Taloussanomat
Lue uutinen mobiilisivustolla
Helpottaa ja tehostaa roskaajan puuhia

Spämmäreillä uusi keino: kuvalinkkejä sähköpostiin

28.4.2007 07:27 Roskapostittajat ovat tietoturvayhtiö Secure Computingin mukaan keksineet uuden, tehokkaamman ja helpomman postitustavan. Kuvia sisältävien roskaviestien sijasta spämmärit saattavatkin lähettää viestejä, joissa on linkki kuvanjakosivulla olevaan kuvaan.

Secure Computingin tutkimusjohtaja Dmitri Alperovitsh kertoi uutissivusto InformationWeekille, että linkkien upottaminen viesteihin on roskapostittajille helpompi keino kuin kuvien upottaminen. Uusi tapa on Alperovitshin mukaan myös kustannustehokkaampi, sillä kuvia sisältävät viestit tarvitsevat enemmän kaistaa. 

Roskapostittajat ovat suosineet kuvaroskapostia, koska sähköpostiohjelmat eivät ole suodattaneet niitä yhtä hyvin kuin tekstiä sisältäviä roskapostiviestejä. Kuvaspammissa teksti on upotettu kuvaan. 

Jutun kirjoitti: Markku Reiss

Markku Reiss

Kommentit (8)

Huono 0
Roskapostittajat ovat tietoturvayhtiö Secure Computingin mukaan keksineet uuden, tehokkaamman ja helpomman postitustavan. Kuvia sisältävien roskaviestien sijasta spämmärit saattavatkin lähettää viestejä, joissa on linkki kuvanjakosivulla olevaan kuvaan.
Digitoday
Huono 0
Tuo on kyllä todellinen läpimurto. Ovatpa ne spämmerit fiksuja! Nyt pitää heti ostaa Secure Computinging tuotteita ja osakkeita, Dmitri lausuu jopa viisaampia neuvoja kuin F-securen ponihäntä.
Mullistavaa
Huono 0
Tämähän on spam-tekniikkana jos ei kivikaudelta niin rautakaudelta. Tuota tekniikkaa on käytetty jo iät ja ajat varmistamaan sähköpostin toimivuus: kuvalinkkiin lisätään viestikohtainen yksilöllinen tunnisteto, joka kuvaa ladatessa välitetään palvelimelle, ja roskapostittaja saa tiedon että viesti on avattu ja sähköpostiosoite johon se on toimitettu on aktiivinen. Tämän takia mikään nykypäivän ajantasalla oleva sähköpostiohjelma ei suoraan näytä viestiin linkitettyjä palvelimella sijaitsevia kuvia, vaan näiden näyttämiseksi täytyy sähköpostiohjelmasta erikseen valita viestin linkitettyjen kuvien lataaminen viestikohtaisesti. Esimerkiksi Thunderbird-ohjelmassa tämä näkyy seuraavanlaisena varoituksena:
"To protect your privacy, Thunderbird has blocked remote images in this message."

En kyllä luottaisi Secure Computingiin tietoturva-asioissa mikäli tämä on ollut heille uusi tieto, raportoinevat kohta keksineensä höyrykoneen uudelleen.
Vanhentunutta tietoa
Huono 0
"Vanhentunutta tietoa", luulen että olet erehtynyt. Kuulostaa siltä että kyseessä ei ole img-tagi html-sähköpostissa, vaan ihan vaan linkki kuvanjakopalvelussa (esim. ImageShack) olevaan kuvaan, joka sisältää varsinaisen spämmiviestin. Kuvanjakopalveluita käytetään paljon erilaisten huumori- yms. kuvien väliaikaiseen säilytykseen, joten moni saattaa olla tottunut vastaanottamaan tällaisia linkkejä kavereilta.

Ei sinänsä mikään mullistava uutinen, mutta webissä muste ei maksa ja paperikin on halpaa..
Vili
Huono 0
Tämän takia mikään nykypäivän ajantasalla oleva sähköpostiohjelma ei suoraan näytä >viestiin linkitettyjä palvelimella sijaitsevia kuvia, vaan näiden näyttämiseksi täytyy >sähköpostiohjelmasta erikseen valita viestin linkitettyjen kuvien lataaminen >viestikohtaisesti.

Todella ärsyttäviä sähköpostiohjelmia sellaiset, jotka eivät oletusarvoisesti näytä kuvia. Mielestäni ne ovat kivikaudelta. Spamsuodattimet ovat sitä varten, että ne hoitavat spamin pois muun postin joukosta. Itse aktivoin aina HTML:n sähköpostiohjelmassa, ellei se ole jo oletuksena aktivoituna ja näytän kaikki kuvat ja tekstit. Tietoturva on minulle tärkeä asia, mutta en suhtaudu asioihin paranoidisesti.
Rasittavia nämä "turvalliset" sähköpostiohjelmat
Huono 0
Todella ärsyttäviä sähköpostiohjelmia sellaiset, jotka eivät oletusarvoisesti näytä kuvia. Mielestäni ne ovat kivikaudelta. Spamsuodattimet ovat sitä varten, että ne hoitavat spamin pois muun postin joukosta. Itse aktivoin aina HTML:n sähköpostiohjelmassa, ellei se ole jo oletuksena aktivoituna ja näytän kaikki kuvat ja tekstit. Tietoturva on minulle tärkeä asia, mutta en suhtaudu asioihin paranoidisesti.

Kyllä se thunderbirdikin näyttää ne kuvat jos ne ovat sähköpostissa mukana! Se ei kuitenkaan hae kuvia ulkopuolisilta palvelimilta, koska silloin spämmerit luultavasti saavat tietää, että sähköpostiosoite toimii. Lisäksi pistämällä tuollaisen img-tagin ja tunnisteen mailiin saa lähettäjä mukavasti tiedon esimerkiksi siitä mihin aikaan vastaanottaja luki mailinsa (oli se spämmiä tai ei).
nonp
Huono 0
Uutinen on hämärä, eivätkä alkuperäisemmistä lähteistä löytyvät jututkaan kerro selvästi, mistä on kyse. Kuitenkin esimerkiksi
http://www.informationweek.com/news/showArticle.jhtml?articleID=199202199
antaa aika selvästi ymmärtää, että kyse on viestissä olevasta img-tägistä, joka viittaa kuvienjakelusivustossa olevaan kuvaan. Sinänsä siis todella alkeellista mutta ehkä tehokasta.

Mistään linkistä ei siis ilmeisestikään ole kyse, vaan kuvan upotusta img-tägillä kutsutaan (tavanomaiseen harhaanjohtavaan tapaan) linkittämiseksi.

Uutisista ei siis ilmene, mikä on uutinen. Koska minulle ei makseta journalistisesta työstä, en nyt rupea tutkimaan, mistä asiassa on todella kyse. Jätän sellaisen journalisteille. Tarkoitan siis toimittajia, jotka tutkivat asioita ja lähteitä kriittisesti ja tekevät toimitettuja juttuja, en pikakääntäjiä.

Spämmääjien kannalta hyötynä (upotettuihin kuviin perustuvaan kuvaspämmiin nähden) on kai se, että
a) voi lähettää enemmän spämmiä, kun yksittäinen viesti on pienempi (ei kuvadataa mukana)
b) järjestelmät, jotka poistavat viesteistä niihin upotetut kuvat, eivät pure tällaiseen spämmiin.

Mutta kaipa tässä on jotain muutakin, koska tuollaisena asia vaikuttaa varsin triviaalilta.
Jukka K. Korpela
Huono 0
Hankkikaa hyvät ihmiset Gmail. Tuollaiset spämmit saapuvat suoraan omaan kansioonsa, ja katoavat sieltä ajan kuluessa :)
Gmailin omistaja
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

Enics sulkee Vaasassa, Jyskän kohtalo vielä avoin

27.05.2009 Elektroniikkayritys Enics sai puristettua Suomen vähennystarpeen arvioidusta 147 hengestä 101:een. Jyskän tehtaan lopetuksesta ei vielä tehty päätöstä.

.