Chcąc zachęcić użytkownika do odwiedzenia strony internetowej najlepiej podszyć się pod usługę, z której z dużą dozą prawodpodobieństwa użytkownik korzysta. Na tej prostej zasadzie bazują rozsyłane ostatnio maile rzekomo od firmy Google, rzekomo służące potwierdzeniu usługi mailowej. Temat wiadomości wygląda zachęcająco: Google Email Verification, podobnie jak i fałszowane pole nagłówka Od: account-verification-noreply@google.com.
Rzekomy link wyglądający sensownie: https://www.google.com/accounts/launch?.gx=1&.rand=41ed13d2ktgh3&.intl=usn jest oczywiście podpuchą i kieruje nas do hxxp://www whalerally co za/ccc.html, które kieruje nas do hxxp://knewname com, gdzie już do znudzenia wita nas apteka Canadian Pharmacy. I zupełnie przy okazji (zapewne podbijając licznik) w tle klikamy w hxxp://skyrat ru:8080/index.php?pid=1. Ile jeszcze fałszywych wiadomości przyjdzie nam oglądać? Może gdybym miał pewność, że jak kupię coś z ich sklepu to przestaną mnie napastować to przemyślałbym sprawę ale chyba nikt na taką promocję się nie odważy ;]
Treść wiadomości:
Dear Google Account holder:
We have received your request to add moje@kontopocztowetamze.pl to your Google Account. Please click on the link below to verify this request.
https://www.google.com/accounts/launch?.gx=1&.rand=41em13d4ktgh3&.intl=usn
If clicking the link above does not work, copy and paste the URL in a new browser window instead.
If you have received this mail in error, you do not need to take any action. If you do not click on the link, the address will not be added to your account.
Thank you for using Google.
For questions or concerns regarding your account, please visit the Google Accounts FAQ at
http://www.google.com/support/accounts/This is a post-only mailing. Replies to this message are not monitored or answered.
Garść informacji technicznych:
www.whalerally co za is an alias for toron.imaginet co za.
toron.imaginet co za has address 196.15.145.17skyrat ru has address 66.185.162.248
skyrat ru has address 69.89.8.201
skyrat ru has address 72.249.170.107
skyrat ru has address 85.17.177.87
skyrat ru has address 89.253.238.212knewname com has address 121.61.118.101
domain: SKYRAT.RU
nserver: ns1.dnsofthost.com.
nserver: ns2.dnsofthost.com.
nserver: ns3.dnsofthost.com.
nserver: ns4.dnsofthost.com.
state: REGISTERED, DELEGATED, VERIFIED
person: Private Person
phone: +7 495 7284001
e-mail: hop@fastermail.ru
registrar: NAUNET-REG-RIPN
created: 2010.07.13
paid-till: 2011.07.13
source: TCIDomain Name: KNEWNAME.COM
Registrar: BIZCN.COM, INC.
Whois Server: whois.bizcn.com
Referral URL: hxxp://www.bizcn.com
Name Server: NS1.SPENDLAKE.COM
Name Server: NS2.SPENDLAKE.COM
Name Server: NS3.STREAMCROSS.COM
Name Server: NS4.STREAMCROSS.COM
Name Server: NS5.0QF.RU
Name Server: NS6.0QF.RU
Status: clientDeleteProhibited
Status: clientTransferProhibited
Updated Date: 22-jun-2010
Creation Date: 22-jun-2010
Expiration Date: 22-jun-2011DNS:
ns1.spendlake.com
ns2.spendlake.com
ns3.streamcross.com
ns4.streamcross.com
ns5.0qf.ru
ns6.0qf.ruRegistrant Contact:
ZHAO BOAHUA
BAOHUA ZHAO jilaheg@126.com
86-02184165942 fax: 86-02184165942
caihongklu212
SH SH 200039
cnAdministrative Contact:
BAOHUA ZHAO jilaheg@126.com
86-02184165942 fax: 86-02184165942
caihongklu212
SH SH 200039
cn
PS: Albo sobie wybrali teraz zbyt tani hosting albo jest tak duża skuteczność kampanii gdyż strona wczytuje się bardzo powoli.
Piszą o nas w Dzienniku Internautów.
4 komentarze do
23 lipca, 2010 o godzinie 10:15
SpamCop lubi takie maile ;)
23 lipca, 2010 o godzinie 11:19
Że zacytuję SpamCopa dla mojego konta:
Your average reporting time is: 3 hours; Great!
;]
23 lipca, 2010 o godzinie 13:25
jesteś botem
26 lipca, 2010 o godzinie 08:12
[…] Poprzedni wpis […]