Сообщения о спаме в адресах электронной почты, связанных с Dropbox
Вчера пользователь Dropbox Дэвид П.. сообщил, что он получил спам-сообщение на адрес электронной почты, который он использовал исключительно для Dropbox и никаких других услуг. В спам-сообщении рекламировался сайт казино в недавно зарегистрированном домене. Вскоре другие пользователи Dropbox начали сообщать о том же самом. Сначала казалось, что пострадали только пользователи из Германии, но с тех пор выяснилось, что пользователи из Великобритании и Нидерландов также получали спам-сообщения на адреса электронной почты, которые они использовали исключительно для Dropbox.

Спам-сообщения нацелены на пользователей из разных стран на их родных языках, и оказалось, что в сообщениях рекламировались дополнительные веб-сайты.
Когда вы посмотрите на разные используемые домены, вы заметите несколько общих черт:
- Все домены рекламируют сайты типа казино.
- Они были созданы за последние 24 часа.
- Они зарегистрированы на людей из разных стран
- Они используют российские DNS-серверы
- Они зарегистрированы на Bizcn
Затронутые пользователи Dropbox могут проверить адреса, указанные в их спам-сообщениях, на следующий сайт.
Dropbox Security в настоящее время изучает эту проблему, но на данный момент никаких результатов не опубликовано. На данный момент неясно, является ли это скоординированной спам-атакой, основанной на утечке, успешной попытке взлома, проблеме вредоносного ПО в пользовательских системах, атаке на почтовые серверы или чем-то еще. Затронутым пользователям предлагается отправить билет поддержки.
Сама атака хорошо организована и скоординирована. На данный момент, похоже, что только пользователи из Европы являются объектами спам-атаки.
Мы будем держать вас в курсе, как только получаем новую информацию.
Обновить : Мы получили выписку от Dropbox, которую вы найдете ниже:
Нам известно, что некоторые пользователи Dropbox получали спам на адреса электронной почты, связанные с их учетными записями Dropbox. Наша первоочередная задача — тщательно изучить эту проблему и как можно скорее сообщить вам об этом. Мы знаем, что очень неприятно не получать обновления с более подробной информацией раньше, но, пожалуйста, будьте терпеливы, пока наше расследование продолжается.