Sophos, een bedrijf dat zich bezighoudt met de analyse van virussen, spyware en spam, heeft een nieuwe spamvariant ontdekt, die ingezet wordt voor aandelenzwendel. Na afbeeldingen met tekst (imagespam) worden nu ook PDF-bestanden meegestuurd.
De door Sophos ontdekte spammail is gericht aan Duitse internetgebruikers, die worden aangemoedigd om het attachment (met namen als "OYQ_20070619_TEST_1Page.PDF" of "sexy_ganja_report.pdf") te openen. In het PDF-bestand staat allerlei (valse) informatie die de ontvangers moet aanzetten om aandelen te kopen in een Duits beursgenoteerd bedrijf.
Deze zogenoemde "pump-and-dump" strategie heeft tot doel om in korte tijd de aandelenkoers op te voeren, om vervolgens massaal de eerder tegen lage prijzen ingekochte aandelen te dumpen. Zo kan er binnen een paar weken tienduizenden dollars worden verdiend. Op dit moment worden PDF-bestanden nog niet door spamfilters gescand.
Sophos heeft uitgerekend dat de "pump-and-dump" campagnes inmiddels goed zijn voor 25 procent van alle spam wereldwijd. In januari 2005 was dit nog maar 0.8 procent.
Eerder dit jaar werd de aandelenhandel van 35 bedrijven door de US Securities & Exchange Commission (SEC) stopgezet, omdat deze bedrijven vaak genoemd werden in spamberichten.
Bron: www.sophos.com
















