Сообщения о спаме в адресах электронной почты, связанных с Dropbox

Вчера пользователь Dropbox Дэвид П.. сообщил, что он получил спам-сообщение на адрес электронной почты, который он использовал исключительно для Dropbox и никаких других услуг. В спам-сообщении рекламировался сайт казино в недавно зарегистрированном домене. Вскоре другие пользователи Dropbox начали сообщать о том же самом. Сначала казалось, что пострадали только пользователи из Германии, но с тех пор выяснилось, что пользователи из Великобритании и Нидерландов также получали спам-сообщения на адреса электронной почты, которые они использовали исключительно для Dropbox.

Dropbox

Спам-сообщения нацелены на пользователей из разных стран на их родных языках, и оказалось, что в сообщениях рекламировались дополнительные веб-сайты.

Когда вы посмотрите на разные используемые домены, вы заметите несколько общих черт:

  • Все домены рекламируют сайты типа казино.
  • Они были созданы за последние 24 часа.
  • Они зарегистрированы на людей из разных стран
  • Они используют российские DNS-серверы
  • Они зарегистрированы на Bizcn

Затронутые пользователи Dropbox могут проверить адреса, указанные в их спам-сообщениях, на следующий сайт.

Dropbox Security в настоящее время изучает эту проблему, но на данный момент никаких результатов не опубликовано. На данный момент неясно, является ли это скоординированной спам-атакой, основанной на утечке, успешной попытке взлома, проблеме вредоносного ПО в пользовательских системах, атаке на почтовые серверы или чем-то еще. Затронутым пользователям предлагается отправить билет поддержки.

Сама атака хорошо организована и скоординирована. На данный момент, похоже, что только пользователи из Европы являются объектами спам-атаки.

Мы будем держать вас в курсе, как только получаем новую информацию.

Обновить : Мы получили выписку от Dropbox, которую вы найдете ниже:

Нам известно, что некоторые пользователи Dropbox получали спам на адреса электронной почты, связанные с их учетными записями Dropbox. Наша первоочередная задача — тщательно изучить эту проблему и как можно скорее сообщить вам об этом. Мы знаем, что очень неприятно не получать обновления с более подробной информацией раньше, но, пожалуйста, будьте терпеливы, пока наше расследование продолжается.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *