Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Безопасность личной и корпоративной почты Хостинг почты Exchange Online отчитался о спаме за год


Компания Microsoft опубликовала ежегодный отчёт SIR (Security Intelligence Report) по информационной безопасности, содержащий также специальный раздел, посвящённый спам-статистике в корпоративной почте. Выводы были сделаны на основании данных Exchange Online Protection — службы фильтрации нежелательной электронной почты хостинга почты Exchange Online, которым пользуются многочисленные корпоративные заказчики Microsoft во всём мире. Кроме статистики фильтрации спама отчёт также содержит данные по опасным веб-сайтам: вредоносным, фишинговым и т.д.

Как следует из отчёта с июня по июнь 2013-2014 годов ежемесячно антиспам Exchange Online Protection отклонял от 15 до 25 миллиардов писем. Эти показатели заметно ниже, чем данные, например, 2010 года, когда спамом признавалось 32 из 33 входящих на почтовый хостинг сообщений. Позитивные изменения по снижению количества спама эксперты связывают с уничтожением крупных рассыльщиков спама — бот-сетей Cutwail и Rustock в августе 2010 и марте 2011, соответственно. Не в последнюю очередь благодаря этому спам теперь составляет «всего лишь» около двух третей почтового трафика.

Статистика о фишинговых сайтах собирается Microsoft с помощью технологий Phishing Filter и SmartScreen Filter, встроенные во все современные версии Internet Explorer. Принцип их работы предельно прост — они контролируют URL, по которым пытается обратиться пользователь, сличают его с постоянно обновляемым «чёрным списком» и, в случае совпадения, блокируют переход, сообщая о попытке в Microsoft.

Наиболее популярными мишенями фишинг-атак за отчётный период стали социальные сети — 66% переходов в 2014 году с мобильной платформы Windows Phone. Среднее количество фишинговых сайтов колебалось 5,8 шт. на 1000 хостов до 7,2 шт. на 1000 во втором полугодии 2013 и первом 2014, соответственно. При этом большинство мошеннических сайтов было обнаружено на Украине — 30 шт. на 1000 хостов, в Бразилии — 15,8 шт. на 1000 и Южной Африке — 13,2 шт. на 1000.

При этом сам почтовый хостинг Exchange Online никак не противодействует спаму, а именно не использует доменные ключи DKIM для подтверждения подлинности исходящих сообщений своих корпоративных клиентов. Также достаточно часто фиксируются спам-рассылки и с самого хостинга Exchange Online (адреса отправителей emea01-db3-obe.outbound.protection.outlook.com и подобные).


В избранное