Formuláře pro registraci do mailing listů zneužívají masově spammeři.

Formuláře pro registraci do mailing listů  zneužívají masově spammeři. V Spamhaus Risk and the Future of Email Acquisition upozorňují, že podobné formuláře by měly mít CAPTCHA (či jinou ochranu proti robotům) a také nechat žádost o zapsání ověřit (což je u nás v Česku nutné i s ohledem na zákon).

2017-02-11 14_25_10-The Spamhaus Project.png

 

 

Quora tak trochu končí s anonymitou. Bude kontrolovat obsah před zveřejněním

Quora tak trochu končí s anonymitou. Bude kontrolovat obsah před zveřejněním a zavádí další omezení. Poměrně nutná reakce na spam a harašení a prověřovat anonymní obsah před zveřejněním rozhodně neuškodí. Anonymní uživatelé také nebudou moci hlasovat ani komentovat (a ještě další činnosti budou mít omezené), v zásadě hlavně budou moci pouze klást otázky a sdílet odpovědi. Viz Upcoming Changes to Anonymity on Quora

2017-02-11-11_50_39-6-home-quora

Hosting od Forpsi dvakrát na černé listině SBL Spamhaus.org

Hosting od Forpsi dvakrát na černé listině SBL Spamhaus.org. Pikantní  na zařazení je i jeden z důvodů, provozování webu/fóra věnující se podvodům s platebními kartami (horux.cm/horux.al) a phishingových webů. Viz SBL325510 a SBL325538. Pro zákazníky Forpsi to znamená, že se jim přestane dařit doručovat e-maily a budou omezeny i další služby, pokud příjemci či průchozí systémy používají SBL (například pro kontrolu spammerských aktivit). Dost nešikovné takhle těsně před vánoci.

2016-12-21-18_35_20-start2016-12-21-18_38_47-start

Uživatelé iPhone jsou zahlceni spamem. Kalendářovým.

Uživatelé iPhone jsou zahlceni spamem. Kalendářovým. Záplava kalendářových pozvánek nabízí hlavně slevy. Klasicky je to něco, na co Apple nemyslelo a jakkoliv je možnost zneužití známa už dlouho, nikdo se nenamáhal cokoliv řešit. Viz IPhone users hit by ‚calendar spam‘ a HOW TO FIGHT CALENDAR SPAM kde se dozvíte leccos užitečného, ale také to, že spammeři se dozví o případném přijetí či odmítnutí. A mají o důvod více vás zaplavovat.

iphone-cal-spamr.png

Spamovací Pokémon GO aplikace míří na miliony iPhonů.

Spamovací Pokémon GO aplikace míří na miliony iPhonů. Nikoliv ale z App Store od Apple, zdrojem jsou ty „jiné“ – v tomto případě Haima (Čína) a HiStore (Vietnam). Na obou existuje falešná aplikace Pokémon GO s miliony (přes 10 milionů na HiStore) stažení. Trend Micro, který tohle objevil, ukazuje i na fake Minecraft s 68 miliony stažení. Docela fascinující. Viz A Case of Misplaced Trust: How a Third-Party App Store Abuses Apple’s Developer Enterprise Program to Serve Adware

2016-09-24 09_27_40-TrendLabs Security Intelligence BlogA Case of Misplaced Trust_ How a Third-Party.png

Facebook zablokoval podle všeho vlastní sdílecí mechanismus

Facebook zablokoval podle všeho vlastní sdílecí mechanismus. Pokud jste chtěli sdílet články pomocí (starého) sharer.php, nebylo to umožněno a Facebook označil sdílení za nebezpečné. To celé v kombinaci s URL z některých webů (včetně například Wall Street Journal), které ale prostým copy-paste do vkládání příspěvků přímo na Facebooku bylo možné sdílet. Podle Facebook security systems go haywire, block site sharing se Facebooku zbláznil robot hlídající spam. Já bych osobně řekl, že někdo konečně přišel na to, jak tomuto robotu podvrhnout vlastní URL Facebooku.

2015-09-24 18_35_58-Facebook _ Error

Spam vydávající se za Anonymous působí navíc poněkud dětsky.

Spam vydávající se za Anonymous působí navíc poněkud dětsky. Chodí na zcela náhodné adresy a vypadá jako pokus o vydírání – nezaplatí-li oslovený 0.17 BTC, sestřelí mu web. Už když jsem to viděl poprvé, přišlo mi to jako když si nějaké dítě prostě hraje. Jak to ale vypadá, tak někdo prostě posílá spam na všechny strany a doufá, že se někdo chytí a onu částku pošle. A jak je vidět na 4KmxKrAUJFMaL1S9tv22xiuJFpdCvrp5X, někdo ji tam už poslal, což je o to absurdnější, že tahle BTC adresa je znám z počítačů napadených Cryptolockerem.

Co09qrCWEAAUDfe