Tyhmänniminen spammiohjelma kiusaa Messenger-käyttäjiä

Kuva: Niko Jylhä
26.11.2007 08:58 (päivitetty 11:28) Microsoft Messenger –ohjelman käyttäjiltä kalastetuilla tunnuksilla spammataan mainoksia toisille käyttäjille. Tämä tapahtuu käyttäjän antamalla luvalla.
Mesenet.org ylläpitäjä Sami Pekkanen kirjoitti asiasta sunnuntaina varoituksen. Hänen mukaansa käyttäjä saa Messenger yhteystiedoiltaan automaattisesti viestin, jossa on linkki osoitteeseen clicktoforyou (at) com hymiön kera. Käyttäjän klikatessa tätä linkkiä avautuu sivu, jossa käyttäjä voisi tarkistaa, ketkä ovat estäneet hänet Messenger -listaltaan.
Keskusteluryhmissä esiintyvän tiedon mukaan sivu tekee mitä lupaa, mutta sivulle tunnuksen antaneen käyttäjän Messenger -tunnus alkaa lähettää samaa linkkiä kaikkiin käyttäjän yhteystietolista osoitteisiin.
Sekä suomalaisissa että englanninkielissä keskusteluryhmissä muutamat käyttäjät valittavat tästä spammiohjelmasta, joka offline-tilassa paukuttelee viestejä käyttäjän nimissä. Käyttäjä tulee tietoiseksi haittaviesteistä vasta sitten kun hän alkaa saada tuttavilta vastauksia.
Tietoturvatalo Nixu Oy:n web-sovelluksiin erikoistunut asiantuntija Pekka Sillanpää sanoo, että sivun kautta ei asennu haittaohjelmia käyttäjän koneelle.
- Kun käyttäjä antaa käyttäjätunnuksensa ja salasanansa, ohjelma kirjautuu tunnuksilla MSN:ään, ja lähettää viestejä kontaktilistalle. Ohjelma tallettaa tunnistetiedot, ja voi siis tehdä jatkossa tunnuksilla mitä haluaa, Sillanpää sanoo.
Kalasteluohjelma itse asiassa kysyy käyttäjältä lupaa tunnuksen ja salasanan tallentamiseen. Sen Käyttöehdoissa sanotaan:
- We save your Passport username or password for further use of advertising from your MSN to your friendlist. You can change your password anytime to stop us sending messages these advertising messages.
Viestien lähetyksestä pääsee siis eroon vaihtamalla salasanan.
- Tällöin ohjelma ei siis enää voi kirjautua itsekseen käyttäjänä MSN:ään.
Sillanpään mukaan vastaavia kalasteluyrityksiä on ollut viime aikoina, esimerkiksi ilmaista shoppailua on tarjottu tunnuksia vastaan MM Medier –sivustolla.
Asiantuntija painottaa, että omia tunnistetietoja ei pidä antaa tai käyttää mihinkään muuhun tarkoitukseen kuin tunnistautumiseen sille sivustolle tai siihen palveluun johon ne on luotu.
McAfeen siteadvisor luokittelee sivuston haitalliseksi.
- Digitodayn tuoreimmat uutiset.
- 25.5. Robottikäsivarsi hinasi Dragonin asemalle
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Diablo III:n julkaisija hekumoi myyntiä ja pahoittelee bugeja
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Tämä käkikello muni Pebblen Kickstarter- pesään
- 25.5. Facebook Camera ottaa ja jakaa kuvia iPhonessa
- 24.5. IPhoneen uusi alihankkija
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. Yle siirtää seuraavaksi Pasilan teräväpiirtoon
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 24.5. Blackberryn joukot harvenevat
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Motorola Mobilityn johdossa on nyt myyntimies
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Lumialla voi katsella videoklippejä
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Nokia luopuu isosta massatapahtumasta
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 24.5. IPhoneen uusi alihankkija
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 24.5. IPhoneen uusi alihankkija
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- Kommentoiduimmat
Kevyt ja nopea
Oletko jo tutustunut m.digitoday.fi-mobiilisivustoon?
RSS-feedit
Seuraa Digitodayn kaikkia uutisia tai vain tiettyä osiota RSS:llä.
Uusimmat uutiset
- IBM pitää iPhonen Siriä tietoturvariskinä 15:40
- Adoben flash saa saattohoitoa Windows 8:ssa 09:17
- Googlen Larry Page: Facebook pitää käyttäjiä panttivankeina 07:00
- Anonymous löysi reitin jenkkiministeriön palvelimelle 22:24
- ”Apple ei anna kehittää virustorjuntaa iPhoneen” 16:55
- Uutuustuotteen lupaus verkkopelaajille: ei enää ärsyttäviä salasanoja 13:55
- Mobiilikonnat entistä ovelampia: Esimerkkinä uusi Angry Birds 14:24
- Äärijuutalaisten nettikokous täyttää kaksi stadionia 07:00
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan
27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.
Kolme vuotta sitten
Espanja koululaisten tietokoneilla kriisiä vastaan
27.05.2009 Espanjan koululaiset tulevat saamaan tietokoneen omakseen 5. luokalta alkaen. Se on yksi toimenpide maan parlamentin hyväksymässä "Escuela 2.0"-ohjelmassa, jolla halutaan nostaa maan koulujen tietoteknistä tasoa - ja toimia myös talouskriisiä vastaan.
Taloussanomat
- Asuntopula ja 24 600 tyhjää asuntoa, mikä kaupunki? 06:01
- Suomikin oli hukkua liian vahvaan valuuttaan 06:09
- Yritysguru: Facebook tappaa Piilaakson 10:17
- Muhkean muovinen Nissan Juke 06:05
- Jos Kreikka lähtee, Saksa kärsii 11:08
- Yllätys? Aurinkohan säteilee täällä Saksan malliin 06:09
- Facebookissa vihainen vastaanotto – IMF-johtaja pehmensi Kreikka-lausuntojaan 09:18
- Tämäkin vielä: Turistitkin kaihtavat Kreikkaa 15:08
- Ainakin 2000 saa potkut RIMiltä 09:44
- Suomi löysi taas Nokian älypuhelimet 06:01
- » Taloussanomat.fi












Kommentit (10)
Tiedoksi, että esim. pikaviestiohjelmalla nimeltä Pigdin(joku muu saa heitellä lisää noita vaihtoehto-ohjelmia tähän, itse olen käyttänyt vain tuota perusmesen ohella) saa nuo samat tiedot esiin, näkee ketkä on oikeasti vain poissa ja ketkä ovat estäneet/poistaneet :)
Ja eikös tuostakin päästä eroon vaihtamalla msn-salasana sen jälkeen jos on sattunut kirjoittamaan sen!
Todellinen äö-testi myös siitä syystä, että messengerin asetuksista kohdasta tietosuoja näkee listan henkilöistä, jotka ovat lisänneet sinut listalleen. Vertaamalla tätä listaa omaan yhteystietolistaansa näkee kuka on torjunut sinut. Eivät nämä mitkään lailliset tai laittomat ohjelmat mitään sen kummempaa tee, kuin vertaavat näitä listoja keskenään. Eli siis pientä vaivaa näkemällä turvallisuus kasvaa huomattavasti ja uteliaisuus tulee tyydytettyä. :)
Todellinen äö-testi myös siitä syystä, että messengerin asetuksista kohdasta tietosuoja näkee listan henkilöistä, jotka ovat lisänneet sinut listalleen. Vertaamalla tätä listaa omaan yhteystietolistaansa näkee kuka on torjunut sinut. Eivät nämä mitkään lailliset tai laittomat ohjelmat mitään sen kummempaa tee, kuin vertaavat näitä listoja keskenään. Eli siis pientä vaivaa näkemällä turvallisuus kasvaa huomattavasti ja uteliaisuus tulee tyydytettyä. :)
oooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooo