Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Электронный журнал "Спамтест". Все о борьбе со спамом


Электронный журнал "Спамтест" No. 388

в этом номере:


Новости

Mail.Ru укажет ненадежную ссылку

В целях усиления безопасности почтовой службы компания Mail.Ru заключила партнерское соглашение с международной системой оценки веб-сайтов WOT (Web of Trust). Отныне при попытке перехода из почты на опасный сторонний ресурс пользователь будет получать соответствующее предупреждение от WOT.

Каждая внешняя ссылка, указанная во входящих сообщениях на Mail.Ru, будет автоматически проверяться по базе WOT. Неутешительные результаты проверки будут немедленно сообщены получателю письма, но окончательное решение о целесообразности перехода принимает сам пользователь. На специально созданном сайте wot.mail.ru пользователи смогут получить исчерпывающую информацию, каким именно критериям безопасности не удовлетворяет сайт, на который они собираются перейти из почты Mail.Ru.

В настоящее время база WOT насчитывает более 32 млн. ресурсов и обновляется каждые полчаса. В составлении рейтинга WOT принимают участие 22 млн. рядовых добровольцев, оценивая сайты по таким критериям, как доверие к сайту; надёжность сайта как продавца; конфиденциальность данных, передаваемых сайту; безопасность для детей. Итоговый рейтинг формируется на основе оценок пользователей, а также данных от таких специалистов, как Panda Security, PhishTank, hpHosts.

С WOT уже сотрудничают многие международные социальные сети и крупные порталы. Mail.Ru ― ее первый российский партнер и первая в мире почтовая служба, которая будет использовать услуги WOT для защиты своих подписчиков.

Источник: corp.mail.ru

Черный пиар в ЖЖ

В Живом Журнале прокатилась волна спам-комментариев с навязчивой рекламой веб-сайта Fialki.ru. Администрация ресурса, от имени которого производится рассылка, решительно отрицает свою причастность к этой акции и расценивает ее как тривиальный черный пиар fialki.ru.

В свою защиту пропагандисты симпатичных представителей комнатной флоры отметили такие характерные признаки спам-сообщений, как отсутствие активной гиперссылки на рекламируемый ресурс, публикация множественных копий сообщения в одной и той же ветке обсуждения, использование имени и должности реального человека.

С официальной позицией Fialki.ru солидарны и модераторы ЖЖ. Они быстро заблокировали учетную запись черного пиарщика и успешно подавили первую атаку псевдозаказного спама. Однако за ней последовала вторая спам-рассылка. На сей раз рекламный текст был расширен предложением «зарабатывать на фиалках $1000 в месяц», ознакомившись с некой «калькуляцией» и «техникой продаж». По некоторым оценкам, интенсивность данной спам-атаки составила порядка 200 тыс. комментариев в час. В настоящее время итоговое число сообщений, рекламирующих Fialki.ru в ЖЖ, превышает 4 миллиона.

Источник: fialki.ru

Impermium проанализировала спам в социальных сетях

По данным калифорнийской компании Impermium, в настоящее время 30% «социального» спама распространяется с территории России, 28% ― из США.

Эксперты проанализировали свыше 104 млн. постингов, выложенных в социальных сетях, блогах, на сайтах социальных закладок и т.п. за 3 летних месяца. Охват пользовательской аудитории превысил 90 млн. участников Сети из 72 стран. Исследование показало экспоненциальный рост числа кибератак на социальных веб-сайтах, непрерывное совершенствование тактических уловок и методик, используемых злоумышленниками, а также ненадежность статистики в отношении клиентской базы подобных сервисов.

Как оказалось, социальные аккаунты, задействованные для проведения кибератак, могут составлять от 5 до 40% всей пользовательской базы. Большинство из них зарегистрированы с недоброй целью автоматизированными средствами, остальные принадлежат легальным пользователям, но были некогда взломаны, о чем их владельцы могут даже не подозревать. Десятки тысяч таких профилей годами работают на злоумышленников в режиме ожидания и в один прекрасный день по единой команде могут наводнить социальную сеть сотнями тысяч нежелательных и даже опасных сообщений. Черный рынок социальных аккаунтов растет по экспоненте, а расценки стремительно падают. Например, цена за 100 учетных записей Facebook за год уменьшилась со 135 до 15 долларов.

Основными странами-источниками абьюзов на социальных веб-сервисах являются Россия и США. 14% нелегитимных сообщений исходит с Филиппин, 5% из Ирана. Вредоносный спам в социальном сегменте интернета преимущественно использует тему «горячих» или скандальных новостей и расходится по пользовательской базе за считанные часы. Рекламный спам продвигает преимущественно подделки элитных товаров и бытовую электронику. Обе категории по популярности втрое превышают показатели порноспама. Особое пристрастие «социальные» спамеры питают к брэнду Ugg: в августе он упоминался ими в 2 раза чаще, чем Gucci, и в 5 раз чаще, чем Prada. Не гнушаются «социальным» спамом и легальные рекламодатели ― в основном, представители мелкого бизнеса, которые стараются удержаться на плаву в условиях экономической нестабильности.

Для справки: частная компания Impermium была создана в прошлом году тремя бывшими сотрудниками Yahoo, специалистами по антиспам-технологиям и безопасности почтового сервиса. Организация специализируется на защите социальных веб-сайтов от спама и прочих абьюзов.

Источник: blog.impermium.com

Достойный финал 5-летней тяжбы

Окружной апелляционный суд США повторно признал финансовые притязания e360 к Spamhaus безосновательными и сократил штраф, вчиненный антиспамерам, до символической суммы 3 доллара.

Напомним, что в 2006 году маркетинговая компания e360 Insight LLC обвинила некоммерческую организацию Spamhaus в подрыве репутации и препятствовании деловым операциям. Основанием для исковых претензий явилось упорное (и, надо отметить, справедливое) нежелание ответчика снять с e360 позорное клеймо спамера. Американских судей не смутил тот факт, что Spamhaus базируется за рубежом, и они, поверив на слово истцу, заочно назначили антиспамерской организации немалый штраф ― 11,7 млн. долларов. Ободренный успехом спамер вознамерился заодно лишить активистов права на домен spamhaus.org, но из этой попытки ничего не вышло.

В ответ Spamhaus подала апелляцию о пересмотре суммы штрафа и добилась ее уменьшения до 27 тысяч. Однако такое решение не удовлетворило активистов. Они вновь обратились в апелляционный суд ― и одержали окончательную победу. Дело в том, что e360 так и не смогла представить суду разумную оценку финансового ущерба, якобы причиненного ей действиями антиспамеров. В ходе затянувшегося судебного процесса истец порядком поиздержался, его немногочисленные клиенты разбежались, и владельцу e360 даже пришлось объявить о банкротстве. Теперь ему придется изыскивать средства для возмещения Spamhaus издержек, связанных с пересмотром дела в апелляционном порядке.

Источник: theregister.co.uk

Источник: blog.ericgoldman.org

ФТК: на вас жалоб нет

Федеральная торговая комиссия США (ФТК) предупреждает представителей малого бизнеса о рассылке мошеннических сообщений, в которых утверждается, будто на получателя письма поступила официальная жалоба.

Заголовок фальшивого сообщения гласит: «URGENT: Pending Consumer Complaint» («ВАЖНО: разбор жалоб от потребителей»). В нем получателя уведомляют, что в ФТК якобы зарегистрировано заявление с претензиями в отношении качества услуг/товаров, поставляемых его компанией.

ФТК решительно опровергает свою причастность к данной спам-рассылке. Федеральные агенты также предостерегают получателей от искушения пройти по указанной в этом письме ссылке или открыть вложение. Результаты могут оказаться плачевными. Лучше всего такое письмо сразу удалить.

Источник: ftc.gov

Symantec: киберпреступность обходится миру в $114 млрд.

Согласно результатам исследования, проведенного антивирусным подразделением Symantec, финансовые потери интернет-сообщества от действий киберпреступников составляют около 114 млрд. долл. в год, включая расходы на ликвидацию последствий сетевых атак symantec.com.

Еще 274 миллиарда, по оценкам пользователей, стоит совокупный простой, связанный с аварийными работами. Итоговая сумма ― $388 млрд. ― сравнима с выручкой, которую криминальные элементы ежегодно получают от оборота наркотиков ($411 млрд.).

За основу исследования были взяты результаты опроса, проведенного по заказу Norton-сообщества консалтинговой компанией StrategyOne. Опрос проходил в начале текущего года, в нем приняли участие свыше 19,6 тыс. пользователей из 24 стран (россиян среди них не было), включая 4,5 тыс. детей и подростков. Итоговые цифры получены методом экстраполяции и основаны на ответах представителей интернет-сообщества в возрасте 18-64 лет.

По оценке Symantec, за последний год от действий киберкриминала пострадали порядка 431 млн. взрослых пользователей. Наиболее высок процент пострадавших в Китае, Южной Африке, Мексике, Индии, Бразилии и Сингапуре (80-85%). Самой эффективной угрозой в Сети является вирусная инфекция (54% респондентов), второе место занимает кибермошенничество (11%), третье ― фишинг (10%). 10% участников опроса отметили, что подверглись нападению, подключившись к интернету с мобильного устройства. Некоторые из них пострадали от смишеров (фишеров, использующих SMS-каналы). Что касается демографии жертв киберкриминала, группу повышенного риска составляют мужчины в возрасте от 18 лет до 31 года.

При этом, как показал опрос, немногие пользователи занимают активную позицию в отношении киберпреступности. Лишь 21% пострадавших от кибератак обратились за помощью в правоохранительные органы. 41% участников опроса заявили, что интернет им нужен каждый день, однако каждый четвертый взрослый пользователь до сих пор не удосужился обзавестись надежным средством защиты. Среди тех, кто использует мобильную связь с Сетью, лишь 16% установили такой заслон и поддерживают его в актуальном состоянии.

Источник: symantec.com

Источник: us.norton.com


Записки спам-аналитиков

Гудкова Дарья, «Лаборатория Касперского»

Вы любите McDonald's? Фишеры любят!

Нам встретился новый, весьма затейливый вид фишинга. Пользователю приходило письмо якобы от компании McDonald's о том, что он выиграл возможность участвовать в опросе и мгновенно получить за это $80 на свой счет.

Казалось бы, ничего не предвещало беды: пользователь проходит по ссылке, действительно попадает на форму опроса удовлетворенности качеством, проходит его, нажимает кнопку...

... и попадает на другую форму, где ему остается только написать номер своей кредитной карточки, срок ее действия и cvv код, чтобы получить вожделенные $80. Думаю, вы уже догадались, что вместо ожидаемой суммы пользователь потеряет все деньги с карточки.

Интересно отметить, что в письме в поле "От кого" стоит адрес mcdonalds@mcdonaldss.com. Обратите внимание на лишнюю букву "s" в домене: это типичный мошеннический прием - создавать адреса, отличающиеся от настоящих на одну букву.

Для обхода фильтров и черных списков злоумышленники использовали зараженные веб-сайты: пройдя по ссылке в письме, пользователь попадал сначала на страничку сайта, где не было ничего, кроме короткого javascript-кода, перенаправлявшего пользователя на основной сайт мошенников.

Так называемый опрос был нужен, разумеется, только для отвода глаз. Главная страница - последняя, где пользователь отправлял номер кредитки мошенникам и после этого перенапрявлялся на официальный сайт McDonald's.

Внимание, это актуальная схема мошенничества, которая активна в данный момент! Пожалуйста, будьте осторожны и не переходите по ссылкам из спам-писем. Ведь всегда можно зайти на официальный сайт и получить всю необходимую информацию.

Посмотреть, как выглядят фишинговые письма и формы опроса, можно на сайте www.securelist.com/ru/blog.


Спам-статистика за период
c 30 августа по 4 сентября 2011 г.

«Лаборатория Касперского»

Наступила осень; но количество спама продолжает оставаться более-менее постоянным — прошлая неделя показала уровень спама в 78,5% от всего потока писем Рунета.

Самореклама спамеров продолжает держать первое место, следом за ней идут предложения недвижимости на продажу и на съем, а на третьем месте находится реклама реплик элитных товаров — такие объявления спамеры рассылали больше, чем в прежние недели.

Тематика Описание Доля тематики Изменения за неделю
1   Реклама спамерских услуг   Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п.   22,7%   +5,6  
2   Недвижимость   Предложения сдать/снять недвижимость, строительство, риелторские услуги и пр.   15,4%   +10,5  
3   Реплики элитных товаров   Копии часов, аксессуаров, обуви и других товаров известных марок.   10,1%   +1,7  
4   Медикаменты; товары/услуги для здоровья   Предложения приобрести лекарственные препараты, БАДы и т.п. в online. Предложения медицинских и оздоровительных услуг, а также сопутствующих товаров.   9,3%   -4  
5   Полиграфия   Визитки, календари, печать, услуги типографии и пр.   8,5%   +7,1  
6   Спам "для взрослых"   Предложения скачать/получить/ознакомиться с контентом "для взрослых". Знакомства и т.п.   6,1%   -1  
7   Отдых и путешествия   Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий.   5,7%   +5  
8   Образование   Реклама семинаров, тренингов, курсов.   5,3%   -11  
9   Остальной спам     4,5%   +4  
10   Компьютеры и Интернет   Предложения приобрести ПО, компьютерную технику, расходные материалы; также предложения для владельцев сайтов (хостинг, обмен баннерами и т.п.).   4,0%   -2  
11   Другие товары и услуги   Предложения других товаров и услуг.   2,4%   -6,3  
12   Личные финансы   Предложения по страхованию, уменьшению кредитной задолженности, выгодным условиям займов и т.п. В подавляющем большинстве англоязычные письма.   1,6%   +0,5  
13   Компьютерное мошенничество   Фишинг, "нигерийские" письма, поддельные извещения о выигрыше в лотерею и пр. попытки мошенничества.   1,6%   -2,7  
14   Ремонт и благоустройство   Предложения по ремонту и отделке интерьера квартир и домов   1,2%   -3,1  
15   Транспорт и перевозки   Реклама грузоперевозок и пассажирских перевозок   1,2%   -1  
16   Юридические услуги и аудит   Предложения юридических услуг.   Менее 1%   -1,5  




Написать письмо

Прислать статью редактору

Мнение редакции не всегда совпадает с мнением авторов материалов.
Редакция оставляет за собой право не публиковать присланную статью без объяснения причин.
Присланные статьи не рецензируются.

(C) "Лаборатория Касперского", 1997 - 2011


В избранное