Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Безопасность личной и корпоративной почты Спам-отчёт за 3 квартал 2014 от ЛК


Специалисты по информационной безопасности ЛК опубликовали отчёт об угрозах личной и корпоративной электронной почте за третий квартал 2014 года.

Согласно их данным доля нежелательной электронной почты в почтовом трафике за последние шесть месяцев отчётного периода (апрель-сентябрь) слегка снизилась и составляла от 71% в апреле до 66% в сентябре. Минимальное значение в 64% при этом было зафиксировано в июне, что можно объяснить отпускным сезоном — спамеры тоже люди. Страны-источники мусорной почты поделили непочётный пьедестал так: первое место с 14% разосланного спама по-прежнему у США, далее следуют Россия и Вьетнам с 6%, на третьем месте Китай с 5% мирового почтового спам-трафика.

Наиболее популярным размером зафиксированных рекламных рассылок был объём до 1Кб. Сообщения именно такого размера удаляли пользователи из своих почтовых ящиков в 79% случаев. В интервале от 2 до 5 Кб попалось 7% спама, в 5-10 Кб — 5% и далее по убывающей. Это вполне объяснимо, так как небольшие письма наиболее удобны для их массовой и скоростной отправки SMTP-серверами спамеров.

От фишига в электронной почте более всего страдали жители Бразилии, Индии и Австралии, 27%, 20% и 19%, соответственно от количества всех пользователей продуктов ЛК в стране. Основной мишенью для атак фишеров остаются почтовые сервисы и поисковые системы — на их долю пришлось 28% всех мошеннических сообщений. Далее по частоте попыток подделки идут банки — 20%, онлайн-магазины — 11% и платёжные системы 7%. Среди платёжных систем более часто страдают PayPal, VISA и American Express. Они прочти в равных третях разделяют всю область попыток мошенничества путём фишинга с платёжными системами.

Чаще всего фишеры атаковали Google и Facebook (в 10% случаев каждый) и Yahoo – 6%. Фишинг-страницы, переход на которые происходит из спам-сообщений электронной почты, выглядят точь-в-точь как настоящие за исключение URL: домен не принадлежит к атакуемой компании, а также отсутствует почти повсеместно используемый при авторизации HTTPS-протокол. Иногда спамеры и вовсе используют IP-адрес вместо доменного имени. Обращая внимание на URL ссылки, по которой осуществляется переход (тем более из подозрительного письма), каждый сможет оградить себя от посягательств фишеров не хуже какого-нибудь автоматизированного фильтра «Антифишинг». А то и лучше.


В избранное