Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Электронный журнал "Спамтест". Все о борьбе со спамом


Электронный журнал "Спамтест" No. 277

в этом номере:


Новости

APWG о фишинге во втором полугодии

26.03.2009

Согласно статистике Рабочей группы по борьбе с фишингом (Anti-Phishing Working Group, APWG), в прошлом году наибольшее число фишинговых атак – 34758 - пришлось на октябрь.

Под единичной фишинговой атакой эксперты подразумевают массовую рассылку нелегитимных писем, снабженных одинаковой строкой «Тема:» и имеющих целью заманить получателя на конкретный фишинговый сайт. Количество фишинговых атак определяется на основании анализа образцов фишинговых писем, представленных в APWG в течение месяца.

Во второй половине прошлого года исследователи наблюдали устойчивый рост числа уникальных веб-страниц, используемых при проведении фишинговых атак. Полугодовой рекорд по этому показателю был также зарегистрирован в октябре – 27739. По данным APWG, примерно половина фишинговых страниц хостится в США.

Наибольшее количество атакуемых брэндов – 269 - было зарегистрировано в ноябре. Основной мишенью фишеров остается финансовый сектор, на долю которого в III квартале приходилось 61% атак, а в IV – 46%. Число атак на клиентскую базу платежных систем за отчетный период увеличилось на 34%.

Рекордное количество веб-страниц, используемых фишерами для распространения ворующих пароли программ, было зафиксировано в декабре – 31173, на 827% больше, чем в январе. Количество ложных антивирусов, навязываемых фишерами в целях наживы, за полгода увеличилось более чем втрое и в декабре составляло 9287.

Источник: antiphishing.org [PDF 2,32Мб]

APACS: английские банки несут убытки от кейлоггеров

26.03.2009

По оценке британской Ассоциации систем межбанковских расчетов (APACS), потери Великобритании от хищения клиентских реквизитов в системе интернет-банкинга за прошлый год увеличились на 132% и составили 52,5 миллиона фунтов стерлингов (более 77 миллионов долларов по современному курсу).

Хотя количество фишинговых атак растет, эксперты обеспокоены также активизацией распространителей вредоносного ПО, специализирующегося на краже паролей и банковских реквизитов. Рядовым представителем этого класса программ являются клавиатурные шпионы, которые скрытно загружаются на ПК пользователя при активации ссылки, внедренной в спамовое сообщение. Они ориентированы на перехват информации, вводимой пользователем с клавиатуры.

Анализ статистики за отчетный период показал, что введенная в Великобритании в конце мая схема ускоренной обработки платежей (Faster Payments) не оправдала себя. По данным APACS, суммарные убытки от мошенничества в системе интернет-банкинга в первой и второй половине 2008 года были примерно одинаковыми.

Источник: apacs.org.uk

Фишеры получили по заслугам

30.03.2009

Два жителя Коннектикута, принимавшие участие в фишинговых атаках на пользователей сервиса AOL, осуждены на 4 года тюремного заключения. Каждый из них заплатит 33714 долларов в качестве компенсации за нанесенный ущерб.

Согласно свидетельским показаниям, 23-летний Томас Тейлор-младший (Thomas Taylor, Jr.) и 25-летний Чарли Блаунт-младший (Charlie Blount, Jr.) с подельниками на протяжении четырех лет занимались рассылкой несанкционированных сообщений в виде виртуальных открыток. «Открытки» были заражены троянской программой, подменявшей страницу регистрации AOL ее имитацией. На поддельной странице у пользователей запрашивалась дополнительная информация – банковские реквизиты, номера социального страхования и т.п.

Похищенные таким образом данные злоумышленники использовали для изготовления банковских карт, с помощью которых потом расплачивались за приобретенные товары.

В расследовании деятельности данной фишерской группировки принимали участие местные полицейские подразделения, почтовая служба США, секретная служба министерства финансов и ФБР. В сентябре 2006 года шестерым участникам группировки были предъявлены обвинения в преступном сговоре и хищении пользовательской информации при отягчающих обстоятельствах.

Приговоры Тейлору и Блаунту были вынесены в марте текущего года с разницей в 4 дня. Тейлор осужден условно и первые семь месяцев назначенного ему срока проведет под домашним арестом. В течение испытательного срока он также должен отработать 200 часов на общественных работах.

Блаунт, который в рамках фишинговой схемы занимался изготовлением поддельных кредитных и платежных карт, будет отбывать свой срок в пенитенциарном учреждении, а затем три года проведет под надзором.

Главарь мошеннической группировки Майкл Долан (Michael Dolan) был приговорен к семи годам тюремного заключения в августе 2008 года. Еще один соучастник, Кит Ридел (Keith Riedel), проведя пять месяцев под стражей, был выпущен под надзор сроком три года и должен провести девять месяцев под домашним арестом. Дэниел Масциа (Daniel Mascia), осуществлявший рассылки мошеннических сообщений, в сентябре прошлого года был осужден на два года тюремного заключения, а по выходе проведет под надзором три года.

Источник: usdoj.gov

Источник: theregister.co.uk

Источник: news.softpedia.com

ФБР о криминализации интернета

01.04.2009

Согласно оценке Центра жалоб на интернет-мошенничество (Internet Crime Complaint Center, IC3), работающего под эгидой ФБР, убытки американских пользователей от интернет-мошенничества в 2008 году увеличились по сравнению с предыдущим на 11% и составили 264,6 миллиона долларов.

В прошлом году Центр зарегистрировал более 275000 жалоб от жертв мошенничества с использованием интернета – на 33% больше, чем в 2007 году. 72940 из них были направлены на рассмотрение в судебные инстанции. Более половины зафиксированных IC3 и взятых к судопроизводству жалоб связано с махинациями на онлайн-аукционах и в интернет-магазинах.

Согласно итогам годового отчета ФБР, в 74% случаев мошеннические схемы были реализованы с использованием каналов электронной почты. Основным способом, нацеленным на хищение пользовательской информации, в прошлом году было проведение фишинговых рассылок. Большое распространение в отчетный период получила рассылка «нигерийских» писем со взломанных аккаунтов по всем контактам жертвы. «Нигерийские» мошенники распространили также ряд фальшивых писем, указав в качестве отправителя ФБР.

Основными источниками мошеннических схем, по данным IC3, были США (66% принятых к судопроизводству заявлений), Великобритания (11%), Нигерия (7,5%), Канада и Китай. Большинство американских онлайн-мошенников проживает в Калифорнии (16%). Почти 80% выявленных ФБР злоумышленников – мужчины.

Что касается заявителей, почти половина из них – представители возрастной группы 30-50 лет. Согласно представленной в отчете ФБР статистике, финансовые потери мужчин от интернет-мошенничества превышают убытки прекрасной половины человечества более чем в полтора раза.

По мере углубления экономического кризиса число случаев интернет-мошенничества продолжает расти. За первый квартал текущего года правоприменительные органы приняли от IC3 в производство 40000 дел, а в марте общий поток заявлений увеличился в полтора раза. При этом, как отмечают эксперты, жалобы на мошенничество подаются лишь в 15% случаев.

Источник: reuters.com

Источник: pcworld.com

Торжество законности по-американски

01.04.2009

Верховный суд США отказался от пересмотра решения, принятого высшей судебной инстанцией штата Вирджиния. В сентябре прошлого года вирджинийский закон против спама был признан антиконституционным, а вынесенный на его основании приговор спамеру Джереми Джейнсу (Jeremy Jaynes) – недействительным.

Напомним, что основанием для такого решения послужила широта применения упомянутого законодательного акта. Это единственный в США антиспамовый закон, юрисдикция которого не ограничена коммерческими рассылками. Вирджинийские поборники законности усмотрели в этом посягательство на первую поправку к Конституции страны, гарантирующую свободу слова.

Пытаясь обжаловать это решение, Генеральный прокурор штата Роберт Мак-Доннелл (Robert McDonnell) обратился в вышестоящий суд с просьбой принять дело к рассмотрению. Озвучив отказ, Верховный суд США не представил никаких к тому обоснований.

Новый Генеральный прокурор Вирджинии Билл Мимз (Bill Mims) пообещал подготовить новый законопроект о спаме. В феврале текущего года палата представителей штата одобрила необходимую поправку к законодательному акту, несовершенство которого помогло злостному спамеру уйти от ответа. В настоящее время Джейнс отбывает срок в федеральной тюрьме, но не за спамерскую деятельность, а за махинации с ценными бумагами.

Источник: washingtonpost.com

Google: спамеры вернули утраченные позиции

01.04.2009

Согласно статистике Postini, которая является дочерней компанией Google, во второй половине марта объемы спама в корпоративной почте достигли уровня, зафиксированного на момент отключения криминального веб-хостинга McColo.

Темпы роста спам-трафика в первом квартале текущего года, по оценке Google, были рекордными. Объемы спама увеличивались в среднем на 1,2% в сутки.

Большая часть спам-рассылок в отчетный период была привязана к теме экономического кризиса и роста безработицы. Исследователи зафиксировали также увеличение потоков спама накануне инаугурации нового президента США, Дня святого Валентина и Дня святого Патрика.

Эксперты отметили новый прием, опробованный спамерами в одной из вредоносных атак, – распространенные злоумышленниками сообщения о теракте были привязаны к географическому местоположению IP-адресов получателей спама.

Основным средством распространения инфекции по электронной почте остается внедрение в спам-сообщения ссылок на зараженные веб-страницы. Однако исследователи отмечают, что в первом квартале возросло и количество спама с вредоносными вложениями. В марте Postini зарегистрировала в 9 раз больше таких сообщений, чем в феврале.

Источник: googleenterprise.blogspot.com


Спам-статистика за период
23 - 29 марта 2009 г.

"Лаборатория Касперского"

Объем и тематические особенности спама

На прошедшей неделе доля спама в почтовом трафике Рунета в среднем составила 86,2%.

Тематическое распределение спама претерпело значительные изменения. Возросли доли рубрик «Реклама спамерских услуг» (+4,2%), «Образование» (+5,8%), «Другие товары и услуги» (+2,1%). Понизились доли тематик «Спам "для взрослых"» (-8,0%) и «Реплики элитных товаров» (-3,0%). Колебания долей других рубрик остались в пределах 2%.

Популярные тематики

Тематика Описание Доля тематики Изменения за неделю
1   Реклама спамерских услуг   Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п.   20,2%   +4,2%  
2   Медикаменты; товары/услуги для здоровья   Предложения приобрести лекарственные препараты, БАДы и т.п. в online. Предложения медицинских и оздоровительных услуг, а также сопутствующих товаров.   15,3%   -0,3%  
3   Образование   Реклама семинаров, тренингов, курсов   15,2%   +5,8%  
4   Другие товары и услуги   Предложения других товаров и услуг   13,2%   +2,1%  
5   Спам "для взрослых"   Предложения скачать/получить/ознакомиться с контентом "для взрослых". Знакомства и т.п.   10,5%   -8,0%  
6   Реплики элитных товаров   Копии часов, аксессуаров, обуви и других товаров известных марок   6,9%   -3,0%  
7   Недвижимость   Предложения сдать/снять недвижимость, строительство, риелторские услуги и пр.   5,4%   -0,4%  
8   Отдых и путешествия   Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий.   4,9%   +1,3%  
9   Компьютеры и Интернет   Предложения приобрести ПО, компьютерную технику, расходные материалы; также предложения для владельцев сайтов (хостинг, обмен баннерами и т.п.)   2,7%   -0,9%  
10   Юридические услуги и аудит   Предложения юридических услуг   Менее 2%   Без изменений  
11   Полиграфия   Визитки, календари, печать, услуги типографии и пр.   Менее 2%   +0,1%  
12   Компьютерное мошенничество   Фишинг, "нигерийские" письма, поддельные извещения о выигрыше в лотерею и пр. попытки мошенничества   Менее 2%   -0,1%  
13   Личные финансы   Предложения по страхованию, уменьшению кредитной задолженности, выгодным условиям займов и т.п. В подавляющем большинстве англоязычные письма.   Менее 2%   -0,8%  
14   Остальной спам     Менее 2%   -0,1%  

Примеры спамовых писем смотрите на сайте Спамтест.




Написать письмо

Прислать статью редактору

Мнение редакции не всегда совпадает с мнением авторов материалов.
Редакция оставляет за собой право не публиковать присланную статью без объяснения причин.
Присланные статьи не рецензируются.

(C) "Лаборатория Касперского", 1997 - 2009


В избранное