Techzine » Nieuws » Security »

9

reacties

PDF-spam steeds populairder onder spammers

Door Gijs op Donderdag 9 augustus 2007 07:10, 5361x bekeken

Uit Symantecs "State of Spam", hun maandelijkse verslag over spamontwikkelingen, blijkt dat steeds meer spam bestaat uit PDF-bestanden. Zo’n 2 tot 8 procent van de totale spamberichten zijn voorzien van een PDF-bijlage.

De Nederlandse ISP Bit kwam echter uit op een percentage van 1 procent. Een oorzaak hiervan is het gebruik van verschillende steekproeven. Bij het onderzoek van Bit kwamen 5.000 spamberichten voor.

Waar eerst het zogenoemde plaatjesspam aan populariteit won, is dat nu het geval bij PDF-spam. In januari bestond nog 52 procent van de spam uit plaatjesspam, dat is nu nog maar 8 procent.
Tevens zijn er nog andere opmerkelijke ontwikkelingen op het gebied van spam. Steeds meer websites die spam verspreiden maken gebruik van de ".cn" extensie. Wat dus duidt op een Chinees internetadres. Een van de oorzaken daarvan kan gevonden worden in een nieuwe antispamwetgeving in Hong Kong. Eerst werd namelijk vaak de ".hk" extensie gebruikt, dit is nu niet meer mogelijk, spammers wijken daarom uit naar de ".cn" extensie.

Meest recente nieuws

Er zijn 9 reacties

Avatar
Haha, heb er zojuist eentje ontvangen :9
"Belsky" "Income-statement-{eerste deel van mijn email (voor het @)}"
Avatar
1
Maar je zou toch denken dat spam via pdf toch bijzonder weinig oplevert ten opzichte van spam met afbeeldingen en tekst?
Spam met plaintext is inmiddels wel beheersbaar (althans, bij mij komt die er niet meer doorheen) en spam via afbeeldingen wordt ook steeds beter herkend (captcha-technieken zijn tegenwoordig populair onder spammers), maar bij beide weet je gelijk wat de inhoud van de mail is.
Bij pdf moet je eerst dat bestand openen om te kijken wat het precies is. Je zou dan toch zeggen dat je niet een pdf opent van iemand, die je niet kent? Temeer omdat de dreiging van virussen via bijlagen een rol speelt?
Avatar
Stomme pdfspam

Ik ontvang iedere wel 5 mailtjes op nospam@steyn.be :@

Mijn spamfilter werkt wel, maar aangezien het pdf is, niet :@
Avatar
0
Ach joh... 5 spammailtjes... Dan beheer jij nog niet een heel domein met alle mogelijke aliassen. Op mijn domein ontvang ik minimaal 500 spam per dag (En dat is niet veel). Maar goed: eerst de aliassen eruitfilteren, die er niet toe doen en vervolgens door de spamfilter halen en dan is de boel weer schoon. Dan kun je lachen om die paar spams, die er nog doorheen komen.
Avatar

Quote:

Op 09-8-2007 13:33 schreef Chezzer:
Ach joh... 5 spammailtjes... Dan beheer jij nog niet een heel domein met alle mogelijke aliassen. Op mijn domein ontvang ik minimaal 500 spam per dag (En dat is niet veel). Maar goed: eerst de aliassen eruitfilteren, die er niet toe doen en vervolgens door de spamfilter halen en dan is de boel weer schoon. Dan kun je lachen om die paar spams, die er nog doorheen komen.


alles@steyn.be komt toe op mijn naam ;)
Geen Avatar
1
Ja en jij wil nog meer spam ontvangen zeker?

Mailfilter instellen op mails met pdfbestanden wegfilteren indien ze niet van bekenden komen, alsof je dagelijks pdf bestanden toegestuurd krijgt.

Maar dat van die .cn adressen, wil dat niet gewoon zeggen dat de Chinese computers minder goed beveiligd zijn dan de rest van de wereld. Ik kan me namelijk moeilijk voorstellen dat spammers hun eigen computer gebruiken om spam te versturen.
Geen Avatar

Quote:

Op 09-8-2007 10:43 schreef Chezzer:
Maar je zou toch denken dat spam via pdf toch bijzonder weinig oplevert ten opzichte van spam met afbeeldingen en tekst?


Quote:

Op 09-8-2007 12:31 schreef steynieboy:
Stomme pdfspam

Mijn spamfilter werkt wel, maar aangezien het pdf is, niet :@


@steynieboy verstandig is het niet om je e-mailadres te noemen. Op deze manier is de kans groter. Dat je alleen maar nog meer spam binnenkrijgt.

@Chezzer
Die PDF-spam lijkt het juist meer op leveren, omdat virusscanners en phisingfilter ze niet herkennen. Dus worden doorgelaten. Helaas zijn er dan nog genoeg mensen die deze mailtjes openen en daarbij ook nog eens reageren op het mailtje.

De filtermakers hebben zich ook meer toegelegd op het bestrijden van die plaatjesspam. Daarom is het ook een stuk minder interessant voor een spammer om het via deze weg te doen. De spammer zoeken voor hun altijd de meest lucratieve weg.
Avatar
0

Quote:

Op 09-8-2007 20:03 schreef LIONHEART:
[...]

@steynieboy verstandig is het niet om je e-mailadres te noemen. Op deze manier is de kans groter. Dat je alleen maar nog meer spam binnenkrijgt.


Dat wilde ik ook net zeggen, maar waarschijnlijk is nospam@... geen emailadres ;)

En met een domein alleen begin je weinig als je geen geldige naam hebt om een mail maar te versturen. info@? :P
DirectX heeft dit bericht gewijzigd op 09-08-2007 om 20:07.
Avatar

Quote:

Op 09-8-2007 20:06 schreef DirectX:
[...]

Dat wilde ik ook net zeggen, maar waarschijnlijk is nospam@... geen emailadres ;)

En met een domein alleen begin je weinig als je geen geldige naam hebt om een mail maar te versturen. info@? :P

Hoe bedoel je geen geldige naam? :P

Je moet geregistreerd en ingelogd zijn om te kunnen reageren! Klik hier om je te registeren!