Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Электронный журнал "Спамтест". Все о борьбе со спамом


Электронный журнал "Спамтест" No. 315

в этом номере:


Новости

MessageLabs о новогоднем спаме

По оценке MessageLabs, к концу минувшего года потоки спама из новых и неизвестных источников увеличились и в первой половине января составляли 83,9% почтового трафика. Около 4,6% нелегитимных посланий предлагали праздничные скидки на фармацевтические препараты, БАДы, предметы роскоши, а также займы на льготных условиях и варианты трудоустройства.

С начала января самый высокий уровень спама наблюдается в Дании, где он составил 94,8% почтовой корреспонденции. В разделении спам-рассылок по отраслям хозяйственной деятельности по этому показателю лидирует машиностроительная промышленность (95,1%).

Более половины нелегитимных писем, посвященных празднованию Нового года, отсылалось с ботнетов Grum и Pushdo. В настоящее время новогодняя тематика все реже эксплуатируется спамерами, на очереди — празднование Дня святого Валентина.

Согласно статистике MessageLabs, в конце 2009 года 83,4% спама распространялось с помощью ботнетов, 0,9% — с аккаунтов бесплатных почтовых сервисов. Перед Новым годом эксперты зафиксировали активизацию спам-рассылок с относительно нового ботнета Lethic, вклад которого в спам-трафик в первую неделю января составлял немногим менее 4%, а затем резко сошел на нет.

По данным компании, ресурсы Lethic использовались для продвижения интернет-аптек, размещенных на пекинских серверах, и сеульских интернет-магазинов, торгующих поддельными часами престижных марок. Точно такая спам-реклама в это же время распространялась с ботнета Bagle.

Источник: messagelabs.com

Добудь «языка» и останови спам

Университетские исследователи из Беркли и Сан-Диего создали систему, которая способна воспроизводить аналоги спам-шаблонов и успешно отфильтровывать весь рекламный спам, распространяемый с ботнетов, без ложных срабатываний.

Современные шаблоны для генерации спама включают набор правил, в соответствии с которыми в сообщения вносятся незначительные изменения, позволяющие обойти систему фильтрации. На этот трюк и сделали ставку авторы проекта.

Они поместили активный спамбот на свою машину и подвергли анализу 1000 созданных им сообщений — такое количество большинство роботов генерируют меньше чем за 10 минут. Шаблон, воссозданный на основе анализа, был использован для обучения спам-фильтра, результативность которого в итоге повысилась до 100%. При этом ни одно из 1 миллиона легальных сообщений, выбранных для проверки, не было заблокировано.

Недостатком подхода, взятого на вооружение учеными, являются временные затраты, связанные с процессом обратного инжиниринга. По мнению экспертов, современные ботнеты обладают таким потенциалом, что в условиях масштабной спам-кампании даже минутная задержка при взломе шаблона может вылиться в тысячи пропущенных спамовых сообщений.

Пилотная система будет представлена на 17-й ежегодной конференции по безопасности сетей и распределенных систем (NDSS'10), которая стартует в конце февраля в Сан-Диего, США.

Источник: newscientist.com

Источник: geek.com

Этот номер не пройдет

Оператор сотовой связи МТС поставил фильтр на короткие номера, которые используют мошенники, чтобы опустошать счета абонентов.

Теперь при отправке SMS на один из этих номеров будет высылаться встречное текстовое сообщение с просьбой подтвердить желание воспользоваться платной услугой. Абоненту также сообщат, сколько будет списано со счета в случае его согласия.

Официальной информации от МТС в этой связи пока не поступало. По имеющимся сведениям, в список контролируемых номеров были включены только те, в отношении которых было получено большое количество жалоб от абонентов. Если ситуация с SMS-мошенничеством не изменится, фильтровать придется все короткие номера.

МТС покончил с SMS-мошенниками.

Источник: contentreview.com


Записки спам-аналитиков

Мария Наместникова, "Лаборатория Касперского"

Гарантия "удачной" покупки

Мы часто писали о том, как участники партнерских программ пользуются не вполне честными схемами для зарабатывания денег на вполне честных пользователях. Среди этих схем и «gsm пеленгаторы» и «программы для чтения смс с чужого телефона» и «тест iq» и еще сотни уловок для получения вожделенного платного смс на короткий номер.

Сегодня мы получили письмо, в котором спамер предлагает честному пользователю научиться зарабатывать деньги в «эти кризисные дни» именно при помощи… партнерских программ.

По ссылке пользователь найдет довольно обширный текст, в котором рассказывается о том, как здорово сидеть дома и зарабатывать на партнерской программе, приводятся отзывы уже вовлеченных в "бизнес" счастливчиков, а также описывается "потрясающий" курс, помогающий изучить все тонкости этих программ за короткое время. В конце пользователю предлагается перевести деньги одним из 20 доступных способов, а взамен получить по почте диск с пресловутым обучающим курсом «Как заработать на партнерской программе».

Забавно, что автор текста даже дает ПИСЬМЕННУЮ ГАРАНТИЮ того, что если дело у вас не пойдет, то он вернет вам все потраченные деньги.

Перейдя на страничку заказа диска, пользователь, наконец, узнает цену: 2500 рублей. Немалые деньги за диск с сомнительным содержанием, вам не кажется? Где гарантия, например, того, что помимо "обучающих" текстов и видео, которые все равно не смогут стать для пользователя пропуском в теневой мир партнерских программ, на диск не записаны зловреды?

В последнее время словосочетание "партнерская программа" наделало много шума в интернете и спамеры рассудили, что на нем могут основываться предложения сомнительного заработка с их обучающими курсами и обещаниями золотых гор, ведь людей верящих в финансовые пирамиды становится все меньше.

Полную версию блога смотрите на сайте Securelist.com/ru.


Спам в 2009 году

Дарья Гудкова, Елена Бондаренко, Мария Наместникова, "Лаборатория Касперского"

Доля спама в почтовом трафике в 2009 году в среднем составила 85,2%, что на 3,1% выше, чем в 2008 году. Самое большое количество спама было зафиксировано 22 февраля — 93% почтового трафика. Меньше всего нежелательной почты пользователи получили 26 апреля (72,8%).

В течение года колебания среднего за месяц процента спама в почте не превышали 5%. В 2008 году разброс был существенно больше — в пределах 15%. Стабилизировалась ли доля нежелательной почты на отметке 85%, покажет время.

Вредоносные вложения содержалиcь в 0,85% электронных писем, что лишь на 0,04% ниже среднего показателя 2008 года.

Тематический состав спама сильно менялся. Вплоть до мая уменьшалась доля спама, рекламирующего товары и услуги малого и среднего бизнеса, а доля нежелательной почты, рекламирующей услуги самих спамеров, росла, и в разгар экономического кризиса достигла 20% (!) всего спам-трафика. Эти изменения отражали течение экономического кризиса: потеряв часть заказов, спамеры усилили рекламу своих услуг.

В целом, несмотря на кризис, спама в почте меньше не стало. За счет увеличения количества спамерской саморекламы, а также благодаря тому, что спамеры активно участвовали в так называемых партнерских программах, средняя за год доля спама оказалась даже несколько выше, чем в 2008 году.

По мере улучшения экономической ситуации количество спамерской саморекламы постепенно снижалось, в то время как доля заказного спама вновь начала увеличиваться. К осени оба показателя достигли докризисного уровня.

Процент фишинговых писем в почте в 2009 году был на удивление невысоким (в среднем — 0,86% почтового трафика). Очевидно, пользователи стали более внимательными и осторожными, и фишинговые проекты перестали приносить их авторам ощутимую прибыль. Наиболее часто фишеры атаковали платежную систему PayPal и интернет-аукцион e-Bay.

Количество вредоносных программ в почте по сравнению с 2008 годом осталось на прежнем уровне, однако изменился их качественный состав. Осенью спамеры активно рассылали Zbot — троянскую программу-шпион, предназначенную для кражи конфиденциальной информации. Письма, содержавшие Zbot, были замаскированы под уведомления налоговых организаций. Второй хит сезона — троянцы, загружающие на компьютер поддельные антивирусы, которые затем якобы находят на компьютере пользователя множество вирусов и требуют заплатить за их удаление. В целом, в 2009 году вредоносные вложения содержались в 0,85% электронных писем.

Более креативным стало SMS-мошенничество с использованием почты, когда с помощью ложных угроз или обещаний, содержащихся в тексте спам-писем, злоумышленники пытаются вынудить пользователей отправлять дорогие SMS-собщения на короткие премиум-номера. Этот бизнес приносит немалый доход изобретательным мошенникам в России и на Украине, где до сих пор отсутствуют нормативные акты, регулирующие процесс аренды четырехзначных номеров сотовой связи.

Чтобы убедить пользователя отправить дорогое SMS-сообщение, злоумышленники изобретали совершенно невероятные приманки — например, «звуковые наркотики» и определение местонахождения человека по номеру его мобильного телефона. В первом случае пользователю предлагались mp3-файлы, якобы способные вызвать у прослушивающего различные состояния, схожие с наркотическими. Во втором случае мошенники обещали узнать, где в данный момент находится человек, используя номер его мобильного телефона. За предоставление подобных «услуг» спамеры предлагали заплатить с помощью SMS-сообщения, стоимость которого оказывалась существенно выше обещанной, между тем как сами «услуги» не предоставлялись. На сайтах, обещавших слежку за абонентом сотовой связи, едва различимым шрифтом сообщалось, что это не более чем игра. Миф о «звуковых наркотиках» в настоящее время уже развенчан.

Социальные сети и блоги стали настоящим клондайком для спамеров. Если оставить сообщество без премодерации или не отключать анонимные комментарии, то количество спама, получаемого через блоги и социальные сети, будет просто катастрофическим. Популярность подобных ресурсов оказывает влияние и на почтовый спам. Подделки под уведомления от социальных сетей, фишинговые атаки на их пользователей и рассылка вирусов в подложных письмах от имени популярных сервисов стали настоящим бедствием современного интернета. В этом году основными мишенями злоумышленников стали Facebook и Twitter.

В 2009 году спамеры активно работали над качеством своей рекламы, стремясь к тому, чтобы их письма преодолевали спам-фильтры и при этом имели привлекательный вид. Для этого они использовали различные методы и трюки: запись рекламного предложения средствами html-форматирования, позаимствованную у западных коллег технологию «волнового» письма, фоновые картинки с изображением симпатичных девушек.

Главной новинкой в области спамерских трюков можно считать использование сервиса Youtube. В октябре был зафиксирован ряд рассылок, содержащих ссылки на видеоролики, выложенные на этом популярном ресурсе. А в конце года спамеры рассылали письма с mp3-вложениями. Следует отметить, что для спам-фильтров подобные рассылки не составляют проблем.

Что касается географии, то больше всего спама было разослано из США (16%). Однако заметна миграция источников рассылки в азиатские и латиноамериканские страны. Это объясняется тем, что применение широкополосного интернета и количество компьютеров там стремительно растет, в то время как далеко не все пользователи в этих регионах осведомлены о правилах интернет-безопасности. Соответственно, их компьютеры легче заразить вредоносной программой и вовлечь в зомби-сеть. Из России, которая заняла второе место, было разослано 8,5% всего мирового спама.

Можно ожидать, что 2010 год в спам-индустрии будет более ровным и спокойным. Количество нежелательной почты в почтовом трафике останется примерно на том же уровне. Не исключено, что SMS-мошенничество пойдет на спад — особенно в том случае, если с ним начнут активно бороться мобильные операторы или будут предприняты соответствующие законодательные меры. Количество спама в социальных сетях продолжит расти, а спамеры будут совершенствовать старые и изобретать новые трюки.

Полную версию статьи смотрите на сайте Securelist.com/ru.


Спам-статистика за период
18-24 января 2010 г.

"Лаборатория Касперского"

Объем и тематические особенности спама

Доля спама в почтовом трафике Рунета на прошлой неделе в среднем составила 87,3%.

Тематическое распределение спама за прошедшую неделю изменилось незначительно. Увеличились доли тематик «Отдых и путешествия» (+5,6%), а также «Юридические услуги и аудит» (+3,4%). О настроенности спамеров на деловой лад говорит уменьшение количества писем рубрик «Медикаменты; товары/услуги для здоровья» (-3,7%) и «Спам "для взрослых"» (-4,4%). Колебания долей других тематик остались в пределах 2%.

Популярные тематики

Тематика Описание Доля тематики Изменения за неделю
1   Образование   Реклама семинаров, тренингов, курсов.   23,5%   +1,2%  
2   Отдых и путешествия   Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий.   15,40%   +5,60%  
3   Медикаменты; товары/услуги для здоровья   Предложения приобрести лекарственные препараты, БАДы и т.п. в online. Предложения медицинских и оздоровительных услуг, а также сопутствующих товаров.   10,0%   -3,7%  
4   Другие товары и услуги   Предложения других товаров и услуг.   8,7%   -1,5%  
5   Компьютерное мошенничество   Фишинг, "нигерийские" письма, поддельные извещения о выигрыше в лотерею и пр. попытки мошенничества.   8,1%   +0,7%  
6   Реплики элитных товаров   Копии часов, аксессуаров, обуви и других товаров известных марок.   7,2%   -0,3%  
7   Компьютеры и Интернет   Предложения приобрести ПО, компьютерную технику, расходные материалы; также предложения для владельцев сайтов (хостинг, обмен баннерами и т.п.).   5,5%   -0,5%  
8   Спам "для взрослых"   Предложения скачать/получить/ознакомиться с контентом "для взрослых". Знакомства и т.п.   5,4%   -4,4%  
9   Юридические услуги и аудит   Предложения юридических услуг.   4,9%   +3,4%  
10   Реклама спамерских услуг   Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п.   4,6%   Без изменений  
11   Личные финансы   Предложения по страхованию, уменьшению кредитной задолженности, выгодным условиям займов и т.п. В подавляющем большинстве англоязычные письма.   2,5%   -0,3%  
12   Полиграфия   Визитки, календари, печать, услуги типографии и пр.   2,1%   -0,1%  
13   Недвижимость   Предложения сдать/снять недвижимость, строительство, риелторские услуги и пр.   Менее 2%   -0,4%  
14   Остальной спам     Менее 2%   +0,1%  

Примеры спамовых писем смотрите на сайте Securelist.com/ru.




Написать письмо

Прислать статью редактору

Мнение редакции не всегда совпадает с мнением авторов материалов.
Редакция оставляет за собой право не публиковать присланную статью без объяснения причин.
Присланные статьи не рецензируются.

(C) "Лаборатория Касперского", 1997 - 2010


В избранное