Onyo la Mtaalam wa Semalt Ya Wajerumani Wanaopiga Spam Na Maili ya Kibinafsi

Ujerumani imepigwa na janga ambalo linajumuisha ujumbe wa spam unaoenea unaolenga idadi ya watu na ujumbe wa kibinafsi. Wapokeaji hupokea uhamishaji wa arifu ya barua pepe ambao umeboreshwa na maelezo maalum ya kibinafsi. Barua pepe hizi zina jina kamili la mpokeaji, nambari ya simu, na anwani ya barua.

Andrew Dyhan, mtaalam wa juu kutoka Semalt , anahakikishia mada ya barua pepe hizi ni kwamba malipo ya mpokeaji kwa muswada mkubwa ilishindikana na ujumbe unaendelea kwa kutishia kupeleka suala hilo kwa wakala wa sheria au mkusanyiko wa pesa ikiwa malipo hayafanywa ndani muda uliowekwa. Jina la biashara linalotumiwa katika ujumbe huo lilitofautiana kidogo kati ya watumiaji, lakini maelezo ya kibinafsi yalikuwa sawa katika visa vyote katika ujumbe na faili hasidi.

Aina hii ya habari inaonekana kweli na inahimiza lengo la kubofya arifa ya barua pepe. Watafiti wa Symantec walibaini kuwa shambulio kama hilo lilifanywa kwa malengo huko Uingereza na kuenea sana mnamo Aprili, 2016. Kwenye kubonyeza ujumbe wa barua taka, programu hasidi inayoweza kufichua habari ya benki inaambukiza windows ya mpokeaji. Ujumbe wa barua taka pia huchukua malengo ya habari zao za akaunti ya kibinafsi na maelezo ya benki.

Ujumbe mwingi wa barua taka uliyopokelewa umeripotiwa kuandikwa kwa Ujerumani. Watafiti wengine (Symantec) walilinganisha kufanana kati ya ujumbe huu na zile ambazo hapo awali zilitumwa kwa malengo mengine huko Uingereza na kupata mechi. Ujumbe wa barua taka kwenye hafla zote mbili zilikuwa na habari ya kibinafsi juu ya lengo lililoingia katikati ya ujumbe. Tofauti pekee ni kwamba ujumbe wa barua taka uliotumwa kwa malengo huko Uingereza ulifanya wapokeaji kubonyeza kwenye kiunga kinachoongoza kwenye wavuti mbaya, lakini barua pepe za Ujerumani zilikuwa na kipakiaji kwa njia ya kiambatisho cha .zip. Ilikuwa isiyo ya kawaida kwa sababu ujumbe wa spam wa Ujerumani ulikuwa na kiambatisho cha .zip cha kumbukumbu iliyofunikwa kwenye kiambatisho kingine cha .zip.

Barua pepe ya barua taka ya Wajerumani iliyo na upakiaji hutumia sauti ya faili ya '.com'. Faili hii imeangaziwa mengi ya habari yake ya kitambulisho ambayo ingeweza kufichua asili yake. Ukosefu wa kitambulisho hasidi kwenye faili haifanyi kuwa salama, ni programu hasidi inayotekelezwa ya kisasa. Trojan.Nymaim.B (sampuli iliyogunduliwa na watafiti wa Symantec) ilitumia mbinu ngumu za ukwepaji wa sandbox kuizuia isitoke kwenye mashine halisi. Programu hasidi imeundwa kuiba, kwa siri, hati za kibenki na habari nyingine za kibinafsi wakati lengo linaloingia.

Habari ya kibinafsi kutoka kwa majukwaa ya umma na tovuti hutumiwa na spammers kufanya ufundi wao na kutuma barua pepe za barua taka kwa malengo yasiyotarajiwa. Matumizi yaliyoongezeka ya wavuti na maendeleo mbali mbali ya kiteknolojia huwa hatari kwa wapokeaji wa barua pepe, na aina hii ya shambulio linatarajiwa kuwa juu ya siku zijazo. Watumiaji wa barua pepe wanashauriwa na Symantec kumpigia mtumaji barua pepe ili kuthibitisha ujumbe wowote wa barua taka kabla ya kuchukua hatua kwenye barua pepe kama hiyo chanzo chake ni cha kuaminiwa au la. Kufuta barua pepe yoyote ya kuangalia tuhuma pia ni muhimu haswa ikiwa zina viambatisho na viungo. Kuweka programu ya usalama ya kompyuta kusasishwa wakati wote itapunguza hatari na kumlinda mtumiaji dhidi ya tofauti yoyote mpya ya programu hasidi. Kuzuia barua pepe, kutumia huduma za kuchuja barua-pepe, zinazohusishwa na aina hii ya shambulio kunaweza kuweka mpokeaji wa barua pepe salama.

mass gmail