Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Электронный журнал "Спамтест". Все о борьбе со спамом


Лаборатория КасперскогоSubscribe.ru
Электронный журнал "Спамтест" No. 168

в этом номере:


Новости

Microsoft выиграла иск против немецкого спамера

02.11.2006

Немецкий спамер, имя которого не разглашается, в течение нескольких месяцев занимался электронной рассылкой рекламы своего порно-сайта, используя брэнд Hotmail корпорации Microsoft. Microsoft подала иск, и немецкий суд признал спамера виновным.

Административный суд в Карлсруэ утвердил обвинительное заключение из двух пунктов: рассылка нелигитимных электронных сообщений и использование доменного имени hotmail.com без ведома владельца.

Под угрозой штрафа в $314000 спамер согласился не возобновлять рассылку нелегитимных сообщений с использованием чужого брэнда. Кроме того, он должен предоставить Microsoft подробную информацию о своей несанкционированной рекламной кампании.

Microsoft считает судебное разбирательство единственным способом борьбы со спамерами в Германии, где нет соответствующего антиспамового законодательства. Судебное решение представляет несанкционированное использование брэнда для рассылки спама как уголовное преступление, подлежащее наказанию.

До этого судебного процесса немецкие спамеры чувствовали себя абсолютно безнаказанными за свои действия, не облагаемые штрафами за моральный ущерб.

Источник: computerworld.com

Австралийский спамер оштрафован на 4 миллиона долларов

02.11.2006

По решению суда, австралийская компания Clarity1 и ее директор должны выплатить штрафы, общая сумма которых составляет 5,5 млн. австралийских долларов (4,1 млн. долларов США) за многомиллионную рассылку нелегитимных электронных сообщений.

Компания Clarity1 из г.Перт в Западной Австралии, директором которой является Уэйн Роберт Мэнсфилд (Wayne Robert Mansfield), за два года разослала более 200 миллионов незапрошенных рекламных сообщений о своих семинарах по бизнесу и маркетингу, из которых 75 миллионов были успешно доставлены возмущенным получателям. В результате этой спамерской операции переполнились почтовые ящики не только в Австралии, но и в других странах, включая Великобританию. В апреле 2005 года австралийские власти провели рейд на спамерский плацдарм в Перте, захватив компьютерные жесткие диски и другие материалы, но это не остановило настойчивого любителя поделиться передовым опытом в сфере бизнеса.

На процессе неутомимый спамер пытался апеллировать к согласию на получение его рекламной рассылки со стороны адресатов, но суд был непреклонен. Уэйну Мэнсфилду был предъявлен штраф на сумму 1 млн., а его компании - на 4,5 млн. австралийских долларов. Спамер-рекламодатель был обвинен в асоциальной интернет-деятельности, препятствующей нормальному функционированию Интернета, причиняющей финансовые убытки и моральный ущерб. Компании Clarity1 впредь воспрещается заниматься рассылкой любых электронных сообщений нелегитимного характера.

Закон против спама вступил в силу в Австралии в апреле 2004 года. Clarity1 - первая австралийская компания, которая должна выплатить штраф за нарушение этого закона.

Источник: The Age

Спамеры вербуют агентов для отмывания денег

02.11.2006

Специалисты PandaLabs зарегистрировали массовую рассылку электронных писем с привлекательными предложениями работы, истинной целью которой является набор интернет-мошенниками "сотрудников" для отмывания похищенных ими денег.

В качестве источника рассылки фигурирует польский антикварный магазин, которому требуется зарубежный торговый представитель. Претендентам обещаны большие комиссионные. Электронные сообщения содержат ссылку на фальшивую веб-страницу, подделанную под страницу легитимной организации; в некоторых случаях вместо ссылки указан адрес, по которому можно получить более подробную информацию.

По данным PandaLabs, это крупномасштабная спамерская атака, использующая не менее 10 доменных имен и 7 веб-серверов, расположенных в разных странах, включая Корею, США, Канаду, Бельгию и Испанию.

Эксперты предупреждают о серьезных последствиях, к которой может привести деятельность по отмыванию денег интернет-мошенников: в случае провала исполнители этой неблаговидной задачи оказываются "крайними" и несут всю тяжесть материальной и уголовной ответственности.

Источник: www.pandasoftware.com

Протокол аутентификации Microsoft Sender ID - в открытом доступе

02.11.2006

Компания Microsoft опубликовала спецификации Sender ID Framework в своем списке продуктов OSP, не связанных лицензионными ограничениями и санкционированных для безвозмездного использования в масштабах всего интернет-сообщества.

Лидер рынка ПО надеется, что этот протокол обеспечит функциональную совместимость коммерческих и open-source продуктов и может послужить стандартом при создании инфраструктуры аутентификации электронной почты, способной противостоять атакам спамеров и фишеров.

Технология Sender ID предназначена для защиты пользователей от нелегитимных электронных рассылок с фальшивых адресов на основе сравнения доменного имени отправителя с IP-адресом сервера, подделать который практически невозможно. Адресам отправителей можно впоследствии присвоить репутации и использовать эту информацию в системах фильтрации.

В прошлом году Sender ID рассматривалась IETF в качестве потенциального стандарта аутентификации, однако тогда технология вызвала нарекания со стороны open- source сообщества, поскольку лицензия Microsoft не позволяла использовать Sender ID с open- source программами.

Открытый доступ к спецификациям Sender ID должен объединить усилия разработчиков ПО, провайдеров, простых пользователей Интернета, направленных на стандартизацию процедуры аутентификации электронных сообщений с целью защиты почтового трафика от похитителей брэндов, спамеров и фишеров.

По данным Microsoft, в настоящее время число пользователей Sender ID во всем мире составляет более 600 миллионов, из них более 5,5 миллионов - владельцы доменов. Около 36% легитимного почтового трафика в Интернете удовлетворяет спецификациям Sender ID. На рынке существуют около десятка продуктов третьей стороны, совместимых с Sender ID. А Рабочая группа IETF продолжает работу над проектом спецификаций этого потенциального стандарта для электронной почты.

Источник: CNET News.com

Миллионная армия зомби готовится к Рождеству

03.11.2006

Криминальные круги компьютерного сообщества готовятся встретить Рождество на широкую ногу. Последние три недели специалисты компании MessageLabs наблюдают за действиями неизвестных злоумышленников, собирающих ботнет из миллиона машин.

В последний раз ботнет такого масштаба был обнаружен в июле-августе 2004 года, когда в Интернете участились атаки вируса Netsky. С тех пор киберпреступники предпочитают не привлекать к себе внимания, ограничивая число машин в ботнетах 20000 единиц.

Ботнеты активно используются для массовой рассылки почтовых сообщений спамерами, фишерами, ведущими охоту за конфиденциальной информацией в целях наживы, и злоумышленниками, которые организуют DDoS-атаки, шантажируя свои жертвы.

Специалисты MessageLabs предполагают, что новая сеть будет запущена в действие к Рождеству, когда оживится предпраздничная торговля и расширятся возможности для хищения персональных данных в сети электронных сервисов.

Источник: vnunet.com

Фальшивый журналист отправил кейлоггер на банковские компьютеры

03.11.2006

В результате целевой фишинг-атаки с применением хорошо продуманной технологии социального инжиниринга на 60 компьютеров банка был загружен кейлоггер.

Около 200 служащих небольшого западного банка, имя которого не разглашается, получили по электронной почте персональное приглашение на интервью для серии статей об утечке личных данных клиентов этого банка. Электронные письма были разосланы от имени некоего Гордона Рейли (Gordon Reily), репортера новостного органа Finance News, который якобы отыскал имя адресата в статье агентства Central News и желает побеседовать на указанную тему. В сообщениях была приведена ссылка на статью в Central News, в URL включено имя банка.

Письма были направлены на конкретные адреса и обращались к получателям поименно, английский язык текстовой части был безупречным. Все выглядело очень достоверно, подобные сообщения со ссылками на статьи ежедневно рассылаются сотнями журналистов.

Тем не менее, бдительные банковские служащие обратились в службу безопасности банка, и проверка выявила недостоверность имени репортера, а указанная в письмах ссылка привела на сайт в Китае. На машины пользователей, открывших ссылку, был установлен кейлоггер, уже начавший собирать информацию. Атака фишеров была вовремя остановлена.

Служба безопасности банка уведомила о происшедшем местные органы ФБР и поставщиков антивирусных и антиспамовых продуктов. Аналогичный случай произошел с двумя другими банками, но заявлений от них не поступало.

Источник: CSO Online


Спам - статистика за период
23 - 29 октября 2006 г.

"Лаборатория Касперского"

Объем и тематические особенности спама

Доля спама на прошлой неделе колебалась в районе 75% от общего объема почтового трафика.

Самые серьезные изменения в тематическом распределении спама на прошедшей неделе касались рубрики "Компьютеры и Интернет". Количество писем данной тематики уменьшилось на 5% по сравненыию с предыдущей неделей. Также серьезные количественные изменения коснулись рубрики "Личные финансы" (+3%). Стоит отметить, что среди рассылок этой тематики сохраняется тенденция последних двух месяцев - все больше писем этой тематики касаются акций (пример такого письма можно увидеть ниже).

Ассортимент новогодних предложений на прошедшей неделе продолжал расширяться. Устойчивые позиции вслед за календарями заняли открытки. Конечно, не отстают от них разнообразные сувениры и подарки партнерам: фирменные приглашения, букеты, сувениры с логотипами, а также этикетки с шампанским и без. В довершение всего некоторые фирмы обещают в качестве курьера при доставке всех этих замечательных вещей использовать Деда Мороза и даже "гонять старика бесплатно".

Одновременно со вступлением в свои права зимней темы, в противовес ей все активнее развивается и тема летняя. Действительно, уже выпал снег, почему бы и не помечтать о лете? И это касается не только рекламы путешествий в жаркие страны, но и приглашений на вечеринки в стиле "окунись в лето".

На прошедшей неделе порадовали разнообразием рассылки медицинской тематики: кроме привычных препаратов и средств для похудания, спам рекламировал клинику, специализирующуюся на заболеваниях опорно-двигательной системы, заочный метод лечения заикания и лечение выпадения волос.

Популярные тематики

No Тематика Описание Доля тематики Изменения за неделю
1 Другие товары и услуги Предложения других товаров и услуг 30,9% +0,9%
2 Образование Реклама семинаров, тренингов, курсов 18,1% +0,5%
3 Личные финансы Предложения по страхованию, уменьшению кредитной задолженности, выгодным условиям займов и т.п. В подавляющем большинстве англоязычные письма. 13,6% +3,0%
4 Медикаменты; товары/услуги для здоровья Предложения приобрести лекарственные препараты, БАД-ы и т.п. в online. Предложения медицинских и оздоровительных услуг, а также сопутствующих товаров. 9,6% +0,8%
5 Отдых и путешествия Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий. 8,5% -0,9%
6 Компьютерное мошенничество Фишинг, "нигерийские" письма, поддельные извещения о выигрыше в лотерею и пр. попытки мошенничества 6,9% -0,2%
7 Остальной спам   3,7% +0,8%
8 Компьютеры и Интернет Предложения приобрести ПО, компьютерную технику, расходные материалы; также предложения для владельцев сайтов (хостинг, обмен баннерами и т.п.) 3,2% -5,0%
9 Спам "Для взрослых" Предложения скачать/получить/ознакомиться с контентом "для взрослых". Знакомства и т.п. 2,9% +1,1%
10 Услуги по электронной рекламе Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п. 2,4% -1,1%

Образчики самого массового спама и самые оригинальные предложения вы найдете на сайте Спамтест.


Киберворовство

За последние три месяца клиентура электронного брокерского сервиса США многократно становилась жертвой хищения персональной информации путем внедрения шпионского вредоносного кода в пользовательские системы или компьютеры служб общественного доступа в Интернет. Атаки проводились, в основном, из удаленных источников, расположенных в странах Восточной Европы и в Тайланде. Ни базы данных, ни серверы онлайн-компаний при этом не пострадали. Похищенные фишерами аккаунты впоследствии использовались либо для кражи денег со счетов пользователей, либо для биржевых махинаций с целью наживы.

Потери крупнейших американских онлайн-брокерских компаний, подвергшихся фишинг-атакам из-за океана, оцениваются более чем в $20 миллионов. Государственные структуры США, обеспокоенные столь серьезными "показателями" киберворов, начали расследование, а электронные компании компенсируют убытки своим клиентам, пострадавшим в результате компьютерного мошенничества.

Убытки одного из крупнейших электронных сервисов США, TD Ameritrade Inc., обслуживающего 6 миллионов пользователей, за третий квартал 2006 года составили $4 млн.. В результате фишерской атаки стоимость акций этой компании упала на 4,8%. Потери второй, не менее крупной компании E*TRADE FINANCIAL Corp. за тот же период составили $18 млн. Еще две брокерские компании серьезно не пострадали.

В настоящее время пострадавшие от фишерского демарша компании вместе с ФБР, Комиссией по ценным бумагам и биржам США (SEC) и Национальной ассоциацией дилеров по ценным бумагам (NASD) ведут расследование в масштабе всей сферы электронного брокерского сервиса.

По данным NASD, в США около 25% биржевых операций производится через Интернет, онлайн-служба в этом секторе насчитывает примерно 10 миллионов аккаунтов, поэтому подобное компьютерное мошенничество и хищение персональной информации представляет угрозу всему биржевому онлайн-сервису.

Для решения этой проблемы необходимы объединенные усилия как со стороны потенциальных жертв киберпреступлений, так и государственных структур. В ряде американских штатов, таких как Арканзас, Калифорния, Нью-Йорк, Юта, Вирджиния, уже приняты ограничительные законы против фишинга. Более чем в 30 штатах принят закон, обязывающий потенциальных жертв фишинга подавать официальное извещение о несанкционированном доступе к их ресурсам.

Федеральное законодательство пока не сказало своего слова, так как нет единого мнения по вопросу субъектов, ответственных за убытки. Привлекать к правовой ответственности деловые круги наравне с фишерами некоторые американские юристы считают некорректным.

Использована информация InformationWeek




Написать письмо

Прислать статью редактору

Мнение редакции не всегда совпадает с мнением авторов материалов.
Редакция оставляет за собой право не публиковать присланную статью без объяснения причин.
Присланные статьи не рецензируются.

(C) "Лаборатория Касперского", 1997 - 2005


В избранное