Taloussanomat
Lue uutinen mobiilisivustolla
Clicktoforyou mesettää mesettämistään

Tyhmänniminen spammiohjelma kiusaa Messenger-käyttäjiä

Kuva: Niko Jylhä

26.11.2007 08:58 (päivitetty 11:28) Microsoft Messenger –ohjelman käyttäjiltä kalastetuilla tunnuksilla spammataan mainoksia toisille käyttäjille. Tämä tapahtuu käyttäjän antamalla luvalla.

Mesenet.org ylläpitäjä Sami Pekkanen kirjoitti asiasta sunnuntaina varoituksen. Hänen mukaansa käyttäjä saa Messenger yhteystiedoiltaan automaattisesti viestin, jossa on linkki osoitteeseen clicktoforyou (at) com hymiön kera. Käyttäjän klikatessa tätä linkkiä avautuu sivu, jossa käyttäjä voisi tarkistaa, ketkä ovat estäneet hänet Messenger -listaltaan.

Keskusteluryhmissä esiintyvän tiedon mukaan sivu tekee mitä lupaa, mutta sivulle tunnuksen antaneen käyttäjän Messenger -tunnus alkaa lähettää samaa linkkiä kaikkiin käyttäjän yhteystietolista osoitteisiin.

Sekä suomalaisissa että englanninkielissä keskusteluryhmissä muutamat käyttäjät valittavat tästä spammiohjelmasta, joka offline-tilassa paukuttelee viestejä käyttäjän nimissä. Käyttäjä tulee tietoiseksi haittaviesteistä vasta sitten kun hän alkaa saada tuttavilta vastauksia.

Tietoturvatalo Nixu Oy:n
web-sovelluksiin erikoistunut asiantuntija Pekka Sillanpää sanoo, että sivun kautta ei asennu haittaohjelmia käyttäjän koneelle.

- Kun käyttäjä antaa käyttäjätunnuksensa ja salasanansa, ohjelma kirjautuu tunnuksilla MSN:ään, ja lähettää viestejä kontaktilistalle. Ohjelma tallettaa tunnistetiedot, ja voi siis tehdä jatkossa tunnuksilla mitä haluaa, Sillanpää sanoo.

Kalasteluohjelma itse asiassa kysyy käyttäjältä lupaa tunnuksen ja salasanan tallentamiseen. Sen Käyttöehdoissa sanotaan:

- We save your Passport username or password for further use of advertising from your MSN to your friendlist. You can change your password anytime to stop us sending messages these advertising messages.

Viestien lähetyksestä pääsee siis eroon vaihtamalla salasanan.

- Tällöin ohjelma ei siis enää voi kirjautua itsekseen käyttäjänä MSN:ään.

Sillanpään mukaan vastaavia
kalasteluyrityksiä on ollut viime aikoina, esimerkiksi ilmaista shoppailua on tarjottu tunnuksia vastaan MM Medier –sivustolla.

Asiantuntija painottaa, että omia tunnistetietoja ei pidä antaa tai käyttää mihinkään muuhun tarkoitukseen kuin tunnistautumiseen sille sivustolle tai siihen palveluun johon ne on luotu.

McAfeen siteadvisor luokittelee sivuston haitalliseksi.

Jutun kirjoitti: Timo Poropudas

Timo Poropudas

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (10)

Huono 0
Microsoft Messenger –ohjelman käyttäjiltä kalastetuilla tunnuksilla spammataan mainoksia toisille käyttäjille. Tämä tapahtuu käyttäjän antamalla luvalla.
Digitoday
Huono 0
Tuohan toimii loistavana käyttäjien äo-testinä, kuten myös aikaisemmat vastaavat kampanjat on toimineet :)

Tiedoksi, että esim. pikaviestiohjelmalla nimeltä Pigdin(joku muu saa heitellä lisää noita vaihtoehto-ohjelmia tähän, itse olen käyttänyt vain tuota perusmesen ohella) saa nuo samat tiedot esiin, näkee ketkä on oikeasti vain poissa ja ketkä ovat estäneet/poistaneet :)
taas kerran...
Huono 0
Joo tossa eihän pankkikortinkaan tunnuksia tai ylipäätään mitään tunnuksia Anneta kenellekään!
Ja eikös tuostakin päästä eroon vaihtamalla msn-salasana sen jälkeen jos on sattunut kirjoittamaan sen!
mike
Huono 0
Miten Pidginissä saa selville ketkä ovat poissa ja ketkä ovat vain estäneet sinut?
Nisti
Huono 0
Onko IT-viikko saanut otettua vain yhden kuvan näistä pahamaineisista viruksista? Näyttää olevan joka uutisessa sama otos. Ja onko tuo yksisilmäinen se hirveä spammivirus?
perussuomalainen
Huono 0
saateri... olinkohan eka suomessa joka ton sai? sain sen viimeviikolla joskus torstaina tai perjantaina yhdeltä tutulta dallasista :|
voikohan olla?
Huono 0
Sitä paitsi...
Todellinen äö-testi myös siitä syystä, että messengerin asetuksista kohdasta tietosuoja näkee listan henkilöistä, jotka ovat lisänneet sinut listalleen. Vertaamalla tätä listaa omaan yhteystietolistaansa näkee kuka on torjunut sinut. Eivät nämä mitkään lailliset tai laittomat ohjelmat mitään sen kummempaa tee, kuin vertaavat näitä listoja keskenään. Eli siis pientä vaivaa näkemällä turvallisuus kasvaa huomattavasti ja uteliaisuus tulee tyydytettyä. :)
Tytteli
Huono 0
Sitä paitsi...
Todellinen äö-testi myös siitä syystä, että messengerin asetuksista kohdasta tietosuoja näkee listan henkilöistä, jotka ovat lisänneet sinut listalleen. Vertaamalla tätä listaa omaan yhteystietolistaansa näkee kuka on torjunut sinut. Eivät nämä mitkään lailliset tai laittomat ohjelmat mitään sen kummempaa tee, kuin vertaavat näitä listoja keskenään. Eli siis pientä vaivaa näkemällä turvallisuus kasvaa huomattavasti ja uteliaisuus tulee tyydytettyä. :)
jooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooo
oooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooo
joooooooooooooooooooooooooooooooooooooihmis apina
Huono 0
Kopioikaa tämän jutun linkki ja näyttäkää kaikille... Tää pitää saada ihmisten tietoisuuteen siten nää voidaan välttää..
Kansan tietoon
Huono 0
ÄO-testihän se voi olla, mutta mikä se ÄÖ-testi on?
Laaki
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Espanja koululaisten tietokoneilla kriisiä vastaan

27.05.2009 Espanjan koululaiset tulevat saamaan tietokoneen omakseen 5. luokalta alkaen. Se on yksi toimenpide maan parlamentin hyväksymässä "Escuela 2.0"-ohjelmassa, jolla halutaan nostaa maan koulujen tietoteknistä tasoa - ja toimia myös talouskriisiä vastaan.

.