Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Электронный журнал "Спамтест". Все о борьбе со спамом


Электронный журнал "Спамтест" No. 430

в этом номере:


Новости

Европейские спамеры выбирают тактику "hit-and-run"

Symantec сообщает о росте числа спамерских атак в доменной зоне .EU. Основная тематика спама - продажа фармпрепаратов и знакомства. Пока основные потоки спама шли на немецком языке. Анализ атак показал, что спамеры активно используют тактику "hit-and-run" ("наскок-отход").

Тактика "hit-and-run" основана на постоянной скоростной ротации IP-адресов и доменов, которые используются для распространения спама. В отличие от 80% традиционных спам-рассылок, сообщения распространяются не через ботнеты, а с отдельных почтовых серверов или IP-адресов с незапятнанной репутацией.

Основная масса спамерского потока пришлась на первую и третью недели июня. В последнюю неделю июня значительно вырос объем писем на немецком языке. URL-адрес таких писем содержит слова "sex" или "porn", а также два или больше прочерков, делающие адрес уникальным.

Для того, чтобы пройти спам-фильтры, спамеры маскируют свои письма под легальную рассылку, размещая блок "Подписаться / Отказаться от списка" в нижней части письма.

Все отслеженные адреса, на которые вела рассылка, были недавно зарегистрированы во Франции одной и той же компанией, на имя некоего Евгения. Эксперты считают, что данное имя довольно популярно в странах Восточной Европы, особенно на Украине и в России. Поэтому возможно, что спамеры находятся в одной из этих стран.

Источник: symantec.com

Евросоюз создает единый центр по борьбе с киберпреступностью

Правоохранительные органы Евросоюза сообщили о создании на базе Европола Европейского центра по борьбе с киберпреступностью (European Cybercrime Centre, ЕСС).

Планируется, что ЕСС станет альянсом правительственных, правоохранительных, силовых и бизнес-структур. Создание центра - это ответ властей Евросоюза на растущую угрозу киберпреступности, основными целями которой являются стремительно развивающаяся интернет-экономика и платежные системы.

В своем заявлении директор Европола Роб Уэйнрайт (Rob Wainwright) отметил: «Я рад, что Комиссия обратилась в Европол по поводу создания Европейского центра по борьбе с киберпреступностью. Организованные преступные группировки, террористические группы и отдельные люди, нарушающие закон, быстро научились использовать возможности новых технологий. Настал черед власти сделать шаг вперед. ЕСС даст правительствам, организациям и всем гражданам на территории Евросоюза новые инструменты для борьбы с киберперступностью. Опыт Европола при поддержке государств-членов ЕС и других департаментов Евросоюза, международных партнеров и малого бизнеса сделает Евросоюз умнее, быстрее и сильнее в этой схватке».

Идея создания центра уже получила одобрение Совета Евросоюза. Европейский центр по борьбе с киберпреступностью должен заработать до 1 января 2013 года.

Источник: http://news.hostexploit.com

Облачный сервис Dropbox признал утечку данных через своего сотрудника

Администрация популярного хранилища данных Dropbox опубликовала сообщение о том, что почтовые адреса пользователей сервиса попали к спамерам.

Согласно объяснениям представителей Dropbox, сначала спамеры получили данные пользователей других сайтов, не связанных с хранилищем. Однако потом киберпреступники обнаружили, что некоторые сочетания «логин-пароль» срабатывают и для входа на Dropbox. В частности, спамеры наткнулись непосредственно на сотрудника файлохранилища.

Среди документов, обнаруженных в его ящике, оказались списки адресов электронной почты пользователей сервиса. Именно их спамеры и использовали для рассылки спама.

Представители облачного сервиса пока не смогли назвать точное число скомпрометированных адресов, сообщив лишь, что расследование еще продолжается. Они принесли извинения пострадавшим пользователям и пообещали, что Dropbox усилит меры безопасности.

В частности, на сервисе будет введена двухфакторная система подтверждения личности пользователя. Кроме того, на отдельной странице будет публиковаться информация о всех посещениях аккаунта с указанием, кто, когда и откуда это делал. Dropbox также планирует ввести «механизм выявления подозрительной активности» и в определенных ситуациях может просить пользователя сменить пароль.

Напомним, что история с Dropbox’ом началась еще в середине июля, когда пользователи стали жаловаться на спам, приходящий на адреса, созданные исключительно для работы в облачном сервисе и больше нигде не используемые.

Источник: theregister.co.uk

Фишеры предпочли троянцев червям

Антифишинговая рабочая группа (Anti-Phishing Working Group, APWG) опубликовала отчет по фишингу за первый квартал 2012 года.

Февраль и март стали самыми урожайными по количеству брендов, которые фишеры использовали для обмана пользователей. По сравнению с декабрем 2011 года этот показатель вырос на 8% и составил 392 наименования. Число вредоносных программ, поджидающих пользователей на фишинговых сайтах, за первый квартал этого года перевалило за 6 миллионов.

Общее число уникальных фишинговых сайтов в феврале также достигло своего максимума за все время наблюдений - 56859 ресурсов. Наиболее популярными мишенями у распространителей фишинговых писем остаются сфера финансовых услуг и платежные системы.

Эксперты PandaLabs уточняют, что 80% вредоносного ПО оказалось троянцами. Поскольку данные программы не способны к автоматическому воспроизведению, как черви, они не вызывают массового заражения компьютеров. По мнению специалистов, эпидемии ушли в прошлое. Их сменило вторжение намного менее заметных троянов, ворующих конфиденциальную информацию.

Основной страной-хостером фишинговых сайтов, нашпигованных троянцами, остаются США. В марте этого года в «десятку» лидеров впервые вошел Азербайджан.

В среднем число зараженных компьютеров составляет 35,51%, что на 3% больше, чем в прошлом, 2011 году. Среди отдельных стран по их количеству по-прежнему лидирует Китай, на территории которого доля зараженных компьютеров составляет 54,1% - и это единственная страна, где масштабы заражения превышают 50%. На втором и третьем местах, соответственно, Тайвань и Турция. Самой «чистой» оказалась Швеция, установив, своего рода, новый рекорд: только 18% инфицированных компьютеров.

Источник: antiphishing.org [PDF]

Фишеры ловят своих жертв на извинения от сотового оператора

Пользователи немецкого мобильного оператора О2 стали получать письма с извинениями за перебои в работе сети и предложением компенсации. Но указанная в письме ссылка приводит их на фишинговые сайты.

В начале июля 2012 года, когда оператор О2 появился в Великобритании, мобильная и интернет-связь оказались недоступной сотням тысяч пользователей. Как только компания возобновила нормальную работу, она принесла извинения и сообщила, что выплатит компенсации всем своим пострадавшим клиентам.

Этим немедленно воспользовались спамеры. По данным SophosLabs, была запущена волна спама на тему "Онлайн-безопасность О2". Письма содержат проникновенные извинения от лица компании, а также предложение принять в качестве расплаты за "тяжелые времена" ваучер на 10 британских фунтов.

Далее обрадованному пользователю предлагается защитить свой аккаунт путем установки обновления для системы безопасности. Ему всего лишь нужно пройти по ссылке, указанной в письме. В результате клиент попадает на фишинговый сайт, где введенные им регистрационные данные попадают в руки спамеров.

Источник: nakedsecurity.sophos.com




Написать письмо

Прислать статью редактору

Мнение редакции не всегда совпадает с мнением авторов материалов.
Редакция оставляет за собой право не публиковать присланную статью без объяснения причин.
Присланные статьи не рецензируются.

(C) "Лаборатория Касперского", 1997 - 2012


В избранное