I laboratori di Panda Security hanno registrato in Agosto 2009 un aumento del 2000% di messaggi spam NDR (risultato paragonato al numero di Spam NDR rilevato tra gennaio e giugno di quest’anno). Il 20% dello spam mondiale ha utilizzato questa tecnica.

Un NDR (non-delivery report) è un messaggio inviato automaticamente da mail system per avvertire i mittenti di problemi nella consegna. Generalmente, sono avvisi legittimi, ma di recente vengono sfruttati dai cyber criminali per distribuire spam, utilizzando il vero nome del mittente. Il suo contenuto è spedito come un allegato al finto messaggio NDR ed in molti casi gli utenti, che in realtà non hanno inviato alcuna email, per curiosità lo aprono.

Ecco quindi comparire messaggi aventi come oggetto VIAGRA o qualsiasi altro tipo di pubblicità non voluta, eludendo il controllo – barriere Anti Spam del nostro MAIL Provider. Tale situazione di per se è già visibile anche con GMAIL che notoriamente è uno dei fornitori EMAIL con un efficiente filtro Anti Spam (si tratta però di una minuscola quantità di messaggi che sorpassano tali barriere).

Luis Corrons, direttore tecnico dei laboratori di Panda Security afferma:

“fino ad oggi non ci sono conferme che gli NDR siano una tecnica per superare i filtri anti-spam o un effetto collaterale degli attacchi dictionary. In ogni caso, è tra le più usate di recente. Queste ondate di spam sono generate attraverso reti di bot (computer infetti controllati dai cyber criminali per lanciare spam). Nonostante molti NDR siano messaggi di posta legittimi e facciano parte delle funzionalità dei mail system, fino ad ora molte tecnologie anti-spam non sono in grado di individuare o bloccarle.”

Le soluzioni di sicurezza perimetrali e per le reti aziendali di Panda Security includono specifiche tecnologie per questo genere di spam.

Per approfondire l’argomento SPAM si invita a leggere l’apposita sezione su Wikipedia che tratta in modo dettagliato il problema. http://it.wikipedia.org/wiki/Spam

Attenzione ! Abbiamo cambiato dominio !

Prosegui la lettura su Pausa Web !