24.01.2013 11:49
Spammer entdecken WhatsApp
Die eigentlichen Spam-Links befinden sich in diesem Fall nicht in der Nachricht, ...
Spammer missbrauchen den beliebten Messaging-Dienst WhatsApp derzeit offenbar verstärkt als Transportmittel für ihre dubiosen Werbebotschaften. Die Spam-Versender versuchen die Empfänger der Nachrichten auf Webseiten zu locken, auf denen Abofallen lauern – oft in Verbindung mit Pornografie.
... sondern auf dem Profilfoto des Absenders.
Größere Hürden müssen die Cyber-Ganoven hierfür nicht überwinden: Ähnlich wie bei SMS kann über WhatsApp grundsätzlich jeder angeschrieben werden, dessen Rufnummer bekannt ist. Einer vorherigen Autorisierung bedarf es nicht. Vermutlich haben die Spammer einfach Rufnummern in verschiedenen Nummernblöcken durchprobiert.
Damit der Betreiber WhatsApp die unerwünschten Werbebotschaften nicht so leicht filtern kann, bedienen sich die Spammer eines Tricks: In einigen Fällen stehen die Spam-URLs nicht im Nachrichtentext, sondern sind in das Profilbild des Absenders eingebettet.
Eine typische Spam-Nachricht sieht etwa so aus:
Hallo hab was ganz irres gefunden ! Achtung reine Spezial-Versionen, ( um die Nachrict zu entschlüsseln einfach die LINK’S öffnen die im Profil versteckt sind, siehe Foto oben links…. ) L. G. und schickt die Nachricht mal weiter!
Wer den Link öffnet, landet dann auf einer Porno-Seite, die versucht, ein kostenpflichtiges Erotik-Abo an den Mann zu bringen.
(rei)
Cross-Site-Scripting (XSS) ist eine der größten Plagen, mit denen Webmaster zu kämpfen haben. Der neue Standard "Content Security Policy" soll endlich Abhilfe schaffen.
Wie schwer ist es, einen Hotelsafe zu knacken? heise Security hat es spontan ausprobiert – mit einem überraschenden Ergebnis.
Die Weboberfläche zur Verwaltung von ProLiant- und Integrity-Servern enthält eine kritische Sicherheitslücke.
Eine Lücke, viele Updates: Adobe hat ein kritisches Sicherheitsloch gestopft und neue Flash- und Air-Versionen für sämtliche Plattformen veröffentlicht.
Am Juni-Patchday hat Microsoft zahlreihe Lücken in Windows, Internet Explorer und Office geschlossen. Eine Rechteausweitungslücke, für die bereits ein Exploit im Netz kursiert, hat die Redmonder Softwareschmiede dabei jedoch offenbar ausgelassen.