На прошлой неделе мы писали о том, что спамеры стали использовать формы обратной связи различных компаний для обхода спам-фильтров. Однако, это далеко не единственный прием.



Этим летом широкую популярность также получили фишинговые письма со ссылками на страницы в сервисе Blogspot. Причем используются домены в самых разных доменных зонах, благо гугл нарегистрировал их с запасом. При переходе по ссылке осуществляется редирект с блогспота уже непосредственно на мошеннический ресурс. Наш ящик-ханипот просто завален подобными сообщениями.



Страницы на blogspot и сами мошеннические сайты достаточно живучи. Ссылки из спама месячной давности до сих пор активны.



Несмотря на то, что большая часть сайтов сделана словно под копирку, встречаются и любопытные примеры. Ресурс на скриншоте, например, делает вид, что создает для вас личный кабинет, и отправляет оповещения через браузер.

@In4security