Σύμφωνα με τη Symantec, το World Cup τελείωσε και οι Spammers έστρεψαν την προσοχή τους στην πετρελαιοκηλίδα της BP.


symantecΌταν το 2010 FIFA World Cup ήταν στο επίκεντρο της δημοσιότητας τον Ιούνιο, το θέμα των email που σχετιζόταν με τους τίτλους ειδήσεων σχετικά με το World Cup βρέθηκε πρώτο στην κατάταξη του Spam Street Journal της Symantec, καταλαμβάνοντας την 8η θέση ανάμεσα στα 10 πιο σημαντικά σημεία. Τον Ιούλιο ωστόσο, παρατηρήθηκε μια μεταστροφή με την προσοχή να στρέφεται σε άλλα γεγονότα της επικαιρότητας, όπως η πετρελαιοκηλίδα και η οικονομία.


Το Παγκόσμιο Πρωτάθλημα Cricket ξεκινά στις 17 Φεβρουάριου 2011 και τα phishing sites που προωθούν το τουρνουά έχουν ήδη εντοπιστεί. Ένα από τα phishing sites μιμείται ένα δημοφιλές social networking site και χρησιμοποιεί το λογότυπό του που περιλαμβάνει κάποιο γραφικό. Αξίζει να σημειωθεί ότι το γραφικό περιλαμβάνει ένα σκίτσο της Αψίδας του Θριάμβου στο Παρίσι. Ο fraudster πιθανότατα είχε σκοπό να αναπαραστήσει την Πύλη της Ινδίας στην Μουμπάι, αφού οι τελικοί του cricket θα διεξαχθούν εκεί. Όταν κανείς κάνει κλικ πάνω στο λογότυπο, εμφανίζονται πληροφορίες σχετικά με το event. Κάτω από το λογότυπο υπάρχουν εικονίδια με τους σπόνσορες και τα αθλητικά κανάλια στην Ινδία που θα αναμεταδώσουν το τουρνουά.


Οι Phishers σε Live Chat
Η Symantec παρακολούθησε πρόσφατα ένα phishing website που χρησιμοποιούσε το live support website μιας εμπορικής εταιρείας. Πολλές νόμιμες εταιρείες χρησιμοποιούν αυτή την διαδικασία, με την οποία οι πελάτες επικοινωνούν με εκπροσώπους του support μέσω online chat για να επιλύσουν οποιαδήποτε θέματα σχετίζονται με τα προϊόντα της εταιρείας ή τις υπηρεσίες της. Το εν λόγω phishing site, χρησιμοποιούσε ψεύτικα chat sessions ώστε να δείχνει η σελίδα πιο αυθεντική, προσπαθώντας να δώσει την εντύπωση στους πελάτες ότι το website ήταν διαδραστικό. Η phishing page ζητούσε το ID και το password του πελάτη και τον παρακινούσε να εισάγει την ερώτηση που επιθυμούσε να κάνει στον εκπρόσωπο του support. Ύστερα από την εισαγωγή των στοιχείων και κάνοντας κλικ πάνω στο κουμπί “Chat”, η σελίδα ανακατευθυνόταν σε ένα chat window. Στο chat window αναφερόταν ότι ένας εκπρόσωπος του support θα ήταν σύντομα online για να επικοινωνήσει με τον πελάτη. Ύστερα από μερικά δευτερόλεπτα, εμφανιζόταν ένα μήνυμα που ανέφερε ότι ένας συγκεκριμένος εκπρόσωπος ήταν διαθέσιμος για συνομιλία.


Tο chat window περιείχε επίσης στο κάτω μέρος ένα χρονόμετρο για να μοιάζει με το νόμιμο website (ωστόσο, το χρονόμετρο ήταν ψεύτικο και εμφάνιζε λάθος χρόνους). Οποιοδήποτε ερώτημα εισήγαγε ο πελάτης, έμενε αναπάντητο. Στη συνέχεια, το chat window εμφάνιζε ένα μήνυμα ότι ο εκπρόσωπος είχε εγκαταλείψει το chat session. Ύστερα από κάποια λεπτά, το chat session τελείωνε και η σελίδα εμφάνιζε μια φόρμα για email. Στη σελίδα αναφερόταν ότι το online support δεν ήταν διαθέσιμο για λόγους συντήρησης και παρακινούσε τον πελάτη να δοκιμάσει ξανά ή να αφήσει ένα μήνυμα στον εκπρόσωπο του support. Παρόλο που η σελίδα μπορεί να έμοιαζε διαδραστική, στο website δεν υπήρχε ανθρώπινη απόκριση και ολόκληρο το chat session διεξαγόταν μέσω αυτοματισμών από τον υπολογιστή του fraudster. Το phishing site είχε δημιουργηθεί από ένα free webhosting site.


Συνοπτικά στοιχεία των Spam και Phishing σε διεθνές επίπεδο
Η Ρωσία πρόσφατα μαστιζόταν από κύματα καύσωνα που στη συνέχεια προκάλεσαν σοβαρές πυρκαγιές. Οι Ρώσοι spammers εκμεταλλεύτηκαν αυτή την ευκαιρία για να στείλουν spam που προωθούσε air-condition. Ο Paul το Χταπόδι απέκτησε διεθνή φήμη αφού προέβλεψε σωστά τον νικητή των αγώνων της Γερμανίας κατά τη διάρκεια του 2010 FIFA World Cup, όπως επίσης και του τελικού. Οι spammers εκμεταλλεύτηκαν αυτό το «όνομα» και έστειλαν spam που ενημέρωνε για τις μαντικές συμβουλές του.