Спам в третьем квартале

Опубликовано: 29 октября 2008 г., среда

 

«Лаборатория Касперского» представила отчет о спам-активности в третьем квартале 2008 года.

Доля спама в почтовом трафике в третьем квартале 2008 года составила 80,5% , что на 2% меньше показателей второго квартала. После некоторого затишья в период летних отпусков, в сентябре спамеры активизировали свою деятельность. В третьем квартале 2008 пик спам-активности пришелся на первую половину сентября. Осень началась с отметки в 83,5% спам-сообщений от общего объема почтового трафика. Максимальный долевой показатель спама был зафиксирован 13 сентября и составил 95%, минимальный наблюдался 16 июля и был равен 66,2%. Доля графического спама оставалась постоянной в течение всего квартала и составила 9%.

Доля фишинговых писем в третьем квартале в среднем составила 0,61%. В Рунете атаки на банки по-прежнему крайне редки, чаще всего встречаются фишинговые письма, замаскированные под уведомления крупных почтовых систем.

Методы социальной инженерии по-прежнему активно применяются спам-сообществом. В ряде случаев письма из спам-рассылок копировали сообщения известных новостных сайтов (BBC, CNN и других). Нередко пользователям обещали интригующее видео со знаменитостями. Переход по ссылке начинал процесс установки нового флеш-плеера, без которого видео якобы было невозможно посмотреть. Однако вместо плеера пользователь скачивал Trojan-Downloader.

В сентябре в одной из рассылок пользователям предлагалось под видом нового антивируса загрузить вредоносную программу Trojan-PSW.Win32.LdPinch. При этом в письме содержалась рекомендация отключить антивирусную защиту ПК перед загрузкой «Antivirus Raptor».

Пятерку лидирующих спам-тематик в третьем квартале 2008 года составили рубрики «Медикаменты; товары/услуги для здоровья» (19,8%), «Спам для взрослых» (19,0%), «Образование» (9,4%), «Отдых и путешествия» (9,1%), «Реплики элитных товаров» (6,9%).

Неожиданно популярной темой в этом квартале стала рубрика «Спам »для взрослых«. Еще в предыдущем квартале на долю такого спама приходилось всего 3,7%, а под конец третьего квартала благодаря росту числа русскоязычных рассылок она достигла 27,9% всех спамовых писем.

Спам-письма этой рубрики отличаются небольшим размером и представляют собой короткий текст, завлекающий пользователя на порносайт, и ссылку. Посетителям предлагается получить доступ к порноархивам путем отправки SMS на короткий номер (как правило, 3649 или 7733). Однако, отправив сообщение, пользователь обнаружит, что с его телефонного счета снята сумма, значительно большая той, что указана в рекламном предложении на сайте (от 5 до 7 рублей). Размер списания средств с мобильного счета посетителя варьируется в зависимости от региона и оператора сотовой связи и составляет около 300 рублей.

В разделе »Правила« на многих таких сайтах содержится информация о том, что при отправке SMS пользователь получает коды доступа на 2-3 месяца, а стоимость услуги, указанная на главной странице сайта, соответствует доступу на один день. Там же, в разделе »Правила«, можно прочитать, что контент сайта автоматически собран из открытых ресурсов интернета. Однако найти этот раздел и прочитать информацию не так-то просто – текст часто оформлен мелким светло-серым шрифтом на белом фоне.

Фактически пользователей умело вводят в заблуждение. На таких сайтах им предлагают заплатить за просмотр собранного с других ресурсов бесплатного контента, при этом ни на главной странице сайта, ни на странице, где посетителям предлагают оплатить коды доступа, не указывается реальная цена услуги и не упоминается, что контент сайта вторичен.

Судя по популярности запроса »короткий номер 3649/7733« в поисковых системах, можно предположить, что среднестатистический пользователь уже становится более осторожным, и, прежде чем платить, пытается выяснить, что за номер используется для осуществления оплаты.

В целом массив используемых спамерами приемов не претерпел за последние три месяца сильных изменений. Несмотря на то, что доля спама в почтовом трафике в третьем квартале немного уменьшилась, он по-прежнему опасен. Прочитать полную версию отчета можно на сайте Спамтест (http://www.spamtest.ru/document?pubid=208050468&context=1).

Источник: kaspersky.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Carousel сохранит ваши фото и видео на всю жизнь

Компания Dropbox представила приложение Carousel, предназначенное для сбора в одном месте фотографии и видеозаписи на протяжении всей жизни. дальше »

Уязвимость Heartbleed угрожает ещё и оборудованию

Прореха в защите повсеместно используемого в сети Интернет протокола зашифрованной передачи данных SSL, обнаруженная в конце марта 2014 года, создала проблемы не только на веб–ресурсах, но и в сетевых аппаратных средствах. дальше »

Как Apple и Google борются за игры для своих магазинов приложений

Приложений для Android много, разработчики также не обделяют вниманием мобильную операционную систему Google, а по количеству загрузок Google Play уже и вовсе опередил App Store. дальше »

Безопасность сайта практически не зависит от языка программирования

Компания WhiteHat Security опубликовала статистический отчет о количестве уязвимостей в веб–приложениях “2014 Website Security Statistics Report”. дальше »

Открытое пространство в домене .COM

К настоящему времени в домене .COM зарегистрировано более 113 млн доменных имен. дальше »

В Бразилии прошла Глобальная многосторонняя конференция по управлению Интернетом

23–24 апреля в Сан–Паулу (Бразилия) состоялась Глобальная многосторонняя конференция о будущем управления Интернетом. дальше »

Хакеры взломали ТВ-сервис Samsung

Хакеры выложили в открытый доступ сведения об учётных записях 158 тыс. пользователей популярного интернет-сервиса Boxee.tv компании Samsung - одного из конкурентов Apple TV. дальше »

Представлена новая версия мессенджера Hangouts для Android

Компания Google выпустила новую версию приложения Hangouts для Android. Обновление станет доступно всем пользователям в течение нескольких дней. дальше »

Начал работу действительно защищенный сервис электронной почты

Немецкий разработчик Феликс Мюллер–Ирион объявил о запуске сервиса электронной почты Lavaboom, который позиционируется как максимально защищенный от любых посягательств – включая интерес со стороны АНБ США. дальше »

Эксперты обнаружили способ обхода мер безопасности в Steam

Для похищения учетной записи мошенники используют фишинговые страницы. дальше »