E-mails de spam supostamente provenientes de pessoas que conheço, mas com os endereços de e-mail errados

2

Nos últimos dois dias, recebi dois e-mails de spam cujas From: linhas continham os nomes das pessoas que conheço, mas com endereços de e-mail totalmente incorretos. Ambos os contatos são meus amigos no Facebook, mas eu só conversei via e-mail com um deles.

Além disso, nenhuma das pessoas está na minha lista de contatos de e-mail. Estou usando o Mail 6.3 da Apple no OS X 10.8.3.

Minha pergunta é: qual conta foi comprometida aqui? Eu estou querendo saber se é meu, já que o único remetente não tem sequer o meu endereço de e-mail (que eu saiba). E por essa mesma razão, estou pensando se a conta comprometida é minha no Facebook, e não no meu e-mail.

    
por echristopherson 02.06.2013 / 20:23

1 resposta

1

Aparentemente, é devido a uma vulnerabilidade do Facebook que foi descoberta em agosto de 2012, onde os spammers puderam juntar perfis do Facebook para reunir listas de amigos e parentes das pessoas (algo chamado "spear-phishing", aparentemente). De acordo com o Facebook, "para ser claro, não houve um comprometimento em massa das contas do Facebook nem qualquer vazamento de informações privadas".

Mas isso ainda me deixa imaginando como os spammers conseguiram meu endereço de e-mail para enviar o spam. Minha página de configurações de perfil tinha um endereço de e-mail no facebook.com, além do meu real, mas o meu real estava oculto na linha do tempo e disponível apenas para amigos. Um teste simples parece ter demonstrado que o email do facebook.com não é automaticamente encaminhado para o meu real; então eu me pergunto se o spam vem de um dos meus "amigos".

EDIT: Esqueci de colocar os links dos quais obtive esta informação.

link link link

    
por 02.06.2013 / 21:04