Desde hace unos dias, muchas de las cuentas de correo de nuestos clientes han recibido docenas de mensajes spam.
Estos mensajes, ofertas de empleo fictícias, tienen el remitente falseado y provienen de direcciones distintas. Se trata de un ataque coordinado desde docenas de ordenadores infectados por mismo virus (denominados servidores zombie). Las direcciones han sido obtenidas probablemente de los datos de registro de los dominios.
Muchos de nuestros clientes se sorprenden por aparecer como remitentes de esos mensajes. Sin embargo no es nada extraño ya que, desde hace años, los spammers hacen aparecer el destinatario como remitente del mensaje, así dificultan su bloqueo.
A pesar del ataque, la eficacia de nuestro sistema antispam se sigue manteniendo por encima del 90%, es decir que por cada mensaje recibido, nuestro sistema elimina automáticamente 10 mensajes.
Desgraciadamente los mensajes de este ataque no contienen ninguna marca, empresa o nombre que podamos bloquear con facilidad, como por ejemplo Viagra o xenical, por lo tanto habrá que esperar unos dias a que el sistema aprenda a distinguirlos mediante la heurística y su eficácia vuelva al 95% habitual.
Además, en las próximas horas las bases de datos de spammers irán agregando las direcciones de los ordenadores infectados a sus listas negras, y el ataque remitirá.
Comentarios
http://www.forospyware.com/t281128.html
Suscripción de noticias RSS para comentarios de esta entrada.