Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Электронный журнал "Спамтест". Все о борьбе со спамом


Электронный журнал "Спамтест" No. 425

в этом номере:


Новости

APWG проанализировала активность фишеров во II полугодии 2011

Антифишинговая рабочая группа (Anti-Phishing Working Group, APWG) опубликовала результаты анализа отчетов по фишинговым рассылкам, представленных в июле-декабре ее участниками, партнерами, а также добровольцами, воспользовавшимися специальной формой на сайте apwg.org или почтовым ящиком.

По оценке APWG, фишинг пока остается актуальной угрозой, хотя, судя по количеству отчетов, месячные нормы уникальных фиш-кампаний за 2 года заметно снизились. В преддверии рождественских праздников активность фишеров возросла, максимальное число фишинговых атак было зафиксировано в декабре ― около 33 тыс., что на 19% меньше самого высокого показателя 2009 года. Тем не менее, объемы этих рассылок могут измеряться сотнями тысяч писем. Основными мишенями фишеров являются финансовые организации (42,4% атак) и платежные сервисы (17,8%), возрос интерес злоумышленников и к сфере розничной торговли и услуг (20,5%).

Количество уникальных фишинговых сайтов, определяемых по базовым URL, варьировалось от 32,4 до 48,4 тыс. Два года назад предельное значение этого показателя было выше ― порядка 56,4 тыс. Главным хостером фишерского контента являются США, на долю которых в конце года приходилось 63,7% сайтов-ловушек. Второе место в этом непочетном рейтинге занимает Канада (около 18%), третье ― Египет (9,9%).

Наиболее популярным орудием киберпреступников в настоящее время являются троянцы (73,3% детектов). 64,4% троянцев, используемых для фишинга, были обнаружены на серверах США. Чемпионом по заражениям оказался Китай (57,1% компьютерного парка), за ним следуют Таиланд (50,5%) и Тайвань (почти 50%). Россия заняла 5 место в десятке лидеров по локальным инфекциям (43,8% при среднестатистическом показателе 39,4%), а Топ 10 по «чистоте» составили европейцы и Япония (20-29%).

Источник (pdf): APWG

Борьба с ботнетами широким фронтом

Администрация Обамы анонсировала новые инициативы, призванные повысить эффективность партнерства государственного и частного секторов в борьбе с ботнетами.

Согласно оценкам экспертов, в настоящее время бот-инфекцией поражен каждый 10-й американский компьютер. При таких масштабах проблемы важно вовлечь в противостояние угрозе всех заинтересованных участников и согласовать их усилия по профилактике и идентификации заражений, а также смягчению последствий. С этой целью в начале текущего года в США была сформирована инициативная группа по борьбе с ботнетами (Industry Botnet Group, IBG), в деятельности которой принимают участие профессиональные ассоциации и некоммерческие альянсы, представляющие интересы тысяч поставщиков ИТ-, телеком- и финансовых услуг.

На совещании в Белом доме IBG и ее партнеры из правительства представили основополагающие принципы, добровольное соблюдение которых должно послужить общей цели. Они включают использование адекватных технологий и практик борьбы с ботнетами, обмен опытом и информацией на всех уровнях, трансграничное сотрудничество, просветительскую деятельность, поддержку новаторства, а также уважение права на неприкосновенность частной жизни и соблюдение законности. Эти принципы имеют рекомендательный характер и дополняют антибот-кодекс, разработанный федеральной комиссией США по связи (Federal Communication Commission, FCC) для интернет-провайдеров.

Несколько участников IBG, заручившись поддержкой коллег и правительства, объявили о запуске пропагандистской кампании для юзеров под девизом «Keep a Clean Machine» ― «За чистоту машин». Некоммерческая организация FS-ISAC (Financial Services Information Sharing and Analysis Center), сотрудничающая с министерством внутренней безопасности и казначейством, представила пилотный механизм межотраслевого обмена информацией о бот-заражениях, запуск которого позволит быстрее реагировать на инциденты и оказывать помощь пострадавшим. В тот же день Национальный институт стандартов и технологий США (National Institute of Standards and Technology, NIST), работающий при министерстве торговли, провел семинар, посвященный техническим аспектам проблемы ботнетов, включая вопросы стандартизации количественных оценок и сбора статистики.

Источник: www.commerce.gov

Источник: industrybotnetgroup.org

Вымогатели вновь собирают дань

McAfee предупреждает о новой волне вредоносного спама, нацеленного на отъем денег у пользователей с помощью троянского блокировщика.

По свидетельству экспертов, зловред распространяется по каналам электронной почты под видом обновления Windows. При запуске он шифрует информационные файлы, хранящиеся на жестком диске, и блокирует рабочий стол, выводя на экран грозное сообщение, подгружаемое со стороннего сервера. Текст, написанный на немецком языке, уведомляет владельца ПК о заражении и шифровке данных, что якобы является следствием посещения порносайтов. Для решения проблемы шантажисты предлагают жертве заплатить им 100 евро в валюте Ukash или с помощью Paysafecard.

Анализ показал, что данный троянец использует для шифрования алгоритм RC4. Для каждого файла генерируется свой ключ, закодированные файлы переименовываются по схеме locked-<исходное имя>.<4 произвольные цифры>. Базовый ключ зловред шифрует и отсылает на удаленный сервер.

Заражения данным троянцем обнаружены преимущественно в Западной Европе и США. От себя добавим, что похожая атака была зафиксирована 8 месяцев назад. Ее инициаторы тоже обращались к своим жертвам на немецком языке с идентичными требованиями, но в качестве социально-инженерной уловки избрали тему пиратства.

Источник: McAfee

Google: Вы привлекли внимание властей

Отныне пользователей Gmail будут предупреждать о попытках взлома учетной записи, предпринятых с инициативы госорганов.

Сообщение о подозрительной активности выводится в верхней части страницы после захода в почту. По словам экспертов, его появление не обязательно означает потерю контроля над аккаунтом. Просто Google имеет основания полагать, что регистрационные данные пользователя были перехвачены, ― например, с помощью фишинга или вредоносной программы. Как определяется причастность властей к попытке взлома, можно только догадываться: компания не намерена раскрывать информацию, способную свести на нет ее усилия по защите подписчиков.

Владельцу почтового ящика, получившему тревожный сигнал, рекомендуется незамедлительно усилить пароль, включить опцию 2-ступенчатой авторизации и обновить браузер, ОС, плагины и программы обработки документов. Эксперты вновь призывают к бдительности и напоминают, что адрес страницы регистрации в Google начинается с https://.

Источник: Google

Symantec: в стане спамеров оживление

По данным Symantec, в мае мусорная составляющая почтовой корреспонденции увеличилась на 3,3 пункта и достигла 67,8%. Тенденция к росту этого показателя в текущем году наблюдается впервые.

Самые высокие уровни спама зафиксированы в Саудовской Аравии (77,0%), а также в Польше, Венгрии, России (73,6%) и Китае. В разделении по сферам хозяйственной деятельности больше прочих от почтового мусора страдала автомобильная промышленность (71,1%). Наибольшее количество нежелательных писем распространяется из Индии (15,2% глобального спама) и Вьетнама (8,3%). В майский список лидеров по спам-рассылкам попали также Канада, Бразилия, США и Россия (4,0%).

70-80% нелегитимных сообщений, заблокированных в апреле-мае, рекламировали порноресурсы и сайты знакомств, 14-19% ― медицинские препараты. В спамерских ссылках преобладал TLD-домен .com (66,6% URL), присутствие российской национальной зоны возросло до 7,5%. В минувшем месяце в список TLD, наиболее популярных у спамеров, был впервые занесен домен Бразилии (3,4%). Половина непрошеных писем по размеру не превышали 5 КБ; доля крупных (свыше 10 КБ) посланий несколько увеличилась и составила 19,8%. Последние, как правило, содержали вложенный файл, который нередко оказывался вредоносным.

Доля сообщений, нацеленных на распространение зловредов, к концу апреля увеличилась и в мае в среднем составляла 0,27% почтовой корреспонденции (1 письмо на 365,1). 26,2% этих посланий были снабжены ссылками ― на 16,9 пункта больше, чем в предыдущем месяце. Наиболее высокие уровни вредоносной активности в почтовых каналах наблюдались в государственном секторе (1 письмо на 83,5), а в географическом разделении ― в странах Западной Европы и в Австралии. В Люксембурге и Нидерландах этот показатель составил 1 письмо на 167,2; в Голландии ― 1 на 174,7; в Германии 1 на 342,2 (0,29%). Наибольшее количество вредоносных писем исходило с территории США (66,1%) и Великобритании (15,3%). Кроме последней, в этот непочетный Топ 10 попали еще 5 западноевропейских стран, включая Германию (1,6%) и Францию (0,5%).

Активность фишеров в мае несколько снизилась, доля поддельных сообщений в общем объеме почтовой корреспонденции составила 0,18% (1 письмо на 568,3). Наибольшее количество фишинговых атак зафиксировано в Голландии, Великобритании, Южной Африке, Канаде и Австралии, а в разделении по отраслям хозяйственной деятельности ― в публичном секторе (1 письмо на 96,4). Половина фишинговых сообщений исходила с территории США, 7,5% ― из Германии, 4,2% из Бразилии. В десятку лидеров по таким рассылкам вошли также Великобритания, Канада, Франция (3,1%) и Россия (2,4%).

Количество сайтов, используемых для фишинга, в мае увеличилось на 16,3%, причем 65,9% из них были созданы автоматизированными средствами. Согласно статистике Symantec, число последних с апреля выросло более чем в полтора раза. Количество ловушек, ориентированных на неанглоязычных пользователей, увеличилось на 7,5%. Особое внимание фишеры уделяют носителям португальского, французского, итальянского и немецкого языков. Больше половины фишерских подделок были обнаружены на территории США; 6,4% ― в Германии. 55,5% фишерских ловушек, зафиксированных в минувшем месяце, имитировали банковские сайты, 23,9% ― сервисы электронной коммерции, 16,8% — ресурсы поставщиков информационных услуг.

Источник (pdf): Symantec


Записки спам-аналитиков

Почетный нигериец Орландо Блум

Мария Рубинштейн, эксперт «Лаборатории Касперского»

Среди "нигерийских писем", которые поступают к нам в больших количествах, одно привлекает внимание необычным именем отправителя: прислал его, представьте себе, Орландо Блум.

Мы не ждали, что знаменитый актер, сыгравший Леголаса и Уилла Тернера, решит обратиться к нам с просьбой помочь в инвестировании средств. Но бывают ведь и сюрпризы. Тем более что в этом письме Орландо Блум предстал в неожиданном амплуа представителя некоей инвестиционной компании в Саудовской Аравии.

В последнее время "нигерийцы" не только уговаривают своих жертв помочь обналичить миллионы, но и предлагают "совместные проекты", которые при ближайшем рассмотрении оказываются мошенничеством. От жертвы, как обычно, ожидаются небольшие денежные поступления "на транспортные расходы", "за открытие счета" и т.д.

Краткий перевод с ломаного английского:

Я, Орландо Блум, представитель совета директоров одной из наиболее респектабельных инвестиционных компаний в Саудовской Аравии, хотел бы проинформировать вас, что у нас есть база данных частных инвесторов, которые готовы вложить средства в любой прибыльный проект с ROI не менее 8%. Свяжитесь со мной, если у вас есть проект, нуждающийся в инвестициях, в области грузоперевозок, нефтедобычи, энергетики и т.д. В нашей базе данных числятся такие инвесторы, как господин Халед Аль-сеиф, CEO саудовской группы компаний "Dallah Group of Companies", и др. Жду ответа, Орландо Блум, ответственный за инвестиции.

Надо в очередной раз признать, что и спамерам не чужд юмор. Подписать стандартное письмо, направленное на вымогательство денег, именем известного актера, - это забавная находка. Кроме того, вполне вероятно и сознательное использование известного имени для пробуждения у жертвы доверие к "инвестиционной компании". Эффект узнавания может сработать раньше, чем читатель вспомнит, кто, собственно, такой Орландо Блум, и задумается, а какое он имеет отношение к арабским инвестициям.


Спам в мае 2012 года

Мария Наместникова, эксперт «Лаборатории Касперского»

Май в цифрах

  • Доля спама в почтовом трафике по сравнению с апрелем уменьшилась на 3,4% и составила в среднем 73,8%.
  • Доля фишинговых писем в почтовом потоке по сравнению с апрелем осталась неизменной и составила 0,01%.
  • В мае вредоносные файлы содержались в 3,2% всех электронных сообщений, что на 0,4% выше показателя прошлого месяца.

Главные темы спама

Зловреды от «Почты России»

Еще летом 2009 года спамеры, распространяющие вредоносный код, пополнили свой арсенал трюков подделками под сообщения от почтовых сервисов DHL и UPS. Три года спустя фальшивых сообщений «от DHL» или «от UPS» в почтовом трафике меньше не стало. Мошеннические рассылки, предупреждающие о недоставке посылок этими крупными почтовыми компаниями, видимо, оказались очень эффективными с точки зрения социальной инженерии.

Ранее подделки под уведомления от DHL и UPS рассылались в основном на английском и изредка на немецком языках, и русскоязычная аудитория не была охвачена «посылочным» спамом. С одной стороны, это обусловлено тем, что большинство партнерских программ по распространению вредоносного кода платят деньги лишь за скачивания, произведенные в США или в Европе. Однако зловреды, цель которых – русскоязычные пользователи, также существуют. В мае злоумышленники решили, что для рассылки вредоносного кода в этом сегменте интернета можно использовать уже обкатанный прием, немного преобразовав его.

Так свет увидели сообщения, предупреждающие о доставке почтовых отправлений Почтой России: пользователю предлагалось скачать вложенный инвойс и прийти с ним в ближайшее почтовое отделение. «Инвойс» детектируется антивирусом Касперского как Trojan.Win32.Generic.

Внимательному пользователю сразу должно броситься в глаза не только наличие в сообщении вложенного архива, но и несколько несоответствий. Во-первых, адрес отправителя письма не имеет никакого отношения к Почте России. Во-вторых, в письме отсутствует личное обращиение. В-третьих, в «уведомлении» нет никаких адресов почтовых отделений или ссылок на сайт Почты России.

Тем не менее, наблюдение за аналогичными англоязычными рассылками показывает, что со временнем такие сообщения могут стать куда более правдоподобными.

В очередной раз напомним пользователям, что актуальное антивирусное программное обеспечение и собственная внимательность и осторожность никогда не бывают лишними на просторах интернета.

Ложечку спама за папу и за маму

В мае и в июне один за другим следуют два международных семейных праздника – День Матери и День Отца. В разных странах они отмечаются в разное время, в большинстве стран это второе воскресенье мая и третье воскресенье июня соответственно.

Во многих странах Западной Европы, в Канаде и США День Матери 2012 отмечался 13 мая. Спамеры традиционно тщательно готовятся к этому дню. День Матери – это второй после Дня Святого Валентина праздник, в преддверии которого активно распространяются рассылки партнерских программ по торговле цветами. Еще один традиционный вид сезонных партнерских программ распространяет в спаме рекламу подарков с символикой Дня Матери.

Используют этот праздник в своих интересах и распространители «классического» партнерского спама, рекламирующие реплики элитных часов и аксессуаров. Однако гораздо больше их интересует День Отца. В этом году в большинстве стран Западной Европы и в Северной Америке этот праздник будут отмечать 17 июня, и спамеры уже в мае активно предлагали копии дорогих часов в качестве подарков для отцов и дедушек.

Китайские поставки спама

В последние месяцы в спам-потоках довольно часто встречаются письма, предлагающие сотрудничесво с производителями различных товаров из Китая, либо с людьми, готовыми выступать в роли посредников в торговле с китайским производителем.

Обычно эти письма по форме напоминают инвестиционный нигерийский спам: короткий текст, сулящий очень прибыльное сотрудничество с представителем быстро развивающегося рынка, и электронный адрес, по которому заинтересованный клиент может выйти на связь.

В мае мы получили любопытное сообщение от «китайского производителя». Если обычно в таких письмах не раскрывается, какого именно рода производство есть в распоряжении отправителя письма, или указываются абстрактные «предметы из пластмассы» или «текстиль», то в этом письме на связь с пользователем вышел «производитель носков».

Такие сообщения от «китайских производителей» или «поставщиков» смело можно отнести к новому виду мошенничества, развивающемуся на фоне усиления китайской экономики. Мошенники активно пользуются интересом инвесторов к китайскому рынку. Зачастую даже бизнесмены, целенаправленно ищущие контакты с производителями в Китае, встречаются с обманщиками, стремящимися получить инвесторские деньги «за воздух» и исчезнуть. Маловероятно, что при использовании мошенниками даже легальных источников информации, именно в спаме распространяется сообщение от честного китайского предпринимателя, который по какой-то причине не может найти инвестора.

Статистический обзор

Страны – источники спама

Ранее мы публиковали общемировую статистику по странам — источникам спама. В отчете за май 2012 года «Лаборатория Касперского» начинает публиковать такую статистику для отдельных регионов.

Ниже представлен рейтинг стран – источников спама в русскоязычном сегменте интернета (TOP 10). В этот сегмент мы включили страны СНГ и Украину.

  1. Индия 19,04%
  2. Вьетнам 10,00%
  3. Южная Корея 5,38%
  4. Бразилия 4,97%
  5. Россия 3,48%
  6. Китай 3,11%
  7. Казахстан 2,97%
  8. Индонезия 2,82%
  9. Перу 2,79%
  10. Аргентина 2,24%

По итогам месяца почти одна пятая всего спама, адресованного пользователям русскоязычного сегмента интернета, разослана из Индии (19%). При этом в рейтинге общемировых источников спама Индия занимает второе место, и доля спама, распространенного с территории этой страны по всему миру, составляет 11,9%.

На пятом и седьмом местах нашего рейтинга находятся страны, расположенные в анализируемом регионе — Россия (3,5%) и Казахстан (3%).

Отметим, что лидирующий по итогам месяца в общемировом рейтинге источников спама Китай, в русскоязычном сегменте интернета занял лишь шестую строчку. Из этой страны исходили всего 3,1% всех спам-сообщений, разосланных пользователям анализируемого региона.

Вредоносные вложения в почте

В мае вредоносные файлы содержались в 3,2% всех электронных сообщений, что на 0,4% выше показателя прошлого месяца.

Распределение срабатываний почтового антивируса по странам

США с начала 2012 года не уступают первую позицию в рейтинге стран по срабатыванию почтового антивируса. В мае доля срабатываний Kaspersky Mail Antivirus на территории этой страны увеличилась на 0,68%.

Вьетнам, в апреле поднявшийся с четвертого на второе место, по итогам мая вернулся на прежнюю позицию. Доля срабатываний почтового антивируса на территории этой страны уменьшилась на 4,1%. Вперед Вьетнам пропустил сразу две страны Западноевропейского региона – Германию (+6,1%) и Великобританию (+1,9%). На пятой строчке оказалась еще одна европейская страна – Италия, доля которой по сравнению с апрелем возросла почти на 1%.

В то же время доля срабатываний почтового антивируса в Австралии и в Гонконге уменьшилась соответственно на 3,9% и 3,4% . При этом важно отметить, что совокупная доля срабатываний почтового антивируса на территории Китая и Гонконга по итогам мая превысила 8,5%.

Изменения долей остальных стран рейтинга не превышают 2%.

ТОP 10 вредоносных программ, распространенных в почте

Доля детектирований Kaspersky Mail Antivirus, приходящихся на традиционного лидера нашего рейтинга —Trojan-Spy.HTML.Fraud.gen, снизилась на 4,9% и составила 8,8% всех срабатываний. Эта вредоносная программа выполнена в виде html-странички, подделанной под регистрационную форму финансовой организации или какого-либо онлайн-сервиса. Регистрационные данные, введенные на такой страничке, отправляются злоумышленникам.

Завсегдатаи нашего рейтинга — почтовые черви Mydoom.m, Bagle.gt и NetSky.q — занимают в рейтинге второе, четвертое и восьмое места соответственно. Напомним, что функционал почтовых червей семейств Mydoom и Netsky ограничен сбором электронных адресов с зараженных машин и рассылкой по ним самих себя. Bagle.gt помимо этого может также обращаться к интернет-ресурсам для загрузки оттуда вредоносных программ. Интересно также отметить, что почтовые черви составляют подавляющее большинство вредоносных вложений, детектируемых в развивающихся странах.

Как и два месяца назад, сразу две программы в рейтинге – зловреды семейства Fraudload. Это программы, загружающие на компьютер пользователя поддельные антивирусы, основной задачей котороых является вымогательство денег у жертвы.

Фишинг

Доля фишинговых писем в почтовом потоке по сравнению с апрелем осталась неизменной и составила 0,01%.

Распределение TOP 100 организаций, атакованных фишерами, по категориям:

  1. Финансовые и платежные организации, банки 24,52%
  2. Социальные сети 24,44%
  3. Онлайн-магазины, интернет-аукционы 19,02%
  4. Поисковики 12,22%
  5. IT Вендоры 6,80%
  6. Электронная почта, программы мгновенного обмена сообщениями 4,36%
  7. СМИ 0,74%
  8. Онлайн-игры 0,61%
  9. Правительственные организации 0,22%
  10. Другие 7,06%

Рейтинг категорий атакованных фишерами организаций основывается на срабатываниях нашего компонента антифишинга на компьютерах пользователей. Антифишинг детектирует все фишинговые ссылки, по которым пытался пройти пользователь, — будь то ссылка в спамовом письме или в интернете.

В мае на первое место рейтинга категорий организаций, наиболее интересных фишерам, вновь вернулись финансовые организации (24,5%), доля атак на которые увеличилась по сравнению с апрелем на 0,9%.

Лидировавшие в прошлом месяце социальные сети вернулись на второе место, хотя они уступают финансовому сектору лишь 0,08%. Несмотря на то, что доля атак на социальные сети по сравнению с апрелем уменьшилась почти на 4,5%, на Facebook пришлось около 20% всех фининг-атак. Таким образом, Facebook по-прежнему остается одной из основных целей фишеров, хотя интерес злоумышленников к другим социальным сетям уменьшился.

Доля атак на онлайновые игры остается пока на прежнем уровне.

Существенно выросла по сравнению с апрелем (+2,1%) доля атак на организации категории «Онлайн — магазины, интернет — аукционы».

Все остальные изменения в рейтинге мишеней фишерских атак находятся в пределах 1,5%.

Тематические направления в спаме

TOP 10 тематик спама

  1. Образование 28,6%
  2. Медикаменты; товары/услуги для здоровья 18,4%
  3. Недвижимость 16,2%
  4. Другие товары и услуги 7,9%
  5. Коллекции фильмов на DVD 7,0%
  6. Услуги по ремонту и благоустройству 6,4%
  7. Реклама спамерских услуг 5,7%
  8. Юридические услуги и аудит 2,1%
  9. Спам "для взрослых" 1,7%
  10. Личные финансы 1,2%

Доля тематики «Образование» продолжает расти — по итогам мая она составила 28,6%, увеличившись по сравнению с прошлым месяцем на 3,1%.

Доли рекламы недвижимости и тематики «Услуги по ремонту и благоустройству» уменьшились на 2,7% и 3,9% соответственно, что не соответствует нашим ожиданиям на летний период. Несмотря на снижение показателей, в рейтинге эти тематики занимают третье и шестое места соответственно. Надо полагать, что доли этих тематик снова возрастут по итогам июня.

Не оправдывают наши ожидания и показатели тематики «Отдых и путешествия» — несмотря на начавшийся сезон отпусков, доля такого спама продолжает снижаться и по итогам мая составляет 0,5% всего спама в Рунете.

В целом доля заказного спама в Рунете превышает 55%.

Доля партнерского спама в Рунете, несмотря на рост доли тематики «Медикаменты» (+5,9%), уменьшилась еще на 3% и по итогам мая составила чуть более 29%.

Заключение

В последний весенний месяц доля спама в почтовом трафике заметно снизилась. Такое снижение может быть сезонным — в таком случае доля спама продержится на низком уровне до августа. Однако возможно и то, что это явление системное, и вскоре процент спама в почтовом потоке упадет ниже показателя 70%. В абсолютных цифрах снижение доли спама на 3,4% — это очень серьезный спад, составляющий не менее 15% от общего количества спам-сообщений.

Несмотря на то, что май не оправдал наших прогнозов об уменьшении доли заказного спама, мы по-прежнему полагаем, что с началом лета доля заказного спама в Рунете сократится. Одновременно увеличится доля рекламы услуг по ремонту и благоустройству и продажи недвижимости.

Нетрадиционно ведет себя в последние месяцы тематика «Отдых и путешествия». Трудно сказать, увеличится ли доля таких рассылок в июне. С одной стороны, пора отпусков всегда являлась катализатором для такого спама, с другой — рассылки, предлагающие провести отпуск на море, традиционно становятся более активными уже в мае, чего не произошло в этом году.

Несмотря на то, что социальные сети уступили главенствующую позицию финансовым организациям, около 20% всех фишинговых атак нацелены на пользователей Facebook. Кроме того, для фишеров летний период школьных и студенческих каникул, вероятно, связан не только с ростом активности пользователей онлайн-игр и социальных сетей, но и с увеличением оборота интернет-магазинов. По крайней мере, в мае наиболее заметно увеличилась доля фишинговых атак именно на этот сектор.

Диаграммы и примеры спамовых писем смотрите на сайте Securelist.com/ru.




Написать письмо

Прислать статью редактору

Мнение редакции не всегда совпадает с мнением авторов материалов.
Редакция оставляет за собой право не публиковать присланную статью без объяснения причин.
Присланные статьи не рецензируются.

(C) "Лаборатория Касперского", 1997 - 2012


В избранное