A Commtouch biztonsági cég olyan kéretlen elektronikus levelek terjedését észlelte, amelyek ZIP formátumú állományokat tartalmazó mellékletek révén próbálják megkerülni a spamszûrőket.
A spammerek folyamatosan dolgoznak azon, hogy a kéretlen levelek ellen védő biztonsági megoldásokat meg tudják kerülni, és minél több levélszemetet legyenek képesek eljuttatni a felhasználók postafiókjaiba. Nemrégen még a képalapú spamek küldözgetésével próbálkoztak. Aztán az elmúlt hónapokban a PDF mellékleteket tartalmazó kéretlen levelek kezdtek rohamosan terjedni. Mivel azonban a biztonsági cégek sorra jelentették be azokat a védelmi technológiáikat, amelyek e spamek kiszûrésére is alkalmasak, ezért a spammerek úgy gondolták, hogy ideje ismét váltani, és bevetették a ZIP fájlokat tartalmazó leveleiket.
A Commtouch szerint ZIP kiterjesztésû tömörített állományok sokszor csak egy szöveges fájlt tartalmaznak, amelyekben a kéretlen levelek küldözgetői részvények vásárlására próbálják rávenni a felhasználókat. A biztonsági cég vizsgálatai alapján elmondható, hogy ezek a ZIP állományok sok esetben a Windows XP-vel nem nyithatók meg, csak akkor, ha a felhasználó olyan alkalmazást is futtat, mint például a WinZip. A tömörített fájlok néha jelszóval védettek, és olyan levelekben terjednek, amelyek tárgya lehet: "invitation", "alert", "notice", "unpaid", "article" vagy "invoice and document".
Menashe Eliezer, a Commtouch egyik vezetője elmondta, hogy az új spamek alkalmasak a hagyományos spamszûrők megkerülésére. Ugyanakkor az is kiderült, hogy a szakemberek nem igen lepődtek meg az új típusú levélszemét megjelenésén, sőt újabbak felbukkanására is számítanak. Elképzelhető ugyanis, hogy hamarosan olyan spamek terjedésére is fel kell készülni, amelyek Word, PowerPoint, illetve Excel állományokba rejtik el a mondanivalójukat. A szakértők viszont úgy gondolják, hogy a többi tömörítő fájlformátum kimaradhat a kéretlen levelekből, ugyanis azok már nem annyira elterjedtek, mint a ZIP, és biztos, hogy csak külön segédprogramok révén lennének megnyithatók. Így például a RAR-t sem valószínû, hogy széles körben használnák majd fel a spammerek.