Sicherheits-News
Neuartige Form von Aktien-Spam aufgetaucht
Wed, 20 June 2007
Tettnang, Mi, 20 Juni 2007 - Avira warnt vor einer neuen Form von Aktien-Spam, die seit heute in Deutschland verschickt wird. Die Spam täuscht vor, eine online-Ausgabe des “German Stock Insider” Magazins zu sein und ist als PDF Dokument angehängt.
In Aviras Spam-Trap System konnte heute eine neuartige Form von Aktien-Spam eingefangen werden. Diese Art von Spam wird zunehmend populär, wobei sie in verschiedensten Formen aufgetaucht sind: reiner Text, Text als Bild und Text in Bildern mit unterschiedlichen Tricks um die OCR (Optische Texterkennung) der Scanner zu entgehen.
Der aktuelle Trend bei Aktien-Spam ist es, PDF-Dokumente anstatt einer Bilddatei zu verschicken. Die Betrüger hoffen, dass PDF Dateien von keinem Spamfilter erkannt wird. Im aktuellen Fall wurde ein PDF-Dokument als Anhang der Email geschickt, wobei der Inhalt der Email keinen zusammenhängenden Text enthält – eine weitere Methode um an Spamfiltern vorbei zu kommen.
Bei Aktien-Spam werden Aktien einer bestimmten Firma zum kauf empfohlen. Hierbei ist es nicht das Ziel ein bestimmtes Produkt oder Service zu verkaufen. Diese Art von Spam, ist meist höflich und seriös formuliert. Bei dieser “Kaufempfehlung” handelt es sich um Aktien seriöser Firmen, welche an der Börse gehandelt werden. Steigt der Kurs durch künstlich herbeigeführte Nachfrage verkaufen die Betrüger ihre zuvor erworbenen Aktien mit Gewinn.
Im aktuellen Fall enthält die Betreffszeile "Fw: <name>_report.pdf„ der Email den Namen des Empfängers, zum Beispiel: “Fw: robert_report.pdf„. Die Idee dahinter ist, das Vertrauen des Anwenders zu gewinnen und ihn glauben zu lassen das Dokument sei speziell für ihn generiert worden. Obwohl der Inhalt des PDF-Dokuments in Englisch ist, werden Deutsch Leser ganz gezielt mit Sätzen wie “Wir erwarten unsere deutschen Leser mitzumachen" angesprochen.
Die Dokumente selbst, welche in Aviras Spam-Trap System lokalisiert wurden, enthalten noch keinerlei zufällige Anordnung. Aviras Spam Experten gehen davon aus, dass diese neue Methode weiterhin, mit verschiedenem Dokumentinhalt und zusätzlichen Techniken, eingesetzt werden wird. Avira empfiehlt keine Aktien zu kaufen die in Spams beworben werden.