Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Электронный журнал "Спамтест". Все о борьбе со спамом


Электронный журнал "Спамтест" No. 399

в этом номере:


Новости

В Великобритании предпраздничная уборка

В преддверии Рождества британская киберполиция совместно с регистраторами доменов и администраторами реестров приостановила работу 2 тыс. мошеннических сайтов и интернет-магазинов, торгующих поддельными предметами роскоши по низким расценкам.

По свидетельству Центрального полицейского подразделения по борьбе с киберпреступлениями на территории Великобритании (Police Central e-Crime Unit, PСeU), все эти сайты зарегистрированы оптом и с единственной целью ― заставить посетителей платить за «дизайнерские» товары, которые на поверку оказываются некачественной имитацией или вовсе не существуют. Страницы, созданные мошенниками, обещают баснословные скидки и заманчиво пестрят хорошо известными именами: Nike, GHD, Tiffany, Ugg и т.п. Такие ресурсы часто рекламируются с помощью сезонных спам-рассылок, способных привлечь внимание многих невзыскательных шопперов. PCeU предупреждает: обращаясь к недобросовестным продавцам, пользователи рискуют не только потерять деньги, перечисленные за товар, но и оставить в руках злоумышленников личные данные и банковские реквизиты.

Кампания по очистке британского сектора интернета от мошеннических торговых площадок продлится до рождественских праздников. Потенциальным покупателям рекомендуется обращать внимание на репутацию продавца, для оплаты товара использовать специальные кредитки и надежные платежные сервисы, никогда не разглашать пароли и ПИН-коды, поддерживать антивирус и прочий софт в актуальном состоянии и остерегаться «выгодных» сделок, предлагаемых в спаме.

Источник: content.met.police.uk

Websense ― вредоносные спам-кампании ноября

По свидетельству Websense, распространители зловредов, использующие каналы электронной почты, особо не утруждают себя поиском новых социально-инженерных трюков. Они могут слегка видоизменить шаблон письма, вместо вложения использовать ссылку или перепаковать вредоносный код, разосланный аттачем, но темы этих писем повторяются с завидной регулярностью.

Одним из ходовых форматов вредоносных спам-рассылок, зафиксированных Websense в середине ноября, было подтверждение заказа, якобы оформленного в интернет-магазине. При активации ссылки, приведенной в теле такого письма, получатель перенаправлялся на ресурс, содержащий набор эксплойтов Blackhole. Та же участь ожидала получателей, кликнувших по ссылке в поддельном уведомлении о штрафе за превышение скорости или в сообщении, имитирующем ответ электронной системы заказа авиабилетов.

Не утратила популярности у злоумышленников и форма извещения о недоставке почтового отправления, которую обычно используют распространители ZeuS и SpyEye. Ноябрьский вредоносный спам привычно пестрит именами USPS, FedEx, DHL и несет троянский заряд в «традиционном» оформлении ― в виде zip-вложения. Тем не менее, многие из этих писем успешно попадают в ящики получателей: их авторы взяли за правило перепаковывать содержимое вложения при подготовке новой спам-кампании, и далеко не все сигнатурные антивирусы успевают вовремя обновиться.

Зловредные письма с темой «test» в текущем месяце раздавали «заплатки» для онлайн-игры World of Warcraft. По свидетельству экспертов, вложенный zip-файл оказался поврежденным и не смог навредить неосторожным получателям. Злоумышленники часто вставляют слово «test» в строку «Subject:», так как его широко используют и легитимные отправители, ― например, при проверке работы почтового сервиса. Спам-письма с такой темой обычно несут опасный заряд или просто проверяют активность почтового адреса.

В августе-сентябре эксперты Websense зафиксировали новую волну вредоносного спама, маскирующегося под уведомление от американской ассоциации электронных платежей NACHA или от Налоговой службы США. Эти послания сообщали о (мнимой) проблеме и предлагали получателю ознакомиться с деталями, открыв zip-вложение, которое на самом деле содержало вредоносный код. Аналогичные спам-письма были замечены и в ноябре, хотя злоумышленники, похоже, забыли обновить шаблон на спам-ботах: в строке «Date:» заголовка все еще числится август.

Источник: community.websense.com

Фанатов Xbox атаковали фишеры?

Microsoft порекомендовала пользователям Xbox Live остерегаться незапрошенных сообщений после того, как многие из них стали жертвами неизвестных злоумышленников, завладевших их регистрационными данными и банковскими реквизитами.

Эксперты решительно опровергают версию о взломе веб-сервиса и склонны винить в инциденте фишеров, завлекших геймеров на поддельный сайт с помощью спам-рассылок. Вполне возможно, что потенциальным жертвам пообещали бесплатные «очки», на которые те смогут приобрести новую игру, и попросили ввести в онлайн-форму персональные идентификаторы и данные кредитной карты. Как выяснилось, злоумышленники использовали краденую информацию для опустошения банковских счетов геймеров, но снимали небольшие суммы денег, чтобы недостачу не сразу обнаружили.

В коротком заявлении, которое Microsoft опубликовала по этому поводу, компания заверила пользователей Xbox Live, что утечки на сервисе не было. Эксперты работают с пострадавшими, выявляя детали инцидента, и помогают им устранить неавторизованные изменения, которые злоумышленники внесли в учетные записи своих жертв. Пользователям также напомнили, что спам-сообщения являются одним из способов распространения вредоносных программ, а персональные данные не стоит раскрывать незнакомцам.

Источник: v3.co.uk/v3-uk


Записки спам-аналитиков

Андрей Костин, «Лаборатория Касперского»

Чертова дюжина популярных скам-доменов

Бесплатные хостинги ― излюбленный инструмент мошенников, так как на них удобно размещать поддельные сайты. Фишинговые сайты, как правило, существуют недолго, от нескольких часов до нескольких дней, и фишерам невыгодно регистрировать и проплачивать домены на год вперед ради столь короткого времени. Кроме того, фишингом сегодня занимаются все, кому не лень, в том числе студенты и – даже – школьники, которым оплата домена и вовсе не по карману. По этим причинам огромное количество мошеннических веб-сайтов регистрируется на бесплатных хостингах. Такие сайты создаются и клонируются каждый день сотнями, и хостинг-провайдеры физически не успевают вовремя их отслеживать и закрывать.

Используя статистические данные, собранные нами в течение последнего года, мы выявили 13 самых популярных у фишеров доменов и хостингов и распределили их в порядке убывания количества мошеннических сайтов на каждом из них.

Чертова дюжина самых популярных скам-доменов

Хостинг-провайдер Домен
1 CO.CC .co.cc
2 Национальная доменная зона (Токелау) .tk
3 T35 hosting t35.com ; t35.me
4 Altervista altervista.org
5 free-domains.ce.ms ce.ms
6 Hosting miarroba webcindario.com
7 CU.CC cu.cc
8 my3gb.com my3gb.com
9 hut.ru hut.ru ; hut1.ru ; hut2.ru
10 Blackapplehost solidwebhost.com ; blackapplehost.com
11 Blogspot.com blogspot.com
12 5gbfree.com 5gbfree.com
13 freehosting.com freehosting.com

Остерегайтесь вводить свои конфиденциальные данные на веб-сайтах, зарегистрированных на таких доменах.


Спам-статистика за период
c 14 по 20 ноября 2011 г.

«Лаборатория Касперского»

Рост процента спамовых писем в почте, который начался несколько недель назад, продолжается. На прошедшей неделе 82,8% от всех прошедших в Рунете сообщений оказались спамом — это почти на 2%. больше, чем на предыдущей неделе.

Из TOP 10 тематик спама исчезли «Реплики элитных товаров», их место заняла «Полиграфия».

Тематика Описание Доля тематики Изменения за неделю
1   Образование   Реклама семинаров, тренингов, курсов.   25,5%   Изменения незначительны  
2   Недвижимость   Предложения сдать/снять недвижимость, строительство, риелторские услуги и пр.   16,7%   +1,8  
3   Отдых и путешествия   Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий.   10,9%   Изменения незначительны  
4   Медикаменты; товары/услуги для здоровья   Предложения приобрести лекарственные препараты, БАДы и т.п. в online. Предложения медицинских и оздоровительных услуг, а также сопутствующих товаров.   8,2%   -2,5  
5   Юридические услуги и аудит   Предложения юридических услуг.   7,6%   +3,5  
6   Другие товары и услуги   Предложения других товаров и услуг.   6,1%   +2,1  
7   Реклама спамерских услуг   Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п.   5,9%   -1,6  
8   Полиграфия   Визитки, календари, печать, услуги типографии и пр.   3,7%   +1,0  
9   DVD   Предложения купить фильмы или другую информацию на DVD.   3,4%   +2,5  
10   Транспорт и перевозки   Реклама грузоперевозок и пассажирских перевозок.   2,3%   Изменения незначительны  




Написать письмо

Прислать статью редактору

Мнение редакции не всегда совпадает с мнением авторов материалов.
Редакция оставляет за собой право не публиковать присланную статью без объяснения причин.
Присланные статьи не рецензируются.

(C) "Лаборатория Касперского", 1997 - 2011


В избранное