko for at man modtager endnu flere spam-mails.
Gravatar #23 - Coffey Mug
25. mar. 2010 20:48
Jeg har åbnet links, attachments, mp3, wma, exe, bat, pdf, jpg, bitmaps, alle fra ukendte kilder og nogle gange har jeg været ganske bevidst om at det var virus og rootkits og alt muligt andet "farligt" software og jeg vil mene at det er den eneste måde hvorpå man lærer at beskytte sig imod datatab.
Man bliver utrolig kreativ og man har næsten umenneskelig energi når ens 2 år gamle internetdata som er samlet fra et 56k modem er på højkant... samtidig så lærer man at løse en masse andre problemer og hvor vigtig backup er :)

Sov godt Newz.dk
Gravatar #24 - Nize
25. mar. 2010 21:21
ifbm. nyhedsoverskriften;

"One born every minute."

Og der er gået mange minutter siden SMTP blev færdiggjort.

:-)
Gravatar #25 - Frankie
25. mar. 2010 21:37
Har en god kamarat som indledte en længere mail-korspendance(spelling?) med en sød dame ved navn Svetlana fra Rusland. Det kan godt anbefales. Hun tilbød ham at lave mad til ham hver dag, og hun var i følge hende selv ganske god til det. Hun fik også sendt en masse billeder af sig selv, med forskellig hår- og øjenfarve.

Det kan kraftigt anbefales. Det var hvertfald god underholdning at læse igennem.
Gravatar #26 - -xero-
25. mar. 2010 21:43
åbner altid spam mails på mine alternative mailkontoer
Gravatar #27 - mathiask
25. mar. 2010 23:53
Har overvejet om man skulle åbne nogle flere af de der vedhæftede filer. Bare for at se om de kan lægge sådan en linux-maskine ned. Jeg holder mig dog fra det, da jeg ikke aner hvornår den første malware/virus/noget dukker op til Ubuntu. Det vil være pinligt at være den første.
Gravatar #28 - ksb
26. mar. 2010 00:33
Jeg har et par virtuelle windows maskiner liggende på min fedora box hvor jeg altid åbner vedhæftede executables i. Samitidig har jeg maks logning på ændringer liggende. Således er det sjovt at sidde og se en virus/malware sprede sig ud på en maskine :-D

Men det er måske bare mig der er nørdet ;-)
Gravatar #29 - TorS
26. mar. 2010 14:08
ksb - hvad bruger du til at logge systemændringer med?
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login