BitDefender, поставщик антивирусного программного обеспечения и решений по безопасности данных, объявил о том, что аналитики компании обнаружили то, что спаммеры используют новый шлюз, ориентированный на корпоративный мир, Google Calendar, для рассылки писем из Нигерии.
Спаммеры ориентируются на корпоративный мир и нашли пути для своих рассылок в Google Calendar. В электронной почте указывается персональная информация с другой ссылкой, что делает URL-фильтрацию более сложной и делает проблематичным обнаружение источника.
Google Calendar — сервис для планирования встреч, событий, дел с привязкой к календарю. Можно задавать время встречи, повторения, напоминания, приглашать других участников (им высылается приглашение по электронной почте).
«Это новый подход социальной инженерии, - сказал Генеральный Директор компании BitDefender Богдан Думитру (Bogdan Dumitru). – Как ни странно, но спам по этому каналу идет в огромных количествах - как правило, новые подходы спамеров сначала тестируются, для достижения наилучшего результата своих мошеннических действий. Обычно после тестов некоторые методы признаются неэффективными и в дальнейшем не используются. Этот случай отличается от тех что я видел раньше».
«Нигерийские» мошенники «зарабатывают» присылая жертве письмо, с извещением о унаследовании или получия крупной суммы денег из другого источника. Спамер затем сообщает жертве, что для получения платежа необходимо перечислить некоторую сумму на указанный счёт.
В Google заявили, что аккаунты, используемые спамерами, будут заблокированы