Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Электронный журнал "Спамтест". Все о борьбе со спамом


Электронный журнал "Спамтест" No. 378

в этом номере:


Новости

Symantec: спама больше не стало

По данным Symantec, в мае дневная норма мусорных писем уменьшилась [PDF 1,62 Мб] на 10,02%. Уровень спама в почтовом трафике тоже снизился и составил 72,14%.

Страной-лидером по спам-рассылкам остаются США (29% от общего объема). Верхние позиции в майском рейтинге занимают также Индия, Бразилия, Россия и Нидерланды ― с одинаковым показателем 5%. Тематический рейтинг по спаму возглавляет категория интернет-услуг, доля которой в минувшем месяце увеличилась на 6 пунктов и составила 37%. Рост показателей демонстрировали также реклама промтоваров (14%) и предложения финансового характера (9%). Индустрия развлечений уступила свои позиции (4% против 11% в апреле), совокупный вклад фишинговых и мошеннических посланий тоже несколько уменьшился (10%).

Больше половины спамерских URL (53,4%) были привязаны к доменной зоне .com. Доля российского национального домена увеличилась на 9,1 пунктов и составила 19,2%. Средний размер спам-писем в минувшем месяце вырос: почти четверть из них относились к диапазону 5-10 КБ.

Количество фишинговых веб-сайтов, обнаруженных исследователями в мае, на 6,67% превышало предыдущие показатели. Особенно увеличилось число сайтов, созданных автоматизированными средствами, ― на 24,82%. Половина страниц-ловушек были размещены на территории США. 83% фишинговых атак были направлены против клиентов финансовых организаций.

Источник: symantec.com [PDF 1,62 Мб]

Социография спама

Эксперты Microsoft предложили отслеживать источники спама в сетевых сервисах, изучая взаимосвязи между клиентами и их эволюцию.

Используя систему обозначений, принятую в теории графов, исследователи воссоздали структуру аудитории онлайн-службы, отметив связи между сотнями миллионов пользователей. Ближе к центру масштабной схемы явно прорисовались несколько сообществ, участники которых вовлечены в активный информационный обмен. На периферии расположились разобщенные узлы с минимальным количеством соседей, которые можно заподозрить в спамерской деятельности. Такое масштабное моделирование потребовало подключения «облачных» мощностей, которые обеспечили сбор и анализ исходных данных (анонимных), а также мониторинг и оценку динамических изменений.

Ключевым моментом в данном исследовании явилось изучение поведения рядовых пользователей, которое позволило отследить аномалии, связанные с рассылкой спама. Легальный участник сети, как правило, поддерживает двусторонний обмен в составе одного или нескольких онлайн-сообществ. Спамбот (или спамер) сосредоточен преимущественно на распространении контента, и число его постоянных связей непропорционально мало. Даже если оператор подставных или взломанных аккаунтов попытается сымитировать социальное поведение обычного пользователя, создав свой круг, это будет спонтанная акция, которая при постоянном мониторинге не пройдет незамеченной. Ведь формирование интернет-сообщества на основе естественных взаимоотношений в Сети ― процесс достаточно продолжительный, и любое новообразование, возникшее на ровном месте, поневоле будет выглядеть инсценировкой.

По утверждению авторов проекта, созданная ими модель применима к любому социуму, потребляющему онлайн-услуги, будь то электронная почта, система обмена мгновенными сообщениями, поисковый сервис или рекламная сеть.

Источник: research.microsoft.com

«Бесплатный сыр» на завтрак

Эксперты Sophos вторые сутки наблюдают глобальную спам-рассылку, использующую имя McDonalds для распространения зловреда, которого компания детектирует как Troj/Bredo-HU.

В фальшивом уведомлении сообщается, что в конце июня сеть кафе McDonalds якобы будет раздавать бесплатные завтраки из пяти популярных блюд. Любителям фаст-фуда по утрам рекомендуется распечатать приаттаченную копию «приглашения» и предъявить ее в назначенный срок на кассе в любом из соответствующих заведений.

Вложенный zip-архив содержит исполняемый файл, помеченный для отвода глаз иконкой Word. Его содержимым является троянская программа, которая при активации копирует себя в папку автозагрузки c:\Documents and Settings\test user\Start Menu\Programs\Startup с именем dxdiag.exe и запускает новый экземпляр системного процесса c:\windows\system32\svchost.exe.

Источник: nakedsecurity.sophos.com

«Билайн» оштрафовали за SMS-спам

ФАС России наложила на ООО «Мобильный диалог» и ОАО «ВымпелКом» штрафы по 100 тыс. рублей за распространение рекламных сообщений с нарушением требований закона «О рекламе».

Согласно материалам расследования, начатого в соответствии с жалобой одного из абонентов «Билайн», рекламная акция с рассылкой SMS в сети этого мобильного оператора проводилась в мае-июне прошлого года. Текстовые сообщения призывали пользователей принять участие в лотерее «СМС удача», отослав SMS на короткий номер 1010, привязанный к информационному ресурсу wap.mobiledialog.ru.

Как оказалось, эти рекламные SMS распространялись без предварительного согласия получателей ― его наличие рекламодатель не смог доказать ― и не содержали подробной информации о самой лотерее, как то предписывается федеральным законодательством. По факту административного нарушения ФАС наложила запрет на подобные действия со стороны «ВымпелКом» и его партнеров и назначила соответствующие штрафы.

Согласно российскому закону «О рекламе», коммерческие сообщения считаются распространенными без согласия получателей, если отправитель не докажет обратное. С 1 июля эта процедура получит четкую формулировку с введением в силу нового закона «О персональных данных», который предусматривает наличие письменного согласия абонента на получение коммерческих рассылок. Тем не менее, в «Вымпелкоме» считают решение ФАС в отношении прошлогодней рекламной рассылки несправедливым и намерены его оспорить.

Источник: fas.gov.ru

Источник: gazeta.ru


Спам-статистика за период
13 – 19 июня 2011 г.

«Лаборатория Касперского»

На прошедшей неделе количество спама в Рунете незначительно снизилось и составило 83,2%. Это на 1,3 меньше показателя позапрошлой недели.

Тематика «Образование» отвоевывает позиции — несколько недель подряд количество таких писем уменьшалось, а сейчас снова выросло до 56%. На втором месте находится тематика «Ремонт и благоустройство» (8,9%), на третьем — тематика «Недвижимость» (8,5%): спамеры полагают, что летом нужно снимать и покупать дачи, а потом ремонтировать их, отделывать и снабжать кондиционерами.

Тематика Описание Доля тематики Изменения за неделю
1   Образование   Реклама семинаров, тренингов, курсов.   56,0%   +7,3  
2   Ремонт и благоустройство   Предложения по ремонту и отделке интерьера квартир и домов   8,9%   +4,3  
3   Недвижимость   Предложения сдать/снять недвижимость, строительство, риелторские услуги и пр.   8,5%   -3,2  
4   Реклама спамерских услуг   Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п.   7,4%   -1,5  
5   Отдых и путешествия   Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий.   6,2%   +0,4  
6   Другие товары и услуги   Предложения других товаров и услуг.   3,70%   -1,7  
7   Полиграфия   Визитки, календари, печать, услуги типографии и пр.   2,2%   +1,1  
8   Юридические услуги и аудит   Предложения юридических услуг.   2,1%   -4,1  
9   Транспорт и перевозки   Реклама грузоперевозок и пассажирских перевозок   Менее 2%   -1,7  
10   Компьютеры и Интернет   Предложения приобрести ПО, компьютерную технику, расходные материалы; также предложения для владельцев сайтов (хостинг, обмен баннерами и т.п.).   Менее 2%   Изменения незначительны  
11   Медикаменты; товары/услуги для здоровья   Предложения приобрести лекарственные препараты, БАДы и т.п. в online. Предложения медицинских и оздоровительных услуг, а также сопутствующих товаров.   Менее 2%   Изменения незначительны  
12   Спам "для взрослых"   Предложения скачать/получить/ознакомиться с контентом "для взрослых". Знакомства и т.п.   Менее 2%   Изменения незначительны  
13   Компьютерное мошенничество   Фишинг, "нигерийские" письма, поддельные извещения о выигрыше в лотерею и пр. попытки мошенничества.   Менее 2%   Изменения незначительны  
14   Реплики элитных товаров   Копии часов, аксессуаров, обуви и других товаров известных марок.   Менее 2%   Изменения незначительны  
15   Личные финансы   Предложения по страхованию, уменьшению кредитной задолженности, выгодным условиям займов и т.п. В подавляющем большинстве англоязычные письма.   Менее 2%   Изменения незначительны  
16   Остальной спам     Менее 2%   Изменения незначительны  

Примеры спамовых писем смотрите на сайте Securelist.com/ru.




Написать письмо

Прислать статью редактору

Мнение редакции не всегда совпадает с мнением авторов материалов.
Редакция оставляет за собой право не публиковать присланную статью без объяснения причин.
Присланные статьи не рецензируются.

(C) "Лаборатория Касперского", 1997 - 2011


В избранное