Приветствуем Вас на страницах рассылки "Новый день с FinancialFamily!" и сегодня мы начинаем этот день с увлекательной и полезной статьи под названием "Прибыльный спам или как зарабатывают мошенники". Вы можете также прочесть множество другой интересной и важной информации по адресу: http://www.financialfamily.ru
Прибыльный спам или как зарабатывают мошенники
Автор статьи: /Личные деньги/
Более 80% трафика электронной почты является спамом. Это означает, что электронная почта продолжает оставаться важным оружием киберпреступников. Волны спама обычно равномер-но распределяются в течение года и досягают апогея на Рождественские праздники и Новый год. Сообщения с предложением лучшей цены в основном ориентированы на пользователей онлайн-банкинга, социальных сетей и любителей предновогоднего онлайн-шопинга.
Электронная почта стала неотъемлемой частью повседневной жизни. Такую тенденцию заметили и киберпреступники, которые рассматривают электронные письма в качестве приманки для своих жертв. С помощью опасных уловок мошенники выманивают у пользователей персональные данные, от паролей в социальных сетях, до номеров кредитных карт и личной информации ее владельца. Спамеры изобрели массу приемов, как то проверка аутентификации в социальных сетях, просьбы подтверждения пароля и личных данных, интересных картинки
и видео, и всяческие подобные, которые заставляют пользователей потерять бдительность, рассказывают в G Data Security Labs.
"Электронная почта стала очень важным каналом общения мошенников с простыми людьми, - рассказывает Ральф Бенцмюллер, руководитель лаборатории безопасности G Data Security Labs. - Более 80% писем - это спам. Раньше преступники использовали зараженные вирусами приложения в письмах, теперь они действуют более тонко, различными уловками заставляя людей переходить на вредоносные сайты и передавать им личные данные. Поэтому любое послание, даже от знакомого вам адресата, может содержать в себе угрозу. Преступники
не-редко рассылают спам с взломанных ими электронных ящиков".
Прибыльный бизнес
Рассылка спама - одна из самых распространенных ниш подпольного киберрынка. Это подтверждают цифры: только в четвертом квартале 2010 года около 83% всего интернет-трафика, который эквивалентен 145 млрд. сообщений в день, занимал спам. Такую популярность обуславливает дешевизна рассылки спама - от 399 до 800 долларов США за 1 млн. сообщений. А в период "специальных акций" цена 2 млн. сообщений такая же, как и для 1 млн. писем.
Кроме того, на подпольных хакерских форумах есть специальные предложения для рассылки спама среди различных аудиторий в зависимости от назначения товара или услуги, описанной в письме. Например, можно рассылать по определенным странам, только любителям онлайн игр, пользователям социальных сетей или мужчинам в возрасте от 20 до 30.
Спам рассылается через бот-сети из зараженных компьютеров. Таким образом, оператор не-большой сети с числом зомби-компьютеров около 20 тысяч со скоростью распространения два письма в секунду с каждого активного бота может разбросать миллион писем за 25 секунд. А значит, такой мошенник может заработать примерно $ 50 тыс. за час работы.
Для того, чтобы не попасться на удочку интернет-мошенников, пользователям необходимо быть бдительными:
- Не переходите по ссылкам и не открывайте приложения в сообщениях от неизвестных отправителей. Они могут содержать вредоносный код. - Ни при каких условиях не отвечайте на письма, иначе Вы проявите активность вашего почтового ящика и начнете получать еще больше сообщений. - Используйте антивирусное решение, содержащие модуль антиспам, который встраивается в Microsoft Outlook или ящики на Exchange. Для "облачных" ящиков используйте модуль http-фильтра. -
Не предоставляйте личную информацию и информацию о банковском счете третьим лицам. - Не размещайте свой e-mail на форумах, в гостевых книгах и других онлайн платформах. При необходимости создайте второй ящик, который Вы будете использовать для подобных порталов.
Три примера самых популярных уловок в спам письмах
1) Запрос на подтверждение регистрации и устранение возникших "проблем"
Описание: подобное сообщение предлагает получателю немедленно обновить используемую программу, аккаунт в социальной сети или данные для работы в онлайн-банкинге, которые могли быть подвержены "нападению".
Примеры темы письма: Facebook Password Reset confirmation! Ваш аккаунт на PalPay пытались вскрыть!
Риски: переходя по ссылке, вы подтверждаете активность своего адреса e-mail, а также вводи-те и подтверждаете свои данные, которые будут использоваться для кражи денег или другой ценной информации.
2) 419 scam или Нигерийский спам
Описание: письма от "шейхов" и "банкиров" с сообщением о том, что им требуется ваша по-мощь в переводе денег на другой счет. Также другие истории - помощь бездомным детям и животным. Название уловки пошло от 419 статьи закона в Нигерии о последствиях интернет-мошенничества. Последствия подобного спама в 2009 году: только в Германии было украдено более 522 млн. долларов, в США - 1 млн. долларов.
Примеры темы письма: "Срочно!", "Требуется надежный партнер!", "Добрый день" и т.п.
Риски: если пользователь решит помощь "шейху" или "банкиру", ему придется передать информацию о банковском счете, которую только и ждут злоумышленники.
3) Вы должны это увидеть!
Описание: уловка из разряда социальной инженерии - сообщение со ссылками на порно ролики, фотографии обнаженных знаменитостей и другие "горячие" темы.
Примеры темы письма: "Новое скандальное видео!", "Fwd: фото", "Обнаженная Бритни Спирс и её подружки"
Риски: заражение компьютера после перехода по ссылке или установка шпионского ПО, кото-рое впоследствии передает преступнику все логины и пароли от важных сервисов.
Также Вы можете прямо сейчас продолжить чтение увлекательной и полезной информации на следующие темы: