Spam cu site porno pe Yahoo! Messenger

Am observat in ultimul timp un val de mesaje spam care circula pe Y!M. Acesta consta in expedierea unui link inselator de catre roboti care nu se afla in lista destinatarului.

Iata doua exemple:

Linkul trimis este: WWW.UU5.US

HTTP://WWW.X1U.EU

http://www.x69.me

Ceea ce nu vede utilizatorul este un cod ascuns in spatele linkului, ceea ce face ca accesarea acestuia sa duca spre login.yahoo.com/linklungaleator care va redirectiona utilizatorul spre un site cu poze porno: sexyplaycam.com
Mi se pare ciudata folosirea acelui cod intrucat acel site deja redirectioneaza spre saitul porno. Codul este observabil cand selectam textul din jurul linkului:

Daca primiti un astfel de mesaj, apasati cu incredere butonul Report as Spam.

Security Evangelist

19 responses to “Spam cu site porno pe Yahoo! Messenger”

  1. happyday

    vezi ce patesti de stai pe pornake toata ziulica?
    te trezesti codificat si redirectionat. nu ca nu ti-ai dori asta 😛 .
    si nu zi ca mesajul ala l-ai primit intamplator…perversule 😆 .

    1. Catalin Pop

      :))

  2. Cris

    Umm… pare foarte suspectă trimiterea aia către login.yahoo.com
    Am mai văzut un caz de malware care se comporta similar, și redirectarea aia nu avea alt scop decât să îți fure cookieul de la mail. Deci redirectarea către un alt site (pornache sau nu 😛 ) era doar de fațadă, că în spate începea să facă spamming de pe IDul tău (atât pe mail, cât și pe YM). Nu zic că la fel e și acum, zic doar că pare suspect.

    Gigi, dacă ești binevoitor, și dacă mai ai încă acel link cu caractere aleatorii, te rog să vorbești cu Radu să-ți dea IDul meu. Aș vrea să fac câteva teste, doar că nu prea mă prind cum funcționa linkul ăla venit pe YM (că deh… e doar un screenshot, nu prea pot să dau clic pe el 😆 ). Mersi.

  3. Catalin Pop

    @Gigi esti infectat cu un malware si pe msn am gasit exact aceeasi problema sau cineva ti-a dat id la ceva “ciudati” care folosesc boti sa se razbune pe tine sau doar sa iti trimita spam

  4. 2fingers

    Nu e link ascuns. Atunci cand dai click pe ORICE link direct din casuta de offline vei fi logat automat pe Yahoo (partea web).

  5. Adina

    Buna!
    Azi dimi cand am deschis Ymess-ul am dat si eu de un spam ca cel de mai sus…am fost inspirata si am apasata butonul Spam.
    Intrebarea mea este urmatoarea.: Chestiile astea se trimit aleatoriu sau cineva are o problema personala cu tine?
    Daca e personala stiu exact cine este,dar mi-e greu sa cred ca ar face asta….
    Si daca as fi intat in link ce s-ar fi intamplat?

  6. Adina

    Asta am inteles….ca era un site pornache….ceea ce vroiam sa aflu e cum iti dai seama daca ai fost visruata sau nu….nu am deschis link-ul respectiva dar am cautat cu google informatii despre link ul respectiv…asa v-am gasit si pe voi….

    Va intreb ca nu stiu sigur daca am incasat-o sau nu….mi s-a intampalt ciudat astazi ca am vrut sa trimit unui amic un link si cand am dat copy paste i-am trimis toate likurile prin care m-am plimbat azi pe net…..:(

  7. Adina

    Si ce e asta….?http://img141.imageshack.us/i/uu5.jpg/

    Merci anticipat de rasunsuri!!!!

  8. Seby

    Hei, buna, am primit si eu un spam din acela si am intrat pe link-ul dat ce pot sa fac?
    Daca stiti dati-mi un e-mail pe rko_kalyn@yahoo.com

  9. Experu'

    Nu e intamplator. Mi se intampla si mie. E un fel de worm,sau chiar o persoana care culege ID-uri de Y!M, si fara sa le adauge le trimite mesaje. Nu e un virus, e doar incercarea unui idiot sa faca reclama la site-ul lui porno.

  10. Experu'

    Adina, e doar poza unei tipe :)). cum am mai spus. e reclama la site porno

  11. Denisa

    si…daca n-am dat Report as spam sau ceva de genul, are ceva? >.>

    1. Gigi

      Nu. Dar era bine sa adaugi robotul la Ignore List pentru a nu-ti mai trimite mesaje. Oricum, din moment ce esti in lista lor, o sa-ti mai trimita sporadic de la alte ID-uri.

  12. Agentu SmiT

    Am vazut ca au aparut si pe siteuri din romania o gramada de booti si au afisat la status : dai clik pe linku rosu daca vrei ceva misto etc , si mai raspund uneori automat, sunt pline siteurile de ID-uri de genu asta este o adevarata invazie ( numai un dobitoc putea sa faca asta incercind sa faca trafic din asta ) numai eu am adunat in 2 ore cam 300 de booti !! am facut rapoarte de abuz la yahoo dar degeaba . Ce trebuie facut mai exact pentru a le inchide ?

    1. Radu FaraVirusi(com)

      @Agentu SmiT: Trimite-mi prin email 1-2 screenshot-uri si eventual link-uri si o conversatie ca sa vad exact despre ce e vorba.

Leave a Reply