Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Электронный журнал "Спамтест". Все о борьбе со спамом


"Лаборатория Касперского"
Электронный журнал "Спамтест" No. 246

в этом номере:


Новости

Спамеры играют на чувстве сострадания

20.08.2008

99% спама, призывающего пользователей оказать помощь пострадавшим в Южной Осетии, является делом рук мошенников, считает эксперт фонда "Финам - Информационные технологии" Виктор Галенко.

Предложения сделать благотворительные взносы рассылаются через электронную почту, icq или sms. Однако, отмечает информационное агентство Regnum, официальные организации, занимающиеся сбором средств для жертв грузино-осетинского конфликта, не используют массовые рассылки. Любые спам-сообщения на эту тему заведомо являются мошенничеством.

В конце прошлой недели Российский детский фонд (РДФ) опубликовал на своем сайте предупреждение о том, что спам, в котором от имени этой организации предлагается оказать помощь детям из Южной Осетии путем sms-сообщений или перевода денег через электронные кошельки WebMoney и Яндекс-деньги, не имеет к деятельности фонда никакого отношения. Желающие помочь детям могут воспользоваться специальным благотворительным счетом, открытым в Сбербанке России.

Эксперты отмечают, что борьбу с мошенничеством, выступающим под маской благотворительных акций, затрудняет то, что пострадавшие редко обращаются в правоохранительные органы. Как правило, людям кажется, что их потери невелики. В то же время, прибыль мошенников, использующих чужое несчастье, может достигать немалых размеров.

Источник: regnum

Источник: detfond.org

7 лет тюрьмы за спам

20.08.2008

24-летний житель штата Коннектикут Майкл Долан был приговорен федеральным судом к максимально возможной мере наказания за спамерскую деятельность - 7 годам тюрьмы.

В течение 4 лет Долан занимался фишингом, направленным на пользователей AOL. В прошлом году он признал свою вину, а на днях помощник окружного прокурора Коннектикута Эдвард Ченг (Edward Chang) объявил об окончательном решении суда. Через 3 года Долан может быть освобожден под надзор полиции и подвергнут дополнительным налоговым сборам в сумме $200.

В компании еще пятерых своих сообщников с 2002 по 2006 год Долан занимался созданием базы данных для спам-рассылок, посредством которых на компьютеры пользователей устанавливалось вредоносное ПО. Установленная программа допускала пользователей AOL в систему только при условии введения номеров их кредитных карт и других идентификационных данных, открывавших мошенникам доступ к финансовым средствам жертв.

На сегодняшний день все участники группы признали свою вину. Судебное заседание по делу еще одного из них, Кита Ридела (Keith Riedel) состоится 21 августа.

Адвокат Майкла Долана, Гарольд Пикерштейн (Harold Pickerstein) сделал попытку объяснить преступление своего клиента "серьезным психическим заболеванием" и душевной травмой от самоубийства отца обвиняемого. По его словам, от действий фишеров пострадало не более 50 человек, а размеры потерь не превысили $43000. Однако, по мнению суда, эта цифра составляет более $400000, а число пострадавших превышает 250 человек. Положение Долана ухудшили угрозы и попытки подкупа с его стороны. "Майкл Долан - прирожденный лидер среди преступников", - заявил Эдвард Ченг.

Надо отметить, что Долан не первый раз привлекается к суду за киберпреступления. За попытку взлома компьютера он был приговорен к 2 годам условно, и отсидел 9 месяцев за нарушение испытательного срока.

Источник: nytimes.com

Калифорния против спамеров

20.08.2008

18 августа в Законодательное собрание штата Калифорния поступил проект закона, призванного ограничить действия спамеров.

Автором законопроекта 2950 является член Законодательного собрания штата Джаред Хаффман (Jared Huffman). Среди основных тезисов документа - включение в категорию спама рекламных рассылок с использованием электронного адреса без разрешения его владельца; возможность подачи иска к спамерам на территории округа, где был зафиксирован спам; наложение юридических санкций на спамеров со стороны окружных прокуроров.

Эксперты отмечают, что мишенью для применения разработанного Хаффманом документа станет более чем 90% электронного трафика в США. Потери только самой Калифорнии от спама в 2005 году составили более $2 млрд.

Коллега Хаффмана, аспирант Университета в Стэнфорде Джо Вагнер (Joe Wagner) считает, что законопроект поможет бороться с рекламодателями, нанимающими спамеров для миллионных рассылок. Достаточно будет купить рекламируемое изделие, чтобы выйти на заказчика спама, считает Вагнер.

Пока губернатор штата Арнольд Шварценеггер никак не прокомментировал документ Хаффмана.

Источник: marinij.com

Неожиданный эффект от борьбы со спамом

20.08.2008

Технология CAPTCHA, созданная для борьбы со спамом, успешно используется для распознавания трудночитаемых текстов.

Идея проста до гениальности: ежедневно по всему миру, по данным журнала Science, около 100 млн. пользователей, желающих получить доступ на нужный им сайт, для подтверждения своей "человеческой" натуры вводят в специальное окошко набор символов, изображенных в виде трудночитаемой картинки. Американские специалисты из университета Карнеги-Мелон решили использовать этот факт для решения проблемы расшифровки старинных и плохо распознаваемых текстов. Объем нечитаемых слов в таких документах доходит до 20%.

Для этого была создана система Recaptcha, которая рассылает по сайтам фрагменты сканированного, но не поддающегося распознаванию, текста. Эти кусочки и предлагается расшифровать на входе посетителям подписавшихся на данную услугу сайтов.

В настоящее время число сайтов, участвующих в программе расшифровки архивных данных, достигло 40 тысяч, а их пользователи ежедневно присылают около 4 млн ответов. В прошлом году благодаря новой системе удалось расшифровать 440 млн. слов, что позволило перевести в цифровой формат архив газеты New York Times за последние 100 лет.

Источник: bbc.co.uk

Кибер-война или обычные уловки спамеров?

20.08.2008

В конце прошлой недели спамеры пытались сыграть на интересе к событиям в Грузии.

Спам с заголовками "Mikheil Saakashvili gay scandal! New of this week!" ("Гей-скандал с участием Михаила Саакашвили! Новость этой недели!") имитировал ссылку на ВВС, нажатие которой активировало загрузку вредоносного ПО на компьютер пользователя. Первые спам-сообщения этого вида появились утром 15 августа, и буквально за сутки их объем составил 5% спам трафика, отслеженного UAB (Университет штата Алабама).

Интересно, что вредоносный код смогли распознать только 4 из 36 антивирусных программ сервиса VirusTotal. При попытке отследить источники спама было обнаружено 44 компьютера, ранее незамеченных в несанкционированных рассылках, причем 6 из них находятся на территории России, включая 1, принадлежащий Министерству образования РФ. Директор отдела компьютерных расследований UAB Гэри Уорнер (Gary Warner) предполагает, что идет процесс создания новой бот-сети.

Symantec определил загружающуюся на компьютеры пострадавших пользователей программу как разновидность Trojan.Blusod. Ранее спамеры использовали подобную троянскую программу для установки поддельных антивирусов, которые обнаруживали якобы существующие на компьютере жертвы проблемы и предлагали решить их за отдельную плату. Уорнер не согласен с Symantec и утверждает, что это неизвестное ранее вредоносное ПО.

До сих пор идут споры, можно ли отнести взаимные кибератаки между Россией и Грузией к проявлениям кибервойны на государственном уровне. Как считает ряд специалистов, в пользу этой версии нет никаких доказательств, и мы наблюдаем обычную "кибер-потасовку" между националистически настроенными хакерами с обеих сторон.

По мнению спам-аналитиков "Лаборатории Касперского", в данном случае мы имеем дело с рядовым и хорошо известным явлением - использованием спамерами заметных событий в своих целях. Очевидно, что вероятность "успеха" спамерского письма, содержащего вредоносную ссылку (то есть, вероятность того, что пользователь, забыв осторожность, по ней пройдет) прямо пропорциональна актуальности или скандальности затронутой в нем темы.

Кажется преждевременным приписывать этим стандартным маневрам какой-либо политический смысл, тем более, что рассылки такого типа, замаскированные под новости CNN, BBC, MSNBC и других известных новостных сайтов, наблюдаются уже продолжительное время. Заголовки писем, содержащих ссылки на вредоносные программы, часто носят провокационный характер ("Bush Says He Still Believes Iraq War Was The Fun Thing To Do", "New Evidence Suggests That The President May Be Drinking Again"). Совершенно очевидно, что такие заголовки направлены на то, чтобы пользователь кликнул по ссылке, и не носят политического характера.

Источник: networkworld.com


Спам-статистика за период
11 - 17 августа 2008 г.

"Лаборатория Касперского"

Объем и тематические особенности спама

Доля спама в почтовом трафике Рунета на прошедшей неделе в среднем составила 79,1%.

Тематическое распределение спама на прошедшей неделе претерпело ряд изменений. В первую очередь изменения коснулись рубрик "Личные финансы" (доля писем этой тематики в потоках спама снизилась на 4,7%), "Недвижимость" (доля снизилась на 3,2%) и "Другие товары и услуги" (доля этой рубрики, напротив, увеличилась на 4,9%).

Громкие события всегда используются спамерами. На прошедшей неделе в Рунете прошел ряд рассылок, посвященных конфликту в Грузии.

Не замедлили воспользоваться ситуацией и мошенники. Письмо от имени Российского Детского Фонда призывало перечислить средства через электронные платежные системы для помощи детям Южной Осетии. Между тем, на сайте самого Фонда появилось предупреждение о мошеннических спам-расылках и сообщение о том, что сам Фонд принимает средства исключительно через специализированный благотворительный счет, открытый для этой цели в Сбербанке России.

"Честные" украинские спамеры, не занимающиеся мошенничеством, а использующие спам-рассылки в рекламных целях, также использовали экстраординарные события. Был задействован известный прием - темы посланий содержали отсылку к громким событиям, никак не связанным с содержанием самих писем. Спамеры несколько "форсировали" события и передвинули танки под Луганск.

Олимпиада, наравне с войной в Грузии, оказалась наиболее популярной темой в спам-потоках прошедшей недели. Активнее всего спортивный мотив использовался для рекламы виагры и подобных препаратов.

С упорством, достойным лучшего применения, спамеры продолжают заниматься sms-мошенничеством. Почти каждую неделю ящики пользователей рунета оказываются атакованы той или иной рассылкой, написанной от имени администрации почтового провайдера или оператора связи. На прошедшей неделе были зафиксированы рассылки, якобы разосланные МТС и администрацией Mail.ru. В рассылке, приписанной МТС, также эксплуатируется тема Олимпиады.

Популярные тематики

Тематика Описание Доля тематики Изменения за неделю
1   Медикаменты; товары/услуги для здоровья   Предложения приобрести лекарственные препараты, БАДы и т.п. в online. Предложения медицинских и оздоровительных услуг, а также сопутствующих товаров.   21,7%   -1,5%  
2   Другие товары и услуги   Предложения других товаров и услуг   15,4%   +4,9%  
3   Спам "для взрослых"   Предложения скачать/получить/ознакомиться с контентом "для взрослых". Знакомства и т.п.   11,6%   +0,7%  
4   Образование   Реклама семинаров, тренингов, курсов   10,4%   +2,8%  
5   Отдых и путешествия   Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий.   8,8%   +2,90%  
6   Реклама спамерских услуг   Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п.   7,3%   +2,2%  
7   Реплики элитных товаров   Копии часов, аксессуаров, обуви и других товаров известных марок   5,4%   -0,4%  
8   Личные финансы   Предложения по страхованию, уменьшению кредитной задолженности, выгодным условиям займов и т.п. В подавляющем большинстве англоязычные письма.   4,4%   -4,7%  
9   Компьютеры и Интернет   Предложения приобрести ПО, компьютерную технику, расходные материалы; также предложения для владельцев сайтов (хостинг, обмен баннерами и т.п.)   4,4%   +0,5%  
10   Юридические услуги и аудит   Предложения юридических услуг   4,0%   +2,0%  
11   Компьютерное мошенничество   Фишинг, "нигерийские" письма, поддельные извещения о выигрыше в лотерею и пр. попытки мошенничества   2,4%   -1,6%  
12   Остальной спам     Менее 2%   -4,2%  
13   Недвижимость   Предложения сдать/снять недвижимость, строительство, риелторские услуги и пр.   Менее 2%   -3,2%  
14   Полиграфия   Визитки, календари, печать, услуги типографии и пр.   Менее 2%   -0,5%  

Примеры спамовых писем смотрите на сайте Спамтест.




Написать письмо

Прислать статью редактору

Мнение редакции не всегда совпадает с мнением авторов материалов.
Редакция оставляет за собой право не публиковать присланную статью без объяснения причин.
Присланные статьи не рецензируются.

(C) "Лаборатория Касперского", 1997 - 2005


В избранное