A kéretlen elektronikus leveleket terjesztő személyek vagy csoportok mindig is híresek voltak a leleményességükről. A rendszeresen megújuló technikáikkal a spamszűrőknek is tartaniuk kellett a lépést, ami sokszor egyáltalán nem bizonyult zökkenőmentesnek. Elég, ha csak a képeket tartalmazó e-mailekre, vagy az Excel, PDF, stb. állományokat tartalmazó üzenetekre gondolunk, amelyek esetében a levélszemét egy ideig jó eséllyel hatolt át a védelmi alkalmazásokon.
Egy másik ügyes spammer módszer a YouTube kapcsolódó videóit használja fel
Ezen üzenetekről ugyanis sokszor nehéz volt megállapítani, hogy valóban haszontalan, káros vagy éppen teljesen ártalmatlan küldeményekről van-e szó. A spammerek manapság az üzeneteikben nagyon gyakran csak hivatkozásokat helyeznek el különböző weboldalakra vagy webes tartalmakra, és ezzel próbálják elérni azt, hogy a leveleik biztonsági szempontból történő elemzése még nehezebbé váljon.
A Kaspersky Lab munkatársai arra lettek figyelmesek, hogy az utóbbi időben egyre több olyan kéretlen levél akad fenn a rostán, amelyek a YouTube weboldalaira mutató linkeket tartalmaznak. Amennyiben erre rákattint a felhasználó, akkor egy reklámvideó jelenik meg a böngészőjében. Önmagukban ezek a levelek, illetve videók nem okoznak károkat a számítógépeken, viszont éppen olyan bosszantóak tudnak lenni, mint a hagyományos kéretlen e-mailek.
A YouTube spammelésbe történő bevonása nem újdonság, hiszen a népszerű videómegosztó neve már korábban is felbukkant a spamekben, igaz korábban inkább csak megtévesztési célokat szolgált. A Kaspersky Lab már 2007-ben jelezte, hogy a sokak által használt YouTube-ot közvetítő csatornaként használhatják majd fel a spammerek a hirdetéseik, üzeneteik terjesztése során. Úgy tűnik, hogy ezek a jóslatok beigazolódnak.
A Kaspersky Lab szerint a mostani, YouTube videókkal manipuláló levélszemét jelentős része orosz nyelven íródik. Azonban minden bizonnyal csak idő kérdése, hogy az angol és az egyéb nyelven készülő változatok is megkezdjék hódító útjukat. Mindez a spamszűrők fejlesztőitől, az informatikai rendszerek üzemeltetőitől és a felhasználóktól is odafigyelést követel meg. Az antispam megoldásokat fel kell készíteni az új típusú kéretlen levelek elleni küzdelemre, míg felhasználói oldalon a hivatkozásokra való megfontolt kattintásokra van szükség.
A hír a Computerworld biztonság rovatában jelent meg.