|
tiedotteita & muuta materiaalia |
![]() Visionist, Läntinen Brahenkatu 2 c A 26, 00510 Helsinki, Finland |
kilpailuja & muita aktiviteetteja |
|
MCAFEE VAROITTAA ROSKAPOSTIEN LEVITTÄJIEN UUDESTA TOIMINTATAVASTA Roskapostin levittäjien uusin keino häiritä ihmisiä ja tukkia heidän sähköpostinsa on käyttää väärin webmail-palvelujen automaattivastaajia
LEHDISTÖTIEDOTE 17.3.2008 - Tietojärjestelmien tietoturvan ja riskienhallinnan markkinajohtaja, McAfee Inc. (www.mcafee.com), on havainnut useita tapauksia, joissa roskapostien levittäjät ovat luoneet webmail-palveluun uuden sähköpostitilin. He asettavat tämän tilin automaattivastauksen (Out of Office Reply) käyttöön. Tämän jälkeen he lähettävät tämän tilin sähköpostiosoitteeseen esimerkiksi mainosviestin. Lähetetyn mainosviestin lähettäjä-kenttään on hämäävästi asetettu viestin lopullisen vastaanottajan sähköpostiosoite. Kun roskapostin levittäjä lähettää uuteen luotuun sähköpostiosoitteeseen viestin, niin uuden sähköpostitilin automaattivastaaja lähettää sen edelleen lähettäjä-kentän mukaiseen osoitteeseen eli viestin lopulliselle vastaanottajalle. Uusi keino vaikuttaa monimutkaiselta, mutta toimii silti harmittavan hyvin. Hyvin tunnettujen ja luotettavien webmail-palvelujen lähettämät automaattivastaukset läpäisevät roskapostisuodattimet. Toisin kuin Botnet-toiminnoilla lähetetyt roskapostit, automaattivastausta hyödyntävät roskapostit voidaan jopa varustaa asiaankuuluvilla sähköpostiviestien allekirjoitusmenetelmillä, kuten esimerkiksi DKIM, DomainKey tai Sender ID. Kaikki vaikuttaa kunnolliselta ja asiaankuuluvalta. Roskapostiviesti ei näytä tyypilliseltä automaattivastausviestiltä. Viestin aihekenttä sisältää aina webmail-palvelun automaattisesti lisäämän Re-tiedon aihekentän alussa. Viestin kirjoittaja hallitsee kuitenkin aihekentän muuta tekstiä ja viestin sisältöä. Todennäköisesti roskapostien levittäjät ovat automatisoineet uusien tilien luomisen ja automaattivastauksien asettamisen. Eräs levittäjien suosima aihealue on aikuisviihde. McAfee Avert Labs on todennut, että ainoa keino paljastaa roskapostit on tutkia niiden välitystietoja. McAfeen roskapostin suodatustyökalut suodattavat tämän tyyppiset viestit, koska ne tarkistavat sekä viestin välitystiedot että viestin sisällön. Lisätietoja Tiedotus ja testituotteet: Tekniset kysymykset ja haastattelut: Tukkurit ja myynti: McAfee Avert Labs. McAfee Inc. McAfee, SiteAdvisor, IntruShield, Foundstone, VirusScan, Avert, Total Protection, AntiSpyware, Secure Content Management, ePolicy Orchestrator, Remediation Manager, Policy Auditor, Data Loss Prevention, Intrusion Prevention System ja Secure Internet Gateway ovat McAfee Inc.:n ja/tai sen tytäryhtiöiden tuotemerkkejä tai rekisteröityjä tuotemerkkejä Yhdysvalloissa ja/tai muissa maissa. McAfeen punainen väri tietoturvan yhteydessä on tunnusomainen McAfeen tuotteille. Kaikki muut rekisteröidyt tai rekisteröimättömät tuotemerkit ovat omistajiensa omaisuutta. © 2007 McAfee Inc. Kaikki oikeudet pidätetään. |