Krađa domena – najnovije oružje spemera

Neželjena pošta (spam) jedan je od nerešivih problema s kojim muku muče svi koji koriste elektronsku poštu. Programi za filtriranje, ma koliko savršeni bili, nikako ne mogu u potpunosti da spreče pristizanje neželjenih poruka, najčešće reklamnog karaktera. Kada se uzme u obzir i činjenica da su spemeri uvek korak ispred zaštite koju pružaju ovakvi programi, teško da se može govoriti o efikasnoj zaštiti.

Jedan od načina da se filtri prevare jeste slanje poruka u HTML formatu, umesto u obliku teksta, što znatno otežava ili potpuno onemogućava prepoznavanje neželjene pošte. Ovakav metod spemeri naročito primenjuju u poslednjih šest meseci, kada je zabeležena „poplava“ te vrste poruka. Jedan od najnovijih metoda koji je još teže sprečiti jeste tzv. dodgy domains, to jest maskiranje adrese sa koje stiže poruka i maskiranje linkova u poruci.

Upotrebom ove metode spemer je u mogućnosti da svoju adresu zameni adresom neke poznate firme, tako da filtar ne reaguje na takvu poruku. U samoj poruci može da se nalazi i link za stranicu sa sajta te firme, koji je u stvari maskirani link koji vodi na sajt spemera. U poslednje vreme, najčešće su korišćene adrese firmi Citibank i eBay radi dobijanja podataka o kreditnim karticama.

Prevareni korisnici elektronske pošte, verujući adresi sa koje stiže poruka i linku koji se u poruci nalazio, kliknuli bi na link, a on ih je vodio na stranicu sa formularom za lične podatke, između ostalog i sa poljem za upisivanje broja kreditne kartice.

Pratite Krstaricu na www.krstarica.com