內容安全管理廠商卡巴斯基實驗室,日前偵測到一個革命性的垃圾郵件新技巧:大量發送的MP3影音檔案的手法。這個垃圾郵件第一次被卡巴斯基的垃圾郵件分析師在歐洲的郵件來往中被偵測到。
這個垃圾郵件以MP3檔案流通,被稱作所謂的stock spam,設計作為增加公司股票價值的垃圾郵件。這種形式的垃圾郵件第一次被發現的時候是在去年八月,從那時候開始便大量被散佈。其中值得注意的是,垃圾郵件撰寫者在傳送這種垃圾郵件時,主動地使用一些創新的方法企圖逃避垃圾郵件的偵測過濾;舉例來說,stock spam第一次被大量送出並且用特別狡猾的圖解式檔案,包含背景聲音和使用pdf檔案模式,這樣就不會被垃圾郵件過濾系統給偵測到。
這個MP3影音檔的大量圾圾郵件是垃圾郵件撰寫者和防垃圾郵件業者最新一輪的爭鬥。已經被卡巴斯基實驗室所偵測的這些郵件內文中不包含任何文字,然而,卻附加一個 MP3檔案是一段25到33秒之間的影音紀錄。假如用戶打開那個檔案,他們會聽到一個被扭曲的女性聲音,廣告一家Exit Only Inc的股票;這是垃圾郵件撰寫者的目的是讓這公司股價漲價,並且從伴隨著廣告公司隨後的股票銷售中獲利。
然而,結果卻不太成功,不成功的原因歸結於某些技術限制。為了讓這些垃圾郵件的檔案儘可能的縮小,那些垃圾郵件撰寫者附加的影音檔品質很糟糕。用戶打開這些檔案之後,即使播放時將它調到最高的音量也難了解這段聲音的內容。此外,為了躲避垃圾郵件過濾系統,垃圾郵件撰寫者會在每一次發送時修正那些檔案,甚至降低它的品質。
MP3垃圾郵件檔被預期還會流通一段時間。然而,卡巴斯基實驗室的分析人員相信這種形式的垃圾郵件是不可能大量發展的。它也不可能廣泛的散佈,因為它需要開發出更好的影音壓縮檔的品質去迎合電子郵件規定的大小。當多數的用戶不再被這種惡劣品質的影音檔給影響時,這種形式的大量電子郵件幾乎不可能再有效了。
卡巴斯基實驗室表示,「使用者通常會轉寄有趣的短影音檔-而這似乎也是發送垃圾郵件者正指望使用者會認為這些檔案值得聽的原因 。使用者認為得到MP3檔案和一些有趣的檔案,他們會打開那些檔案。但是那些垃圾郵件撰寫者被檔案大小的規範所限制,那也是為什麼那些影音檔的品質會這麼差。我們可能會看見更多MP3垃圾郵件,但是他們將不會對我們的垃圾郵件統計資料系統造成影響。」