image

Spammers gebruiken Google om spamfilters te omzeilen

maandag 22 september 2014, 10:41 door Redactie, 2 reacties

Spammers hebben een listige manier gevonden om Google te gebruiken voor het omzeilen van spamfilters en het misleiden van gebruikers zodat ze op links in spamberichten klikken. Onderzoekers ontdekten in e-mails links die naar Google.com wezen, gevolgd door een in ASCII-gecodeerde string.

Zodra er op de link wordt geklikt wordt de gebruiker naar een spamsite doorgestuurd waarop allerlei medicijnen worden aangeboden. Volgens Gary Warner van Malcovery vindt de verwijzing op dezelfde manier plaats zoals Google bijhoudt welke partij moet worden beloond voor een advertentie waarop is geklikt. Doordat het gedeelte in de link achter Google.com via ASCII is gecodeerd, is het niet meteen duidelijk dat de link naar een spamsite wijst. Iets wat zowel lastig voor gebruikers als spamfilters te herkennen is.

Reacties (2)
22-09-2014, 12:41 door spatieman
leuke uitdaging voor mailwasher dus.,
22-09-2014, 13:27 door Briolet
Doordat het gedeelte in de link achter Google.com via ASCII is gecodeerd

Is een mailtje niet altijd als ASCII gecodeerd? Als ik het originele artikel lees, zie ik dat ze juist bepaalde ASCII karakters door hun escape code vervangen hebben. Dus een ASCII karakter is vervangen door % met erachter de hexadecimale waarde van de ASCII code.
Die escape code is vooral bedoeld om bepaalde karakters die illegaal in een url zijn, toe te voegen, maar je kunt er elk ASCII karakter mee vervangen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.