Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Электронный журнал "Спамтест". Все о борьбе со спамом


Электронный журнал "Спамтест" No. 393

в этом номере:


Новости

Британский онлайн-банкинг стал безопаснее

По оценке Британской ассоциации эмитентов пластиковых карт (UK Cards Association), в первой половине текущего года потери британцев от мошенничества в системе интернет-банкинга составили 16,9 млн. фунтов стерлингов (26 млн. долл.). Прошлогодний показатель за январь-июнь был на 32% выше [pdf].

Положительные сдвиги в этом направлении эксперты объясняют как повышением общего уровня грамотности в отношении безопасного использования интернета, так и эффективностью технологий, применяемых банками для защиты своей клиентуры. Что касается самих охотников за чужими капиталами, их активность пока не идет на убыль. За год число фишинговых сайтов, имитирующих ресурсы британских банков, выросло на 18%.

Получив отпор в системе интернет-банкинга, злоумышленники обратились к более примитивным способам обмана. Они теперь предпочитают атаковать держателей банковских карт по телефону, представляясь стражами порядка или работниками банков. Их задача ― под любым предлогом (мнимый отзыв транзакции, замена карты) узнать идентификаторы и ПИН-код, дающие ключ к заветному счету. С января по июнь телефонные обманщики украли у британцев 8,6 млн. фунтов (13,2 млн. долл.) ― на 48% больше, чем за тот же период 2010 г.

Источник: theukcardsassociation.org.uk[pdf]

Commtouch ― спам в июле-сентябре 2011

В минувшем квартале эксперты Commtouch фиксировали в среднем лишь 93 млрд. спам-сообщений в сутки. Мусорная составляющая почтовой корреспонденции сократилась до 76%.

В тематическом составе спама преобладала категория медицинских товаров и услуг, вклад которой в спам-трафик возрос на 5 пунктов и составил 29,1%. Увеличилось количество писем, рекламирующих стимуляторы половой потенции (17,4% спама) и реплики элитных товаров (12,2%). Фишинговых и «нигерийских» посланий стало заметно меньше (6,7 и 6,5% соответственно).

В августе и сентябре наблюдались мощные всплески аттач-спама, нацеленного на распространение Sasfis, SpyEye, ZeuS, лжеантивирусов и прочих зловредов. На пике эти потоки составляли 10-25 млрд. писем в сутки. За 2 месяца эксперты насчитали свыше 230 млрд. вредоносных писем с вложениями, однако повышения криминальной активности, связанной с этим засевом, пока не заметили. Количество зомби-компьютеров, ежедневно рассылающих спам, в отчетный период даже несколько уменьшилось ― до 336 тысяч. Список стран с наибольшим числом таких заражений по-прежнему возглавляет Индия, на долю которой приходится 18,8% глобальной популяции. Вьетнам обогнал в этом рейтинге Бразилию, поднявшись на 2-е место (8,5 и 7,7% соответственно), за ними вновь следует Россия (6,7%).

Как и в предыдущем квартале, Commtouch отметила увеличение потоков спам-писем, отосланных с легальных (или кажущихся таковыми) аккаунтов. Многие из них принадлежат безвинным жертвам взлома, некоторые зарегистрированы спамерами, остальные сгенерированы ботами. Последние отдают предпочтение домену gmail.com: в отчетный период 96,8% gmail-адресов отправителя, обнаруженных в спаме, оказались подделкой. Имя Hotmail в поле «From:» спамботы используют менее охотно (64,8%).

Пытаясь уяснить, как и с какой целью происходит захват почтовых ящиков, Commtouch провела онлайн-опрос среди пользователей Gmail, Yahoo, Hotmail и Facebook, пострадавших от взлома. К сожалению, 62% участников опроса не смогли точно указать причину потери контроля над аккаунтом. 15% грешат на неадекватную защиту в интернет-кафе или публичной точке беспроводного доступа, столько же ― на вредоносную ссылку, присланную участником социального сообщества. 4% полагают, что могли загрузить шпиона, открыв файл, присланный вложением по почте. Фишинг как причину не указал ни один респондент.

Больше половины опрошенных отметили, что обнаружили угон благодаря приятелям, 15% получили уведомление от интернет-провайдера. Насколько удалось определить, больше половины захваченных аккаунтов в дальнейшем использовались для проведения спам-рассылок, 12% ― для отправки «нигерийских» слезных призывов всем контактам жертвы. Взломанные профили на Facebook служили, в основном, рассадником зловредных линков или участвовали в мошенническом маркетинге.

Источник: commtouch.com

Троянское предложение, от которого трудно отказаться

Сотрудники ряда крупных зарубежных компаний получили спам-письмо, призывающее получателя загрузить вредоносную программу под видом лечебной утилиты, якобы одобренной его работодателем.

По свидетельству Sophos, эти поддельные уведомления распространяются от имени ИТ-департамента, однако их автор явно не в ладах с английским языком. В них сообщается, что в корпоративной сети обнаружен вирус, украдена некая информация и некоторые файлы стерты. Для эффективной очистки рабочих ресурсов получателю письма рекомендуется скачать с сайта компании и запустить специальную утилиту.

Ссылка, проставленная злоумышленниками в теле письма, на первый взгляд вполне адекватна и ассоциируется с ресурсами родной компании. Однако эксперты предупреждают, что файл antivirus.exe, на который она указывает, размещен отнюдь не на внутреннем сервере, а на стороннем веб-сайте, и содержит он троянскую программу. В таких случаях рекомендуется соблюдать одно простое правило: получив неожиданное сообщение о нештатной ситуации, лучше перестраховаться и позвонить напрямую заявленному отправителю.

Источник: nakedsecurity.sophos.com

MS: результаты борьбы с ботнетами налицо

Согласно статистике Microsoft, к июлю суточная норма спама уменьшилась до 25 млрд. сообщений. Год назад этот показатель был в 3,5 раза выше

По мнению экспертов, главной причиной этого спада является отсутствие крупнейших игроков на спам-арене ― ботнетов Pushdo и Rustock. Попытка нейтрализации Pushdo коллективными усилиями была предпринята в августе прошлого года и оказалась вполне успешной: в следующем месяце потоки почтового мусора сократились на треть. Rustock, способный генерировать до 30 млрд. сообщений в сутки, был выведен из-под контроля ботоводов в минувшем марте. Два месяца спустя Microsoft регистрировала в Сети лишь 22 млрд. спам-писем в сутки.

По оценке компании, 28% спама, разосланного в первой половине текущего года, составляла реклама фармацевтических препаратов. Доля рекламы промтоваров составила 17,2%, «нигерийских» писем ― 13,2%, предложений финансового характера 8,9%. Вклад фишеров в спам-трафик за полгода увеличился с 2,8 до 7,2% Их основными мишенями остаются финансовые институты (78,3% поддельных сайтов). Сайты-ловушки, имитирующие социальные сети, немногочисленны (5,4%), но объемы целевой аудитории повышают шансы фишеров на успех. По данным Microsoft, в январе-июне на долю псевдосоциальных сайтов приходилось около половины (47,8%) попыток захода на фишинговый ресурс. Эффективность «банковских» имитаций оказалась гораздо скромнее ― 35,0%.

Источник: arstechnica.com

Фармаспамеры используют легальные веб-аккаунты

Последнюю неделю Commtouch наблюдает масштабную рассылку фармаспама, исходящего с тысяч взломанных аккаунтов Yahoo, Hotmail (Windows Live) и AOL.

Сообщения, распространяемые спамерами, не имеют заявленной темы и снабжены лишь ссылкой, проставленной в теле письма. При ее активации в браузере открывается страница, призванная отвлечь внимание на время загрузки целевого контента. Эта страница спрятана в одной из поддиректорий WordPress. Посетителю объясняют, что он попал сюда якобы по приглашению своего друга и непременно должен воспользоваться правом на бесплатную пробу, ибо срок предложения ограничен.

Конечным пунктом маршрута, по которому проводят получателя, кликнувшего по ссылке, является одна из онлайн-аптек, торгующих дешевыми заменителями виагры и циалиса. По свидетельству экспертов, в данной спам-кампании задействованы тысячи редиректоров, размещенных на взломанных ресурсах WordPress.

Источник: newscientist.com

Источник: blog.commtouch.com


Записки спам-аналитиков

Мария Наместникова, "Лаборатория Касперского"

Как известно, в России 4 декабря 2011 года состоятся выборы в Государственную Думу. Многие жители нашей страны, несмотря на близость этой даты, еще не определились с тем, какой же политической партии отдать свой голос. Некоторые из неопределившихся ждут активной избирательной кампании, чтобы выбрать наиболее яркого и запоминающегося кандидата. Другие активно читают разнообразную аналитику, силясь понять, какие проекты будут реализовывать партии в случае победы. А спамеры придумали инновационный подход к голосованию.

Недавно мы зафиксировали массовую рассылку, в ней вниманию пользователя предлагается проект «Партия судьбы», которому «нет аналога в мире и врядли когда-нибудь будет». В письме пользователю предлагают сыграть во flash игру и сделать свой выбор 4 декабря 2011 года, исходя из ее результата.

Пройдя по ссылке, пользователь действительно увидит flash игру в кости. На «костях» написаны названия партий (кстати, кубики D6 ограничили авторов странички шестью партиями, хотя в выборах будет участвовать больше). Нажимая на кнопку «играть», пользователь заставляет кости «выпасть из стаканчика», и на верхней грани видит название одной из партий.

Хотелось бы отметить, что у такого проекта действительно вряд ли есть аналоги «в мире» Избиратель обычно отдает свой голос, исходя из своих политических взглядов и симпатий, а не ориентируясь на результаты flash игры на спамерском сайте.

Как мы уже не раз предупреждали пользователей, ссылки в спамерских письмах могут быть опасны для «здоровья» компьютера. Кроме того, замечу, что хорошей идее или товару не требуется такой вид рекламы, как спам


Спам-статистика за период
c 3 по 9 октября 2011 года

Объем и тематические особенности спама

Количество спама в Рунете немного уменьшилось. Если в последнюю неделю сентября этот показатель составлял 82,9%, то сейчас он равен 81,6%.

В рейтинге тематик спама, как и раньше, лидируют «Образование» и «Недвижимость», занявшие первое и второе места соответственно, на третьем месте – «Медикаменты». Вот подробные данные о распределении тематик спама на прошлой неделе:

Популярные тематики

Тематика Описание Доля тематики Изменения за неделю
1   Образование   Реклама семинаров, тренингов, курсов.   30,1%   +5,90%  
2   Недвижимость   Предложения сдать/снять недвижимость, строительство, риелторские услуги и пр.   13,90%   изменения незначительны  
3   Медикаменты; товары/услуги для здоровья   Предложения приобрести лекарственные препараты, БАДы и т.п. в online. Предложения медицинских и оздоровительных услуг, а также сопутствующих товаров.   13,8%   +4,6%  
4   Реклама спамерских услуг   Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п.   8,2%   -2,8%  
5   Другие товары и услуги   Предложения других товаров и услуг.   5,6%   Изменения незначительны  
6   Юридические услуги и аудит   Предложения юридических услуг.   4,1%   -8,2%  
7   Спам «для взрослых» Предложения скачать/получить/ознакомиться с контентом "для взрослых".   3,8%   -1,4%  
8   Реплики элитных товаров   Копии часов, аксессуаров, обуви и других товаров известных марок.   3,4%   изменения незначительны  
9   Компьютеры и Интернет   Предложения приобрести ПО, компьютерную технику, расходные материалы; также предложения для владельцев сайтов (хостинг, обмен баннерами и т.п.).   2,5%   изменения незначительны  
10   Ремонт и благоустройство   Предложения по ремонту и отделке интерьера квартир и домов.   2,4%   Изменения незначительны  
11   Компьютерное мошенничество   Фишинг, "нигерийские" письма, поддельные извещения о выигрыше в лотерею и пр. попытки мошенничества.   2,3%   Изменения незначительны  
12   Полиграфия   Визитки, календари, печать, услуги типографии и пр.   2,1%   -1,4%  
13   Отдых и путешествия   Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий.   2%   Изменения незначительны  
14   DVD   Предложения купить фильмы или другую информацию на DVD   1,2%   -1%  
15   Транспорт и перевозки   Реклама грузоперевозок и пассажирских перевозок   1%   изменения незначительны  
16   Электронные гаджеты Предложения купить разнообразные электронные приборы   менее 1%   изменения незначительны  
17   Остальной спам   менее 1%   изменения незначительны  


Написать письмо

Прислать статью редактору

Мнение редакции не всегда совпадает с мнением авторов материалов.
Редакция оставляет за собой право не публиковать присланную статью без объяснения причин.
Присланные статьи не рецензируются.

(C) "Лаборатория Касперского", 1997 - 2011


В избранное