MADRID, 6 May. (Portaltic/EP) -
La industria del spam se está volcando con el negocio farmacéutico online, a través de unos mensajes que parecen ser enviados desde direcciones de correos electrónicos rusos (extensión '.ru') y, en algunos casos, se hacían pasar por boletines oficiales de MSN, informa G Data SecurityLabs.
Hace apenas un par de semanas, los 'spammers' aprovechaban el tirón del volcán islandés. En aquella ocasión, muchos de los casi 3 millones de correos electrónicos que utilizaron el volcán como gancho redirigían al internauta a tiendas online donde comprar viagra y similares.
En esta nueva oleada de 'spam', todos los sitios están alojados en un mismo servidor localizado en China y desde G Data SecurityLab se apuntan dos direcciones sospechosas: 119.88.56.123 y 61.136.59.69.
En los 900 correos electrónicos analizados nunca se mencionaba el término medicina ni se hacía alusión a ningún medicamento concreto en el campo asunto, una forma de evitar los filtros 'antispam'.
Con este mismo fin, los ciberdelincuentes utilizan una "técnica de diccionario" que consiste en añadir una palabra al final del enunciado del campo asunto, de manera que cada correo electrónico queda "personalizado" y dificulta que sea catalogado como "masivo" y, por tanto, como 'spam'.
Los análisis de los sitios a los que redirigían los enlaces de los diferentes correos spam apuntan al mismo sitio <> y se registraron a través de cuatro compañías chinas: China Springplank Inc; Bizcn.com; Peking innovatieve linkage Technology Ltd y 35 Technology Co, Ltd. oftenpush.com.