23.09.2007
Cybercrime

Spammers blij met Google

By: Henk de Hooge

BlogCybercrime
1190567090gspam.jpg
1190567090gspam.jpg

Spammers hebben een nieuwe manier ontdekt om Google te misbruiken voor het aanbieden van spam. Door de url van de zoekmachine in de spamberichten op te nemen, hoopt men spamfilters te misleiden.

Het spammersgilde gebruikt al enige tijd de redirect optie van Google, url?sa=https://www.dutchcowboys.nl. Inmiddels waarschuwt Google dat de gebruiker naar een andere pagina wordt doorgestuurd en kunnen spamfilters dit soort redirects herkennen.

De spammers hebben echter een nieuwe truc ontdekt, door de “I’m feeling lucky” optie van de zoekmachine te gebruiken, zoals het volgende spambericht laat zien:

Order All of your favorite RxMeDs Online! With fast discreet trackable USPS shipping! No Prescription Needed! Order__NoW Click__Here

De “Click Here” verwijst echter naar http://www.google.com/search?q=myvisameds+global+cart&btnI=ec. De “btnl=ec” optie (I’m feeling lucky) zorgt ervoor dat de link meteen wordt geopend.

Zo opent deze URL http://www.google.com/search?q=dutchcowboys+nl&btnI=ec DutchCowboys.nl. Om ervoor te zorgen dat de geadverteerde spamsite bovenaan de zoekmachine verschijnt, “vergiftigen” spammers de zoekresultaten (via Security.nl / Internet Storm Center.

Share this post