Спам в третьем квартале

Опубликовано: 29 октября 2008 г., среда

 

«Лаборатория Касперского» представила отчет о спам-активности в третьем квартале 2008 года.

Доля спама в почтовом трафике в третьем квартале 2008 года составила 80,5% , что на 2% меньше показателей второго квартала. После некоторого затишья в период летних отпусков, в сентябре спамеры активизировали свою деятельность. В третьем квартале 2008 пик спам-активности пришелся на первую половину сентября. Осень началась с отметки в 83,5% спам-сообщений от общего объема почтового трафика. Максимальный долевой показатель спама был зафиксирован 13 сентября и составил 95%, минимальный наблюдался 16 июля и был равен 66,2%. Доля графического спама оставалась постоянной в течение всего квартала и составила 9%.

Доля фишинговых писем в третьем квартале в среднем составила 0,61%. В Рунете атаки на банки по-прежнему крайне редки, чаще всего встречаются фишинговые письма, замаскированные под уведомления крупных почтовых систем.

Методы социальной инженерии по-прежнему активно применяются спам-сообществом. В ряде случаев письма из спам-рассылок копировали сообщения известных новостных сайтов (BBC, CNN и других). Нередко пользователям обещали интригующее видео со знаменитостями. Переход по ссылке начинал процесс установки нового флеш-плеера, без которого видео якобы было невозможно посмотреть. Однако вместо плеера пользователь скачивал Trojan-Downloader.

В сентябре в одной из рассылок пользователям предлагалось под видом нового антивируса загрузить вредоносную программу Trojan-PSW.Win32.LdPinch. При этом в письме содержалась рекомендация отключить антивирусную защиту ПК перед загрузкой «Antivirus Raptor».

Пятерку лидирующих спам-тематик в третьем квартале 2008 года составили рубрики «Медикаменты; товары/услуги для здоровья» (19,8%), «Спам для взрослых» (19,0%), «Образование» (9,4%), «Отдых и путешествия» (9,1%), «Реплики элитных товаров» (6,9%).

Неожиданно популярной темой в этом квартале стала рубрика «Спам »для взрослых«. Еще в предыдущем квартале на долю такого спама приходилось всего 3,7%, а под конец третьего квартала благодаря росту числа русскоязычных рассылок она достигла 27,9% всех спамовых писем.

Спам-письма этой рубрики отличаются небольшим размером и представляют собой короткий текст, завлекающий пользователя на порносайт, и ссылку. Посетителям предлагается получить доступ к порноархивам путем отправки SMS на короткий номер (как правило, 3649 или 7733). Однако, отправив сообщение, пользователь обнаружит, что с его телефонного счета снята сумма, значительно большая той, что указана в рекламном предложении на сайте (от 5 до 7 рублей). Размер списания средств с мобильного счета посетителя варьируется в зависимости от региона и оператора сотовой связи и составляет около 300 рублей.

В разделе »Правила« на многих таких сайтах содержится информация о том, что при отправке SMS пользователь получает коды доступа на 2-3 месяца, а стоимость услуги, указанная на главной странице сайта, соответствует доступу на один день. Там же, в разделе »Правила«, можно прочитать, что контент сайта автоматически собран из открытых ресурсов интернета. Однако найти этот раздел и прочитать информацию не так-то просто – текст часто оформлен мелким светло-серым шрифтом на белом фоне.

Фактически пользователей умело вводят в заблуждение. На таких сайтах им предлагают заплатить за просмотр собранного с других ресурсов бесплатного контента, при этом ни на главной странице сайта, ни на странице, где посетителям предлагают оплатить коды доступа, не указывается реальная цена услуги и не упоминается, что контент сайта вторичен.

Судя по популярности запроса »короткий номер 3649/7733« в поисковых системах, можно предположить, что среднестатистический пользователь уже становится более осторожным, и, прежде чем платить, пытается выяснить, что за номер используется для осуществления оплаты.

В целом массив используемых спамерами приемов не претерпел за последние три месяца сильных изменений. Несмотря на то, что доля спама в почтовом трафике в третьем квартале немного уменьшилась, он по-прежнему опасен. Прочитать полную версию отчета можно на сайте Спамтест (http://www.spamtest.ru/document?pubid=208050468&context=1).

Источник: kaspersky.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Европейцы смогут скрывать свои личные данные от поисковиков

Компания Google запустит для жителей стран Европы новый сервис, который позволит по запросу удалять из результатов поиска веб–страницы, касающиеся личной жизни пользователей. дальше »

Совершена крупная хакерская атака на США и Европу

Группа хакеров с Ближнего Востока атаковала правительства ряда европейских государств и одну из крупнейших финкомпаний США, пишет Financial Times со ссылкой на исследование компании FireEye. дальше »

Выпущен облачный продукт Panda Cloud Fusion

Компания Panda Security объявляет о запуске Panda Cloud Fusion — единого, интегрированного решения для защиты, управления и поддержки сети. дальше »

Новый вирус похищает данные Apple ID с iPhone и iPad

Выявленный вирус атакует смартфоны iPhone и планшеты iPad и похищает с них личные данные пользователей через аккаунт Apple ID, однако последнее поколение гаджетов с 64–разрядными процессорами (iPhone 5S, iPad Air, iPad mini 2) заражению не подвержено. дальше »

Будущее мобильных технологий: носимые аксессуары и здравоохранение

Блог Джозефа Брэдли (Joseph Bradley), управляющего директора консалтингового подразделения Cisco Consulting Services по практическому применению Всеобъемлющего Интернета дальше »

Арест сооснователя торрент-трекера Pirate Bay

На юге Швеции арестован один из основателей торрент-трекера Pirate Bay Bay Питера Сунде, который находился в розыске с 2012 года. дальше »

Новый сервис для анализа окружения пользователя на Facebook

«Лаборатория Касперского» запустила новый сервис FriendOrFoe для пользователей соцсети Facebook, который дает оценку характера поведения их друзей, активность. дальше »

Телекомпания BBC обновила приложения iPlayer

Телекомпания BBC представила значительные обновления своих приложений iOS и Android BBC iPlayer для мобильных телефонов и планшетов. дальше »

Torrentz восстановил статус-кво

Сайт торрент-трекера Torrentz возобновил свою деятельность по адресу Torrentz.eu. Польский регистратор Nazwa восстановил приостановленное делегирование соответствующего доменного имени через день после того, как оно было заблокировано по запросу Отдела по расследованию преступлений в сфере интеллектуальной собственности британской полиции. дальше »

В Китае опубликован доклад о глобальном кибершпионаже США

26 мая Центр изучения проблем Интернета и медиа–ресурсов КНР опубликовал «Доклад о кибершпионаже США в глобальном масштабе». В докладе отмечается, что США занимается прослушиванием во всем мире, объектом служат руководители других стран, научно–исследовательские организации, университеты, различные компании и др. дальше »