星期五, 12月 28, 2007

Spammer的新招

剛發現有封 Spam 用下面這種方式傳網址,應該是怕被擋吧?實在是多此一舉。
http://news.google.tw/news/url?sa=T&ct=us/3-0&fd=R&url=http://tw.yahoo.com

1 則留言:

Kuon 提到...

您可以看看相關的這篇: http://tw.myblog.yahoo.com/roamer-tw/article?mid=3975
根據 slzzp (http://tw-spammail.blogspot.com/) 長輩的觀察, 這樣的手法已經持續了一陣子了.

而 Redirection 對於Web來說到底是不是安全問題, 爭議已久; 但是從最近的事件來看, Redirection 已經被大量的於 SPAM, Phishing 利用, 最主要還是兩個原因,
1.一般使用者會信任網址最前面的DOMAIN
2.有的 Content Filter 並沒有支援 HTTP Response (轉址相關的動作)