Сегодня к нам пришел «замечательный» спам, в конце которого написано (в вольном переводе): «Желаете отписаться и больше не получать наши электронные письма — пройдите по следующей ссылке». При проходе по ссылке открывается HTML-страница, которая якобы проверяет базу подписчиков, а потом выдает сообщение: «Ваш адрес удален из рассылки».
А в конец HTML-файла страницы отписки дописан Exploit.HTML.Mht, через который на компьютер «отписывающегося» пользователя может попасть любая произвольная вредоносная программа (в нашем случае в систему устанавливались Trojan-Dropper.Win32.Small.gr и Trojan-Spy.Win32.Banker.s).
Отсюда вывод — лучше просто читать спам, чем пытаться от него «отписываться».
Не пытайтесь