SAFE. Guía para proteger tu vida digital y tu privacidad

19 sept 2008

Spam y malware difundido por medio de Google Groups

Traducido para Segu-Info por Raúl Batista

Sherman Hand (Directorio de Seguridad, Fraude y Abuso) publicado 17/9/2008

En un articulo de un blog, la compañía anti-spam MailChannels denunció que los spammers se registran en cuentas de Gmail luego crean un grupo nuevo usualmente con nombres al azar. Los spammer usan las cuentas de Gmail para enviar notas ricas en palabras clave a estos falsos grupos. Esa notas incluyen un vínculo a una URL que dirige al usuario a un engaño tipo phishing o a un programa de malware.

“Pudimos encontrar miles de Grupos de Google que fueron creados con el propósito de generar notas con las cuales la gente se tropiece cuando hace búsquedas con palabras comunes,” le dijo Ken Simpson, CEO de MailChannels a la revista SCMagazine.com.

Simpson enfatizó que los usuarios no necesitan adherirse al Grupo de Google para ser víctimas de las notas infectadas. Estas aparece durante una búsqueda en los Grupos de Google – no en una búsqueda normal de Google.

Una de esas frase de búsqueda es “Verizon bill pay online” (pago online de facturas de Verizon) dijo Simpson.

“Los usuarios piensan que están obteniendo publicaciones que explican como pagar en Internet su factura, luego hacen clic en el vínculo” dijo.

En su ejemplo, la dirección URL llevó al usuario a un sitio web de venta de medicamentos. Otros vínculos enviaron a los usuarios a un malware.

“Lo que los spammers están haciendo es explotar una debilidad temporaria del algoritmo que usa Google Groups para hallar resultados” dijo Simpson. “El motor de búsquedas de Google es grandioso para eliminar el spam. Google Groups es un ambiente cerrado en donde no hay mucha información de los usuarios de internet para saber que grupos son significativos y cuales son spam.”

Google dijo que sabe de este problema.

“Google toma la seguridad de sus usuarios muy seriemente” dijo un representante de Google a SCMagazine.com, “y estamos trabajando activamente para detectar y eliminar sitios que apuntan a malware. Estamos conscientes de este tema en particular y estamos trabajando
ahora para resolverlo.”

Google Groups ahora permite marcar los mensajes como spam.

Fuente:
http://it.toolbox.com/blogs/talk-to-the-hand/spam-malware-spread-by-google-groups-27242



Suscríbete a nuestro Boletín

0 Comments:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!