Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Электронный журнал "Спамтест". Все о борьбе со спамом


Электронный журнал "Спамтест" No. 419

в этом номере:


Новости

Commtouch: отчет по спаму за I квартал

По данным Commtouch, интенсивность спамовых потоков продолжает сокращаться и в январе-марте в среднем составляла 94 млрд. писем в сутки. Год назад этот показатель был на 60% выше.

Снижению спам-активности способствовали многие факторы: ликвидация ботнетов, расширение практики правового преследования спамеров и теневых «партнерок», а также рост популярности альтернативных источников доходов у киберкриминала - таких, например, как банковское мошенничество с использованием вредоносных программ. Заметный спад спамовых потоков начался сразу после низвержения Rustock, и единственным всплеском, который эксперты отметили с тех пор, были праздничные спам-рассылки декабря. Тем не менее, спама в почтовой корреспонденции все еще вчетверо больше, чем легитимных писем: согласно статистике Commtouch, в настоящее время почтовые каналы замусорены на 75%.

В I квартале увеличилось количество фармаспама и рекламы реплик элитных товаров. В общем объеме нелегитимных рассылок на эти категории пришлось 38,5 и 19,8% соответственно. К сожалению, закрытие партнерской программы GlavTorg, специализирующейся на продвижении поддельных предметов роскоши, никак не отразилось на объемах мусорной почты. Commtouch лишь отметила, что из спам-рекламы исчезли товары, ассоциированные с этой «партнеркой». Доля спам-писем, продвигающих биостимуляторы, составила 10,5%, рекламы сайтов знакомств - 8,3%. Вклад фишинговых и «нигерийских» посланий в спам-трафик был примерно одинаковым: 4,2% и 4,1%.

Эксперты Commtouch ежедневно регистрировали в Сети порядка 270 тыс. IP-адресов, распространяющих спам. Первенство по числу таких заражений прочно удерживает Индия, на долю которой в минувшем квартале приходилось 19,2% инфицированного парка. Россия (8,3%) и Бразилия (6,2%) вернулись на 2 и 3 места непочетного рейтинга, за ними следуют Вьетнам (6,0%), Пакистан (5,6%) и Китай (5,5%).

Источник: commtouch.com

Источник: usergate.ru [pdf]

Мегафон вновь оштрафован за SMS-спам

ОАО «Мегафон» и «Подиум» уплатят по 110 тыс. руб. за распространение рекламы без предварительного согласия получателя.

ФАС России установила факт правонарушения в результате расследования, проведенного по жалобе одного из абонентов Мегафон. С января по апрель на его телефонный номер неоднократно приходили SMS от некоего DISCONTCNTR, продвигающего предметы женской одежды и аксессуары. Получатель обратился к оператору с просьбой пресечь рассылку рекламы, на которую он не подписывался, однако его призывы никакого эффекта не возымели.

Как выяснилось, автором непрошеных SMS рассылок в сетях Мегафон была компания Подиум, торгующая текстильными изделиями, галантереей и косметикой. Ни рекламодатель, ни оператор, который по сути являлся распространителем коммерческой рекламы, не смогли представить в ФАС доказательства согласия абонента на ее получение. Посему антимонопольщики заключили, что данная рекламная акция противоречит требованиям ч.1 ст.18 закона «О рекламе», и предписали спамерам прекратить противоправные рассылки.

Заметим, что ОАО «Мегафон» далеко не первый раз наказывают за ненадлежащую SMS-рекламу. В прошлом году оператор затеял тяжбу с челябинским УФАС, наложившим на него штраф за аналогичную провинность. Однако обращение в арбитраж Мегафон не помогло, суд оставил решение УФАС в силе.

Источник: fas.gov.ru

Восточная Европа лидирует в рейтингах HostExploit

Некоммерческая организация HostExploit и российская компания Group-IB опубликовали отчет о криминальной активности в АС-сетях за I квартал. Итоговый рейтинг Топ 50 был составлен по результатам анализа 40678 зарегистрированных автономных систем.

Новый список неблагополучных хостов и сетей возглавляет польский хостинг-провайдер Interia.pl (AS16138), который также занял 1 место по концентрации зараженных сайтов и по числу актуальных и быстро меняющихся угроз (XSS- и RFI-атаки, накрутка кликов, черная оптимизация, новые наборы эксплойтов и т.п.). Прежний лидер Топ 50, Hosting Media (AS47583) из Литвы, опустился на 2-ю ступень и вновь лидирует в тематической категории «Серверы управления бот-сетями».

США сократили свое присутствие в Топ 50 с 20 позиций до 17. В ведущей десятке американские АС-провайдеры заняли лишь 2 строки и на этот раз не возглавили ни один из 8 тематических рейтингов. Первые места в 6-ти таких списках были присуждены восточноевропейским странам, причем чемпионом по спамерской деятельности стала Россия. На ее долю приходится половина позиций в ведущей десятке автономных систем, «отличившихся» в этой тематической категории. 4 из них, включая 1-ю, занимает Мегафон с региональными АС, одну - МТС (AS13174).

В новом списке Топ 50 числятся 5 российских провайдеров: к прежнему квартету присоединился питерский владелец сети датацентров «Селектел» (AS49505), который ухудшил свои показатели на 130,9% и передвинулся с 712 на 41 позицию. Компания «Вебальта» (AS41947), набравшая много очков в категориях «C&C ботнетов» и «Серверы ZeuS», поднялась в общем рейтинге на 4 место, Мегафон (AS31133) - на 8-е. Это весьма плачевный результат, так как в IV квартале россияне находились за пределами ведущей 20-ки.

Значительных успехов добился американский провайдер Arp Networks (AS25795), который ранее показал значительный рост вредоносного контента. По всей видимости, меры, принятые компанией для исправления ситуации, оказались весьма эффективными: за 3 месяца Arp Networks улучшила свои показатели на 91,7% и спустилась с 33 места на 5023-е. Другой американский хостер, BurstNET Technologies, смог улучшить результаты лишь благодаря стороннему вмешательству. Его ресурсы в числе прочих использовали российские хакеры, недавно задержанные за атаки на системы ДБО и распространение Carberp. В ходе недавнего рейда, инициированного Microsoft, в сетевом операционном центре BurstNET NOC (AS21788) был захвачен командный сервер одного из самых агрессивных ботнетов ZeuS. В итоге хост BurstNET NOC, с начала года занимавший 6 место по вредоносной активности, опустился до 36 позиции в Топ 50.

Наибольшее ухудшение показала румынская Sysnet Secure (AS29568), в сетях которой в минувшем квартале появилось много вредоносных сайтов и серверов ZeuS. Этот АС-провайдер снизил свои показатели на 1106,1% и поднялся с 4228 места на 10-е.

Разделение криминальной активности по странам теперь можно будет отслеживать по интерактивной карте. Ее впервые представит Антифишинговая рабочая группя (APWG), которая выступит с докладом на пражском саммите CeCOS (Counter-eCrime Operations Summit), запланированном на конец апреля.

Источник: hostexploit.com

Источник: group-ib.ru

Источник: group-ib.ru [pdf]


Спам в Рунете: 9 - 15 апреля 2012 года

"Лаборатория Касперского"

Объем и тематические особенности спама

Количество спама немного уменьшилось: на прошедшей неделе мы зафиксировали всего 75,3% «мусорных» писем, тогда как неделю назад этот показатель был равен 78%. Таким образом, мы наблюдаем возврат к более привычным цифрам.

Что до распределения спама по тематикам, - здесь мы тоже наблюдаем возврат к привычной картине: «Образование» снова лидирует, «Недвижимость» занимает второе место, а «Медикаменты» - третье.

Популярные тематики

Тематика Описание Доля тематики Изменения за неделю
1   Образование   Реклама семинаров, тренингов, курсов.   22,2%   +3,7  
2   Недвижимость   Предложения сдать/снять недвижимость, строительство, риелторские услуги и пр.   19,6%   -1,5%  
3   Медикаменты, товары и услуги для здоровья   Предложения приобрести лекарственные препараты, БАДы и т.п. в online. Предложения медицинских и оздоровительных услуг, а также сопутствующих товаров.   12,4%   +3%  
4   Ремонт и благоустройство   Предложения по ремонту и отделке интерьера квартир и домов.   11,6%   +5,9%  
5   Коллекции фильмов на DVD   Предложения купить фильмы или другую информацию на DVD.   10,4%   -1,7%  
6   Другие товары и услуги     6%   -6%  
7   Полиграфия   Визитки, календари, печать, услуги типографии и пр.   5,3%   +3,1%  
8   Юридические услуги и аудит   Предложения скачать/получить/ознакомиться с контентом "для взрослых". Знакомства и т.п.   3,3%   +1,3%  
9   Реклама спамерских услуг   Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п.   2,7%   -3%  
10   Транспорт и перевозки   Реклама грузоперевозок и пассажирских перевозок.   2%   -2,5%  




Написать письмо

Прислать статью редактору

Мнение редакции не всегда совпадает с мнением авторов материалов.
Редакция оставляет за собой право не публиковать присланную статью без объяснения причин.
Присланные статьи не рецензируются.

(C) "Лаборатория Касперского", 1997 - 2012


В избранное