Mcafee Avert Labs heeft ontdekt dat spammers gebruikmaken van webbased e-mailadressen voor het versturen van spam. De 'out-of-office'-functionaliteit wordt misbruikt om te reageren op e-mails met een valse afzender.
Volgens Mcafee is het aantal out-of-officespamberichten de laatste tijd hard toegenomen. Spammers maken geautomatiseerd honderden e-mailadressen aan en stellen een out-of-officebericht met hun spamtekst in. Vervolgens wordt een e-mail naar het aangemaakte webmailadres gestuurd met als afzender het adres waar de spam aan gericht is. De spammer heeft, op de toevoeging 'Re:' na, volledige controle over het onderwerp van de spam.
Veel spamfilters laten deze vorm van spam probleemloos door, omdat het afkomstig is van een e-mailadres van een bekende webmailprovider. De e-mails zijn ook netjes ondertekend met certificaten als dkim, Domainkey of Sender ID, waardoor het door veel spamfilters als legitieme e-mail wordt gezien.
Op dit moment wordt met deze methode vooral veel spam voor pornowebsites gestuurd. Volgens Mcafee blokkeren hun spamfilters op deze manier verstuurde spam inmiddels.