Blog Zscaler

Ricevi gli ultimi aggiornamenti dal blog di Zscaler nella tua casella di posta

Security Research

Halloween Tricks: Spammers Are Ready

image
JULIEN SOBRIER
ottobre 11, 2010 - 1 Minuti di lettura

Halloween is less than a month away and vendors have already set up their stores to sell plenty of candies, pumpkins, decorations, costumes. Halloween represents big business for U.S. retailers.

Spammers are clearly not going to miss this opportunity to make some extra money. Several university websites, including  byu.edu and bowdoin.edu, have been used to host spam about Halloween costumes. If accessed from Google, the spam pages redirect to buycostumes.com. The URL to buycostumes.com contains an affiliate ID which allows the spammer to get a commission (10% to 30% of the total purchase) from the store should a redirected user ultimately make a purchase.
 

Image
Spam blog about Halloween costumes
 

A Wordpress blog with thousand of spam pages around variations of "Halloween" costumes has been installed on each site. On October 2nd, spammers managed to get their pages in the top results for a search of the term "Halloween express". The first link in Google pointed to bowdoin.edu, while the 10th link pointed to byu.edu. I've contacted both universities and the spam should be shutdown soon.

This is very similar to the spam for Mother's day that I reported in May 2010.

-- Julien

form submtited
Grazie per aver letto

Questo post è stato utile?

Esclusione di responsabilità: questo articolo del blog è stato creato da Zscaler esclusivamente a scopo informativo ed è fornito "così com'è", senza alcuna garanzia circa l'accuratezza, la completezza o l'affidabilità dei contenuti. Zscaler declina ogni responsabilità per eventuali errori o omissioni, così come per le eventuali azioni intraprese sulla base delle informazioni fornite. Eventuali link a siti web o risorse di terze parti sono offerti unicamente per praticità, e Zscaler non è responsabile del relativo contenuto, né delle pratiche adottate. Tutti i contenuti sono soggetti a modifiche senza preavviso. Accedendo a questo blog, l'utente accetta le presenti condizioni e riconosce di essere l'unico responsabile della verifica e dell'uso delle informazioni secondo quanto appropriato per rispondere alle proprie esigenze.

Ricevi gli ultimi aggiornamenti dal blog di Zscaler nella tua casella di posta

Inviando il modulo, si accetta la nostra Informativa sulla privacy.