A IronPort System detectou duas novas técnicas de propagação de spam, apoiadas em imagens e ficheiros PDF, capazes de contornar os filtros de segurança das caixas de correio electrónico.



Em comunicado, a empresa explica que no caso de "link image", que começou a fazer os primeiros estragos em Maio deste ano, os ataques são efectuados a partir de um email cujo conteúdo inclui apenas um endereço de Internet que remete o utilizador para uma imagem hospedada num "domínio clássico de armazenagem de imagens online".


Por passar despercebido entre os filtros de rasteio utilizados nas plataformas de email, este tipo de ameaça já perfaz quatro por cento do total de spam emitido no mundo, frisa a IronPort. De acordo com Sébastien Commérot, responsável de marketing da empresa para a Europa do Sul, a única forma de bloquear este tipo de spam é a implementação de soluções "baseadas na avaliação da reputação da página da Internet consultada".



Por outro lado, o "spam PDF" promete ser um dos ataques mais relevantes ao longo deste ano. O método utilizado nestes casos consiste no envio de mensagens de correio electrónico que, no corpo de texto, incluem mensagens que incitam o utilizador a abrir um ficheiro em formato PDF anexado ao email.



Quanto a este tipo de ataques, Sébastien Commérot refere que são impossíveis de detectar "pelos filtros anti-spam da primeira geração, a menos que se bloqueiem todos os PDF à entrada da rede, o que não deixaria de causar problemas mais ou menos importantes para os utilizadores".



Um dos exemplos desta ameaça foi o que apoiava as acções da empresa alemã Talktech Telemedia. Após o envio de diversas mensagens de correio electrónico que incluam um PDF onde era preconizada a compra de acções da referida empresa, as acções da mesma subiram 20 por cento na bolsa.



Este ataque representou, na altura, perto de nove por cento do tráfego mundial de email, o que perfez mais de 5 mil milhões de mensagens enviadas por 75 mil zombies localizados em diferentes países, com os Estados Unidos, Espanha e Alemanha a encabeçarem a lista dos principais distribuidores.




Notícias Relacionadas:

2007-09-07 - Perto de 90% dos emails empresariais recebidos em Agosto eram spam