Semestern är slut enligt spam-statistik

Nu verkar det som de flesta har slutat sin semester och börjat gå till jobbet. Vi ser i alla fall en drastisk ökning över antalet filtrerade meddelande från gårdagen. En normal vecka filtrerar SpamDrain ca 300 000 meddelanden där ca 80 % är spam och resten vanliga mejl. Under förra dygnet filtrerades över 160 000 meddelanden – alltså mer än hälften av en normal arbetsvecka. Under juli månad har antalet filtrerade meddelanden minskat i takt med att allt fler går på semester. Men nu verkar det som att de flesta har letat sig tillbaka från stranden till sina inkorgar.

Mer statistik

Skvaller-spam installerar botnet-trojan

Som vi rapporterade i går ser vi nu många spam-meddelanden med anknytning till aktuella händelser. Dessa spam innehåller länkar till webbplatser som installerar en trojan som gör datorn till ett spam-sändande monster. På bloggen I got Spam? rapporterar man om att dessa webbplatser (som till exempel en fingerad Porntube-sajt som är den vuxna versionen av Youtube) hostas på ett antal hackade servrar. När man klickar på länken i spam meddelandet kommer man till den hackade sajten och ett popup-fönster visas som talar om man måste installera en Active-X-kontroll för att man ska kunna titta på filmerna. Det som då händer är att en trojan installeras som lägger till din dator till Storm Worm botnet vilket gör det möljigt för hackare att komma åt din dator för att exempelvis skicka ut spam, virus eller andra bedrägerier. Denna helg ansvarade detta botnet för att ha skickat över 8 miljoner skräppostmeddelanden på 24 timmar.

F-Secure rapporterar också om dessa spam på sin blogg.

Gossip spam installs botnet trojan

As we reported yesterday we now see a lot of spam messages with subject lines related to current events. Many of these spam messages contain links to sites that installs a trojan which makes your computer to a spam sending monster. The blog I got Spam? reports that the sites (for example a bogus Porntube which is the adult version of Youtube) is hosted on a number of hacked servers. When someone clicks on the link a pop-up is displayed, telling the user to install an Active-X control which installs the trojan that welcomes you to the Storm Worm botnet. This weekend this botnet was responsible for sending over 8 million spam messages in 24 hours.

F-secure also reports about these spam messages on their blog.

Gossip in subject attracts our curiousity

The fact that spammers are trying to take advantage of our curiosity to get us to read their incredible offerings is perhaps nothing new. But recently, we have noted that spammers use gossip to get the recepient interested. The contents of the spam is approximately the same as usual. Some text and a link to a site that sells Viagra, sex toys, watches or other items. In the subject line, however, there is something that attract our curiosity. For example, that Britney is involved in a new scandal, or that oil prices are on the way down. Britney and the American presidential candidates are by the way quite popular as the subject of this type of spam. They all have in common that they all usually relates to a current event.

Some examples:
Oil prices starting to DROP
Obama endorses herbal supplements
Tim Russert’s six scandal exposed at funeral
Nokia unveils revolutionary new phone design
Britney found hanged in locker room
Britney lingerie shoot
Britney in drug scandal in saint tropez
Portugal regrets not bringing herbal supplements

Spammers hope that we are more interested in the Britneys latest adventure than how their own fantastic products can help us.

Skvaller i ämnesraden lockar nyfikna

Att spammarna försöker utnyttja vår nyfikenhet för att få oss att läsa deras otroliga erbjudanden är kanske inget nytt. Men på sista tiden har vi noterat att man utnyttjar skvallerpressen för att få mottagaren att bli intresserad. Innehållet i spammen är ungefär som vanligt. Lite text och en länk till en sida som säljer viagra, sexhjälpmedel, klockor eller dylikt. I ämnesraden däremot står det något som ska locka vår nyfikenhet. Exempelvis att Britney är inblandad i en ny skandal eller att oljepriserna är på väg ner. Britney och de amerikanska presidentkandidaterna är föresten ganska populära som ämnesrad i denna typen av spam. Gemensamt är att det oftast knyter an till någon aktuell händelse.

Några exempel:
Oil prices starting to DROP
Obama endorses herbal supplements
Tim Russert’s sex scandal exposed at funeral
Nokia unveils revolutionary new phone design
Britney found hanged in locker room
Britney lingerie shoot
Britney in drug scandal in saint tropez
Portugal regrets not bringing herbal supplements

Spammarna hoppas alltså att vi är mer intresserade av Britneys senaste äventyr än hur deras egna fantastiska produkter kan hjälpa oss.

Gripande av botnätägare kan minska mängden spam

CBC News reports och IDG rapporterar att polisen i Quebec har knäckt en hackarnätverk som riktat in sig på oskyddade hemdatorer runt om i världen. Dessa så kallade botnets används ofta för att genomföra andra hackaratacker mot datorer och servrar. Botnets används även för att skicka ut miljontals spam-meddelanden. Så frågan är om detta gripandet kommer att minska spam-trafiken i världen? Continue reading

Arrest of botnet owners may reduce spam traffic

CBC News reports that the Quebec provincial police have dismantled a computer hacking network that targeted unprotected personal computers around the world. These so called botnets are commonly used to perform hacking attacks against other computers and servers. Botnets are also widely used as senders of millions and millions of spam messages. So will this arrest decrease the spam traffic? Continue reading

Ny sökfunktion och bättre överblick av e-postkonton

Har du märkt att du nu kan söka bland e-postkonton och användare? Detta gör det enklare att hitta för er medlemmar som har många konton upplagda. Sökningen har vi valt att göra så enkel som möjligt varför du endast har ett textfält att skriva in din sökning i. Själva sökningen sker sedan automatiskt bland användare, e-postadress, användarnamn, servernamn etc. Berätta gärna vad du tycker om detta! Vi har även ändrat e-postkontolistan för att få den mer överskådlig.

Samtidigt med denna förbättring har vi även passat på att rätta till diverse småfel. Vi hanterar numera bounces av meddelande för vår domäntjänster på ett bättre sätt. Nu studsar meddelanden med ogiltig mottagare direkt vid leverans istället för att köas upp på våra servrar.

Vi vill gärna att ni medlemmar fortsätter att komma med synpunkter på förbättringar. På så sätt kan vi fortsätta att leverera en superbra tjänst med klockren filtrering ;-).