Спам в третьем квартале

Опубликовано: 29 октября 2008 г., среда

 

«Лаборатория Касперского» представила отчет о спам-активности в третьем квартале 2008 года.

Доля спама в почтовом трафике в третьем квартале 2008 года составила 80,5% , что на 2% меньше показателей второго квартала. После некоторого затишья в период летних отпусков, в сентябре спамеры активизировали свою деятельность. В третьем квартале 2008 пик спам-активности пришелся на первую половину сентября. Осень началась с отметки в 83,5% спам-сообщений от общего объема почтового трафика. Максимальный долевой показатель спама был зафиксирован 13 сентября и составил 95%, минимальный наблюдался 16 июля и был равен 66,2%. Доля графического спама оставалась постоянной в течение всего квартала и составила 9%.

Доля фишинговых писем в третьем квартале в среднем составила 0,61%. В Рунете атаки на банки по-прежнему крайне редки, чаще всего встречаются фишинговые письма, замаскированные под уведомления крупных почтовых систем.

Методы социальной инженерии по-прежнему активно применяются спам-сообществом. В ряде случаев письма из спам-рассылок копировали сообщения известных новостных сайтов (BBC, CNN и других). Нередко пользователям обещали интригующее видео со знаменитостями. Переход по ссылке начинал процесс установки нового флеш-плеера, без которого видео якобы было невозможно посмотреть. Однако вместо плеера пользователь скачивал Trojan-Downloader.

В сентябре в одной из рассылок пользователям предлагалось под видом нового антивируса загрузить вредоносную программу Trojan-PSW.Win32.LdPinch. При этом в письме содержалась рекомендация отключить антивирусную защиту ПК перед загрузкой «Antivirus Raptor».

Пятерку лидирующих спам-тематик в третьем квартале 2008 года составили рубрики «Медикаменты; товары/услуги для здоровья» (19,8%), «Спам для взрослых» (19,0%), «Образование» (9,4%), «Отдых и путешествия» (9,1%), «Реплики элитных товаров» (6,9%).

Неожиданно популярной темой в этом квартале стала рубрика «Спам »для взрослых«. Еще в предыдущем квартале на долю такого спама приходилось всего 3,7%, а под конец третьего квартала благодаря росту числа русскоязычных рассылок она достигла 27,9% всех спамовых писем.

Спам-письма этой рубрики отличаются небольшим размером и представляют собой короткий текст, завлекающий пользователя на порносайт, и ссылку. Посетителям предлагается получить доступ к порноархивам путем отправки SMS на короткий номер (как правило, 3649 или 7733). Однако, отправив сообщение, пользователь обнаружит, что с его телефонного счета снята сумма, значительно большая той, что указана в рекламном предложении на сайте (от 5 до 7 рублей). Размер списания средств с мобильного счета посетителя варьируется в зависимости от региона и оператора сотовой связи и составляет около 300 рублей.

В разделе »Правила« на многих таких сайтах содержится информация о том, что при отправке SMS пользователь получает коды доступа на 2-3 месяца, а стоимость услуги, указанная на главной странице сайта, соответствует доступу на один день. Там же, в разделе »Правила«, можно прочитать, что контент сайта автоматически собран из открытых ресурсов интернета. Однако найти этот раздел и прочитать информацию не так-то просто – текст часто оформлен мелким светло-серым шрифтом на белом фоне.

Фактически пользователей умело вводят в заблуждение. На таких сайтах им предлагают заплатить за просмотр собранного с других ресурсов бесплатного контента, при этом ни на главной странице сайта, ни на странице, где посетителям предлагают оплатить коды доступа, не указывается реальная цена услуги и не упоминается, что контент сайта вторичен.

Судя по популярности запроса »короткий номер 3649/7733« в поисковых системах, можно предположить, что среднестатистический пользователь уже становится более осторожным, и, прежде чем платить, пытается выяснить, что за номер используется для осуществления оплаты.

В целом массив используемых спамерами приемов не претерпел за последние три месяца сильных изменений. Несмотря на то, что доля спама в почтовом трафике в третьем квартале немного уменьшилась, он по-прежнему опасен. Прочитать полную версию отчета можно на сайте Спамтест (http://www.spamtest.ru/document?pubid=208050468&context=1).

Источник: kaspersky.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Вместо «нигерийских писем» спамеры собирают деньги для Юго–Востока Украины

По данным компании «Доктор Веб», в последнее время участились случаи массовой рассылки писем от имени «ополченцев одного из городов Юго–Востока Украины». дальше »

Число сотовых M2M–соединений вырастет втрое в Азии

Согласно прогнозам исследовательской компании IHS Technology, в 2017 году число сотовых machine–to–machine соединений в Азиатско–тихоокеанском регионе (APAC) может вырасти более чем втрое – с 32,6 млн в 2012 году до 109 млн. дальше »

Telenor потерял в Индии 17 млрд крон

Телекоммуникационный концерн Telenor инвестировал 22 миллиарда крон в свою деятельность в Индии, однако отдача от этих вложений оказалась более чем скромной. дальше »

Агентство национальной безопасности США ищет новых сотрудников через Twitter

Американское агентство национальной безопасности (АНБ) осуществляет поиск новых сотрудников через сервис микроблогов Twitter. дальше »

Мировые интернет–компании выступили против «нового сетевого нейтралитета»

Крупнейшие западные технологические компании обратились к американскому регулятору рынка связи с просьбой не вводить новые правила сетевого нейтралитета, которые дают проводным операторам возможности приоретизации трафика. дальше »

Что мы знаем о стратегии Microsoft по Интернету вещей

Microsoft заложила фундамент для создания базы для ее плана по «Интернету вещей», чтобы исследовать программное обеспечение для всего – от автомобилей до носимых устройств. Теперь начинается самая сложная часть – заставить это ПО работать. дальше »

89% испанских отелей предлагают бесплатный Wi–Fi

89% испанских отелей предлагают своим постояльцам бесплатное подключение по Wi–Fi, что значительно меньше, чем в других европейских странах. дальше »

Анонимная соцсеть Secret теперь доступна и в Европе

Необычная социальная сеть Secret, обеспечивающая своим пользователям возможность абсолютно анонимного общения, стала доступна гражданам Великобритании, Ирландии, Новой Зеландии и Австралии. дальше »

Alibaba подал заявку на IPO в США

Китайский гигант интернет–торговли Alibaba Group Holding Ltd. подал в Комиссию по ценным бумагам и биржам (SEC) США заявку на первичное публичное размещение акций в Нью–Йорке с намерением привлечь не менее $1 млрд. дальше »

Cisco запускает управляемую услугу для защиты от угроз – Managed Threat Defense Service

Компания Cisco анонсировала услугу Managed Threat Defense – управляемое решение для информационной безопасности, которое использует средства прогнозной аналитики в режиме реального времени для обнаружения атак и защиты от усовершенствованного вредоносного кода в расширенных сетях клиентов. дальше »