Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Электронный журнал "Спамтест". Все о борьбе со спамом


Лаборатория КасперскогоSubscribe.ru
Электронный журнал "Спамтест" No. 173

в этом номере:


Новости

"Помощь" фишеров федеральным властям США для многих пользователей может закончиться плачевно

08.12.2006

Специалисты SecureWorks перехватили фишерскую рассылку с весьма остроумным содержанием. Получателям поддельных писем предлагалось представить номер банковского счета и PIN-код для регистрации в системе двухуровневой аутентификации - в соответствии с предписанием Федерального совета по надзору за финансовыми учреждениями США (FFIEC).

Как признают эксперты SecureWorks, письма-подделки были состряпаны со знанием дела, использование авторитета организации, контролирующей финансовые структуры, выглядит более чем убедительным, а апелляция к современным проблемам сетевой безопасности финансового сервиса свидетельствует о широкой осведомленности инициаторов фишинг-атаки. Кибермошенники допустили лишь один промах: вопреки рекомендациям FFIEC, большинство американских финансовых организаций еще не приняли на вооружение систему двухуровневой аутентификации.

Основные направления работы банковских организаций и кредитных союзов по усилению безопасности финансового онлайн-сервиса были заданы FFIEC в октябре 2005 года. В августе Федеральный совет вновь вернулся к этой теме, опубликовав разъяснения по ряду мер, необходимых для обеспечения надежной аутентификации интернет-пользователей сектора финансовых услуг. Отметим, что рекомендуемые FFIEC меры необходимы, прежде всего, для противостояния фишинг-атакам.

Рекомендации FFIEC не имеют директивный характер и предоставляют финансовым организациям свободу выбора средств аутентификации. Однако Совет обязал поднадзорные структуры к концу года представить оценку их современного состояния в отношении безопасности ведения бизнеса в Интернете и разработать стратегию уменьшения степени риска, связанного с ростом киберпреступности в глобальном масштабе.

Авторы фишерской рассылки явно поторопились "помочь" федеральным властям обеспечить тотальное внедрение системы двойной аутентификации, "заручившись поддержкой" конечного звена сектора финансовых интенет-услуг. Специалисты SecureWorks ожидают, что число жертв мошеннической акции будет весьма значительным.

Источник: www.spamfighter.com

MessageLabs: под ударом малый бизнес

08.12.2006

Данные отчета MessageLabs за ноябрь отражают повышенную активность криминальных элементов в Интернете накануне праздников. Наиболее уязвимым звеном в отношении сетевой безопасности являются работники компаний малого бизнеса.

По оценке специалистов MessageLabs, в ноябре на долю спамерских сообщений приходилось 74% от общего объема глобального трафика, - на 1,1% больше, чем в октябре. Поскольку контролируемые MessageLabs сети имеют дополнительные уровни защиты, фактический показатель спама за ноябрь превысил 89%. Эксперты MessageLabs прогнозируют увеличение спама до конца года.

В ноябрьском рейтинге MessageLabs с распределением спамерских мишеней по географическому признаку по-прежнему лидирует Израиль, хотя активность спамеров, направленная против этой страны, сократилась на 4,9%. На втором месте остаются США, на третью позицию передвинулся Гонконг. Наиболее высокие темпы роста спама зафиксированы в Бельгии (6,9%).

Количество фишерских атак в ноябрьском электронном трафике незначительно сократилось, на каждые 200 электронных писем одно было фишерским (0,5%). Однако общее предпраздничное оживление в Интернете расширило поле деятельности для киберпреступников, использующих вредоносное ПО. 68,8% электронных сообщений с вредоносной "начинкой", перехваченных MessageLabs в ноябре, были фишерскими, - на 15,7% больше, чем в предыдущий месяц.

По данным MessageLabs, служащие небольших компаний получают спам почти вдвое чаще, чем работники предприятий среднего звена, и на 60% больше вирусосодержащих посланий, чем в крупных корпорациях. Бюджетные ограничения, скромные ИТ-ресурсы и отсутствие качественной экспертизы в области компьютерной безопасности, а также многочисленность мелких компаний делают их легкой добычей киберпреступников, вооруженных новейшими технологиями ведения массированных интернет-атак.

Главными объектами спамерских атак остаются сфера образования и промышленное производство, соответственно 73,5% и 71,6%. Самые высокие темпы роста спама наблюдались в сферах жилищного строительства и общественного питания, в некоммерческих и благотворительных организациях уровень спама упал на 5%.

Источник: MessageLabs

Заказ лекарств через Интернет может навредить здоровью

13.12.2006

Фармацевтические компании и правоохранительные органы США обеспокоены нездоровой тенденцией американских пользователей Интернета заказывать рекламируемые в спаме медицинские препараты через теневые веб-сайты. Покупатели не отдают себе отчет в том, что подобная неосмотрительность может нанести серьезный ущерб их здоровью.

Растущий в США спрос на дешевые медикаменты, которые можно приобрести через Интернет, объясняется несколькими факторами. Стоимость лекарств в этой стране превышает показатели в других развитых странах на 18-67%; более 46 миллионов американцев не имеют медицинской страховки. Растет число компаний, поощряющих покупку своими работниками недорогих медикаментов на легальных специализированных веб-сайтах.

Теневой бизнес использует эту ситуацию и предлагает "удобную альтернативу" тем, кто не желает или не имеет возможности выписать рецепт у врача. Экспертная компания Internet Crimes Group Inc. оценивает количество веб-сайтов, торгующих медикаментами с нарушением американского законодательства, в десятки тысяч.

Нелегальные поставщики фальсифицированной продукции привлекают клиентуру, используя, в основном, спам-рассылки. По экспертным оценкам, спам, рекламирующий медикаменты - по большей части поддельные, - составляет в настоящее время почти 25% (около 15 миллиардов сообщений в сутки) от общего объема электронной почты. При таких оборотах даже небольшой процент положительных результатов выливается в десятки тысяч ежедневных закупок.

Распространение фальсифицированных медикаментов ставит под угрозу здоровье онлайн-покупателей. Некоторые препараты, попавшие в руки федеральных властей, оказались по составу почти идентичными оригиналам, но большая их часть не имеет надлежащих активных ингредиентов либо содержит их в опасно большом количестве. Так, анализ состава произведенной в Таиланде виагры обнаружил наличие водки, в перехваченных в Сан-Франциско поддельных таблетках для профилактики гриппа тамифлю содержались только лактоза и витамин С, в фальсифицированном средстве от атеросклероза липитор и транквилизаторе ксанакс активные ингредиенты вовсе отсутствовали. В 2004 году в Чикаго был зарегистрирован случай, когда прием одной таблетки поддельного ксанакса вызвал сердечный приступ с последующей комой; доза активного вещества в таблетках превышала норму в 4 раза.

По оценкам правоохранительной интернет-организации Internet Law Group, которая отслеживает веб-сайты, торгующие поддельными медицинскими препаратами, ежегодные доходы криминальных дельцов от фармацевтики измеряются миллиардами долларов.

Источник: BusinessWeek

Postini: спамовый бум требует ответных решений в 2007 году

14.12.2006

Подводя итоги уходящего года, компания Postini еще раз привлекает внимание интернет-сообщества к беспрецедентному росту спам-рассылок и призывает в новом году активно включиться в разработку защитных инициатив с учетом последних тенденций в развитии "всемирной паутины".

Лавина спама, обрушившаяся на Интернет в последние месяцы и зафиксированная Postini в ноябре, продолжает расти. По данным Postini, в настоящее время спамовые сообщения составляют уже 93% от всего глобального трафика, - такой показатель компания получила впервые за всю свою историю. В ноябре на фильтрах 36000 клиентских организаций Postini было зафиксировано 22 миллиарда нелегитимных посланий суммарным объемом 86,5 Тбайт, что стало своеобразным рекордом. На каждое легитимное электронное сообщение приходит в среднем 12 спамовых.

По последним данным Postini, в 4 квартале доля графического спама и спамовых писем с вложенными документами MS Office составила 45% от общего объема спама. Специалисты компании зарегистрировали также всплеск спамерских атак на IM-сектор, число которых за месяц увеличилось на 160%. Участились случаи вторжения на корпоративные сервера с целью сбора электронных адресов с пиковым показателем роста 30% за месяц. Подобные атаки наблюдались в странах с большой концентрацией ПК, таких как Корея, Бразилия и Китай.

Аналитики Postini предрекают продолжение спамерской экспансии в 2007 году. Под угрозой окажется не только электронная почта, но все виды электронной связи. Глобализация сетевой инфраструктуры, расширение высокоскоростных сетей в условиях вялой правоохранительной практики станут питательной почвой для разбойнической деятельности владельцев ботнетов. Новые прогрессивные формы общения, которые может предоставить сервисная платформа Web 2.0, пока никак не защищены от атак киберпреступников, их использование связано с повышенной степенью риска. При отсутствии надлежащих мер и инициатив в сфере сетевой безопасности все это может серьезно нарушить продуктивность корпоративного трафика.

Источник: Postini

Самый активный Фишер

14.12.2006

По экспертным оценкам, в настоящее время Rock Phish является самым активным фишером глобального масштаба, ответственным за треть или даже половину всех фишерских атак, ежедневно терроризирующих интернет-сообщество.

Rock Phish - имя одного из главных кибергангстеров, инициатора бесчисленных фишерских атак с использованием новейших криминальных технологий. Впервые имя "Rock Phish" появилось в конце 2004 года, так как в URL новых зарегистрированных фишерских сайтов использовался подкаталог rock. Когда название подкаталога было внесено в новые настройки антифишинговых фильтров, фишеры отказались от использования этих URL, но имя "Rock Phish" осталось в обиходе.

По мнению специалистов по сетевой безопасности, Rock Phish - небольшая, около десяти человек, группа технически подкованных компьютерных мошенников, которая занимается созданием поддельных веб-сайтов, регистрацией фальсифицированных доменных имен, сбытом похищенной персональной информации через интернет-чаты агентам по отмыванию "грязных" денег. Известно также, что в распоряжении криминальной группировки имеется сеть подконтрольных компьютеров, перенаправляющих жертв фишинга на главный сервер для слива персональных данных в общую базу. Киберпреступники умело используют разобщенность интернет-сообщества для ведения своего нелегального бизнеса.

По экспертным оценкам, в настоящее время группа Rock Phish является самым активным фишером глобального масштаба, ответственным за треть или даже половину всех фишерских атак, ежедневно терроризирующих интернет-сообщество. Специалисты Антифишинговой рабочей группы (APWG) также считают Rock Phish повинной в оживлении фишерской деятельности, зафиксированном в Интернете за последние несколько месяцев. С августа Рабочей группой было зарегистрировано 19 тысяч фишерских URL, тогда как к октябрю этот показатель почти удвоился.

Криминальный агрессор обходит вниманием популярные в этой среде мишени, eBay и PayPal, и специализируется на европейскои и американском финансовом онлайн-сервисе. По последним данным, умельцы из Rock Phish подделали 44 логотипа банковских компаний из девяти стран, выманивая номера кредитных карт и пароли их клиентов через фальшивые веб-сайты. Среди жертв именитой фишерской группы числятся пользователи CitiBank, E*Trade, Barclays и Deutsche Bank. Убытки банков от деятельности Rock Phish уже превышают $100 миллионов.

Фишерские акции Rock Phish отличаются использованием новаторских приемов и уловок, что позволяет злоумышленникам на шаг опережать разработку защитных компьютерных и правоохранительных решений и снискало им невольное уважение специалистов по сетевой безопасности. Эксперты склонны считать, что графический спам был впервые применен именно этой преступной организацией. Rock Phish также инициировала использование "одноразовых" URL, чтобы обойти антифишинговые фильтры и черные списки. Мошенническое нововведение с регистрацией редких доменных имен мелких государств, таких как Сан-Томе, Принсипи, Молдова, исследователи тоже относят на счет этой криминальной группировки.

До сих пор нет достоверных сведений о том, сколько членов в преступной группировке, где расположены их базы. Давая в СМИ интервью о деятельности Rock Phish, многие эксперты просят не упоминать их имен, опасаясь физической расправы со стороны мстительных сетевых злоумышленников.

Источник: InfoWorld

"Нигерийская помощь" американским христианам

14.12.2006

"Нигерийские" мошенники ради своих корыстных целей безо всякого пиетета атакуют американские религиозные общины, выманивая миллионы долларов под видом богоугодных деяний.

Мишенью злоумышленников стали христианские церкви с небольшим числом прихожан. В типовом "нигерийском" электронном послании сообщается о наследстве, якобы завещанном на нужды церкви. Для получения фальшивого вспомоществования приход должен заплатить надлежащий налог или нигерийскую пошлину.

Использование подобной схемы позволило мошенникам обчистить на $350 тысяч достойных прихожан христианской общины Хикори-Ридж (Hickory Ridge) Сассекского округа штата Делавэр. Пожертвования, предложенные в "нигерийском" письме ($41 миллион), оказались воистину "сказочными", а уверовавший в глубокую религиозность и благие намерения нигерийцев приходской счетовод, вступивший с ними в переписку, не получил даже тыквы.

Аналогичным образом был обманут целый ряд христианских общин на территории США. Джон Уорли (John Worley), священнослужитель и психотерапевт христианской общины штата Массачусетс, настолько поддался влиянию "благонамеренных нигерийцев", что из жертвы обмана превратился в пособника злоумышленников. Осужденный за мошенничество на два года тюремного заключения, Уорли в настоящее время несет заслуженное наказание.

В деле Мэри Уинклер (Mary Winkler), получившем широкое освещение в СМИ, также фигурировало упоминание о "нигерийском" мошенничестве. Жена священника из штата Теннесси застрелила своего мужа, возмущенного ее многолетними визитами в местный банк, где Мэри обналичивала поддельные чеки из Нигерии.

Источник: abcnews.com


Спам - статистика за период
03 - 10 декабря 2006 г.

"Лаборатория Касперского"

Объем и тематические особенности спама

Средняя доля спама в почтовом трафике составила 79,6%.

Тематическое распределение спама на прошедшей неделе весьма сильно отличалось от того, что мы наблюдали раньше. В первую очередь это связано с неожиданно большим потоком писем, посвященных рекламе медикаментов. Виагра и неизменно сопутствующие ей в рекламе препараты нанесли новый сокрушительный удар по почтовым потокам. Интерес спамеров к личной жизни поддержан и "взрослой" рубрикой. Несмотря на скачок доли спама тематики "Медикаменты; товары/услуги для здоровья", послуживший причиной для процентного спада многих других рубрик, спам "Для взрослых" преодолел барьер в два процента, ставший в последнее время для него серьезной преградой, и лишь немного не добрался до трех процентов.

Кроме бесконечной виагры, немалый процент спама об "услугах для здоровья" составила рассылка, посвященная "революцонной фитнес-методике", практикуемой в новом фитнес-клубе. Что ни говори, вопросы здоровья и здорового образа жизни все больше занимают людей, и это отлично отражается в динамике тематик спама.

Новогодняя тематика, разумеется, на спад не идет, но и не демонстрирует новых невероятных количественных достижений. Москвичам, глядя на дождик за окном, не так уж просто представить себе, что Новый год уже совсем скоро. Несмотря на московскую погоду, туристические компании, предлагающие встретить "настоящий Новый год" в Подмосковье, упорно снабжают рекламу картинками с засыпанным снегом домиком. Но вот верится в обещанное на картинке все меньше.

Популярные тематики

No Тематика Описание Доля тематики Изменения за неделю
1 Медикаменты; товары/услуги для здоровья Предложения приобрести лекарственные препараты, БАД-ы и т.п. в online. Предложения медицинских и оздоровительных услуг, а также сопутствующих товаров. 27,8% +16,3%
2 Личные финансы Предложения по страхованию, уменьшению кредитной задолженности, выгодным условиям займов и т.п. В подавляющем большинстве англоязычные письма. 14,0% -6,0%
3 Другие товары и услуги Предложения других товаров и услуг 13,5% -8,5%
4 Отдых и путешествия Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий. 11,5% +4,5%
5 Компьютеры и Интернет Предложения приобрести ПО, компьютерную технику, расходные материалы; также предложения для владельцев сайтов (хостинг, обмен баннерами и т.п.) 11,0% +2,5%
6 Образование Реклама семинаров, тренингов, курсов 6,9% -2,6%
7 Компьютерное мошенничество Фишинг, "нигерийские" письма, поддельные извещения о выигрыше в лотерею и пр. попытки мошенничества 6,4% -3,1%
8 Услуги по электронной рекламе Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п. 4,6% -0,4%
9 Спам "Для взрослых" Предложения скачать/получить/ознакомиться с контентом "для взрослых". Знакомства и т.п. 2,8% +2,3%
10 Недвижимость Предложения сдать/снять недвижимость, строительство, риелторские услуги и пр. Менее 2% -1,0%
11 Остальной спам   Менее 2% -1%
12 Полиграфия Визитки, календари, печать, услуги типографии и пр. Менее 2% Без изменений

Образчики самого массового спама, а также самые оригинальные спам-предложения вы найдете на сайте Спамтест.


Спам в октябре - ноябре 2006

Анна Власова, "Лаборатория Касперского"

Особенности месяца

К концу ноября наметилось плавное повышение доли спама в общем объеме почтового трафика - до 80-85% от всей почты. Максимальное зафиксированное значение: 91,4% спама.

Доля спама с графическими вложениями в ноябре увеличилась в 3-4 раза по сравнению с концом августа - началом сентября. Максимальная доля такого спама составила 49% от всего спама, анализируемого "Лабораторией Касперского". Это значение было зафиксировано в период с 10 по 16 ноября 2006 года.

В октябре - ноябре выросло количество спама, связанного с грядущими новогодними праздниками. Отечественные спамеры предлагают в качестве подарка томагавки и выступления звезд российской эстрады.

Доля спама в почте

Доля спама в октябре - ноябре 2006 года, как и в начале осени, в основном удерживалась в границах 70-80% от общего объема почтового трафика.

Несколько "пиков", превышающих порог 80%, были обусловлены особо массовыми атаками спамеров. В основном, это пики рассылок с рекламой акций ("финансовый" спам). На графике хорошо видно, что за октябрь - ноябрь было 2 заметных "всплеска" в конце ноября и еще два небольших - в конце октября. Максимальные значения доли спама - 85% и 91% от всей почты - были зафиксированы 19 и 26 ноября соответственно. Минимальное значение доли спама - 67% от общего объема почтового трафика - пришлось на 9 октября.

Тематическое распределение спама

Тематические лидеры спама остались неизменными, но сменили позиции. Теперь тройка лидирующих категорий спама выглядит следующим образом:

  1. Образовательные услуги - 15,9% (+ 1,2% по сравнению с сентябрем).
  2. Личные финансы - 12,9% (- 0,8% по сравнению с сентябрем).
  3. Медикаменты; товары и услуги для здоровья 11,7% (- 7,8% по сравнению с сентябрем).

На 2% увеличилась доля тематической категории "Отдых и путешествия" (10,1%), которая сейчас активно заполняется спамом, связанным с грядущими новогодними праздниками.

Ура, впереди Новый год!

С помощью спама нам пытаются продать "горящие" путевки на новогодние туры, помочь организовать корпоративный праздник и заказать новогодние сувениры с фирменной символикой. Многое из того, что на первый взгляд трудно связать с Новым годом и Рождеством, теперь тоже продается под эгидой грядущих праздников. Например, тренинг "Сам себе художник". На первый взгляд, при чем тут Новый год? Но спамеры нашли связь: "свежая идея новогоднего подарка", - пишут они, - "для компаний с новым мышлением и большим потенциалом". Пусть сотрудники сами себе нарисуют по подарку - отличная мысль! Или же спам с интригующей темой "Новый год в новой квартире". Конечно, это реклама риелтерского агентства.

В списках потенциальных новогодних подарков уже отметились хорошо знакомые пользователям электронной почты предложения реплик часов известных марок и фейрверков, продавцы генеалогий и "истории фамильного рода". Активизировались продавцы цветов и черной икры. А вот предложения "вечных" фонариков и арбалетов пока замешкались. Скорее всего, они наверстают упущенное в декабре. Либо заказчики такой рекламы решили перейти к более цивилизованным и законодательно оформленным видам рекламы. Из спамерских новинок - такие варианты подарков, как томагавк и бумеранг.

С помощью спама так же пытаются "продавать" звезд эстрады, точнее - их выступления. Дешевле всех спамеры оценили солистов "Фабрики звезд 5" ($1500 за выступление), а дороже всех - Аллу Пугачеву, Верку Сердючку, Филиппа Киркорова и Софию Ротару (до $30000 за выступление). Впрочем, трудно судить, что именно скрывается за предложением, анонимно распространяемым в спаме. Не стоит удивляться, если в итоге, например, речь пойдет о "двойниках" известных артистов или иных сомнительных коллективах, да и сами выступления могут оказаться под вопросом.

Спамерские приемы и методы

Продолжается наступление спама с графическими вложениями. По данным "Лаборатории Касперского", доля такого спама неуклонно росла в течение всей осени. На середину ноября пришелся максимум активности подобных спам-рассылок, после чего их доля стала уменьшаться. Максимальное значение составило 49% от всего спама. Это значение было зафиксировано в период с 10 по 16 ноября 2006 года. Закончился ноябрь с показателями около 30% спама с графическими вложениями.

Наиболее заметный спам с графическими вложениями - это массовый спам с рекламой акций различных компаний ("финансовый" спам), но графические вложения несет не только он.

Графические вложения используются в разных видах спам-рассылок, но многие из таких рассылок не представляют никакой проблемы для спам-фильтров, поэтому пользователи электронной почты могут их вообще не замечать.




Написать письмо

Прислать статью редактору

Мнение редакции не всегда совпадает с мнением авторов материалов.
Редакция оставляет за собой право не публиковать присланную статью без объяснения причин.
Присланные статьи не рецензируются.

(C) "Лаборатория Касперского", 1997 - 2005


В избранное