Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Электронный журнал "Спамтест". Все о борьбе со спамом


Электронный журнал "Спамтест" No. 438

в этом номере:


Новости

Будьте внимательны при оформлении кредита онлайн

Российский банк «Ренессанс Кредит» предупреждает о спам-рассылке, использующей известный брэнд для распространения ложной информации.

Неизвестные спамеры предлагают получателям подать заявку на кредит на сайте, схожем по имени с веб-ресурсами банка. «Ренессанс Кредит» официально заявляет, что не имеет никакого отношения к данной рассылке, равно как и к спамерскому сайту.

Очевидно, распространители спам-писем воспользовались чужим громким именем, чтобы привлечь потенциальных клиентов на свои площади. Служба безопасности банка уже приступила к расследованию по факту абьюза.

Источник: rencredit.ru

Латышский телеоператор заспамил чужих абонентов

Операторы сотовой связи Tele2 и Bite, действующие на территории Латвии, обратились в местные надзорные органы с жалобой на конкурирующий сервис. Латышскому центру защиты прав потребителей и Государственной инспекции защиты данных предстоит решить, являются ли спамом десятки тысяч SMS, рекламирующих услуги телеоператора LMT.

SMS-рассылка, послужившая поводом для жалобы, продвигает новый безлимитный тариф LMT. За последний месяц Bite зафиксировал свыше 74,2 тыс. таких сообщений, разосланных по его абонентской базе. Оператор даже публично извинился перед своими клиентами за действия LMT, пояснив, что они противоречат закону. Второй заявитель, Tele2, специальных подсчетов не производил, но оценил объем спам-рассылки в своих сетях в десятки тысяч SMS.

Как оказалось, новый тариф LMT рекламировался также через баннеры, размещенные на его сайте и ключевых новостных порталах Латвии. Посетителям предлагалось разгласить эту новость, кликнув по баннеру и указав номер телефона. Тем не менее, Bite полагает, что большая часть непрошеной рекламы распространялась автоматизированными средствами, так как подобные сообщения приходили и на электронную почту.

Европейская директива о персональных данных 2002/58/ЕС, действующая на территории Латвии, равно как и местный закон о предоставлении интернет-услуг обязывают авторов коммерческих рассылок заручаться предварительным согласием получателей (принцип opt-in).

Источник: biznes.delfi.lv

“Отдел кражи личности” собирает реквизиты банковских карт

Австралийский антиспам-ресурс Hoax-Slayer предупреждает о фишинговой рассылке, ориентированной на держателей пластиковых карт Visa и Mastercard.

Авторы письма уведомляют безликих получателей о некоем инциденте, якобы ставящем под угрозу сохранность “персональных информаций” (personal informations) - паролей к личным онлайн-счетам и данных кредитных карт. Для активации этих “информаций” держателям Visa или Mastercard предлагается перейти по указанной ссылке. Очевидно, фишеры хотели расширить круг охвата, распространяя свои послания под сдвоенным именем Visa / Mastercard. Однако они, как справедливо отмечает Hoax-Slayer, рискуют добиться прямо противоположного эффекта. Наличие грубых ошибок в англоязычном тексте и предложение активировать ссылку, которое не сделает ни одна уважающая себя финансовая организация, должны сразу насторожить внимательного читателя.

По свидетельству Hoax-Slayer, фишерская ссылка привязана к странице-ловушке, запрашивающей номер карты, однако размещенной на обычном сайте (в адресе отсутствует указание безопасного соединения - https). Здесь же приведена картинка типового теста CAPTCHA, очевидно, призванная создать иллюзию безопасности. Тот, кто ввел требуемые данные на поддельной странице, перенаправляется на следующие и оставляет там еще больше информации, которая попадает прямиком к фишерам. По иронии судьбы они обозначили автора своей рассылки как “Identity Theft Department”, что можно перевести как “отдел кражи личности”.

Источник: hoax-slayer.com

Британцев начнут штрафовать за маркетинговый спам

Британский комиссариат по защите частной информации (Information Commissioner’s Office, ICO) намерен оштрафовать двух рекламодателей, разославших миллионы непрошеных SMS. Правонарушителям предоставлена возможность доказать, что их рассылки соответствуют требованиям закона, в противном случае с них суммарно взыщут свыше 250 тыс. фунтов стерлннгов (403,3 тыс. долл.).

Маркетинговый спам в Великобритании – явление довольно распространенное, хотя действующее в стране Положение о частной информации и электронной связи (Privacy and Electronic Communications Regulations, PECR) запрещает распространять коммерческую рекламу без согласия получателей. За последние полгода ICO получил около 30 тыс. жалоб на рекламные звонки и текстовые сообщения - в основном, с предложением выплат по несчастному случаю и помощи в получении страховки. Число жалоб неуклонно растет, и ICO счел своим долгом начать широкую кампанию по истреблению недобросовестных методов ведения бизнеса.

В настоящее время этот независимый орган проводит расследование в отношении 8-ми случаев нарушения PECR. Денежные штрафы, грозящие двум неназванным правонарушителям, - его первый результат. Обоим были высланы соответствующие письма с уведомлением и положен месячный срок, чтобы оправдаться. Если за этот период они не смогут представить доказательства своей невиновности, штрафные санкции будут введены в силу.

Источник: ico.gov.uk

WOT об абьюзах на сервисах коротких ссылок

Участники финского проекта Web of Trust (WOT) опубликовали статистику, подтверждающую популярность легальных сервисов коротких ссылок у спамеров, распространителей зловредов и других криминальных элементов.

Исследование WOT показало, что 8,7% сайтов, доступных через TinyURL, и 5,0% ресурсов, привязанных к ссылкам Bit.ly, потенциально опасны или содержат запрещенный контент. Такие площадки чаще всего хостятся в TLD-зоне .com, хотя их доля в общей массе com-доменов невелика. Низкие оценки WOT за благонадежность получили лишь 2,5% com-сайтов, а в категории “защита интересов несовершеннолетних” - 3,6%. Эти показатели более высоки в зонах .info, .net и .biz (10,7; 9,6 и 9,5% “плохих” сайтов соответственно).

Сокращенные ссылки нередко используются злоумышленниками, чтобы направить трафик в страны со слабой правовой базой. По данным WOT, наиболее “популярными” региональными доменами в этом отношении являются .ac (о. Вознесения, 91% “плохих” доменов), .ms (о. Монтсеррат в группе Малых Антильских о-вов, 65%), .pr (Пуэрто-Рико, 46%), .mu (Маврикий, 36%) и .tc (о-ва Теркс и Кайкос, Багамы, - 35%).

За основу исследования были взяты результаты анализа почти 1,7 млрд. коротких ссылок, сгенерированных за все время существования Bit.ly (запущен в 2008 г.) и TinyURL (работает с 2002 г.). Срок окончания сбора данных – декабрь 2011 г. Репутационный рейтинг сайтов WOT определяет на основании отзывов пользователей своего адд-она, призванного оградить путешественников по Сети от недоброкачественного контента и сомнительных торговых сделок. Услугами WOT пользуются такие веб-сервисы, как Facebook, поисковики Mail.Ru и DuckDuckGo. Клиентская база WOT насчитывает 45,5 млн. пользователей. Помимо результатов краудсорсинга, участники проекта используют также информацию, получаемую из ряда специализированных источников.

Источник: mywot.com




Написать письмо

Прислать статью редактору

Мнение редакции не всегда совпадает с мнением авторов материалов.
Редакция оставляет за собой право не публиковать присланную статью без объяснения причин.
Присланные статьи не рецензируются.

(C) "Лаборатория Касперского", 1997 - 2012


В избранное