Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Электронный журнал "Спамтест". Все о борьбе со спамом


Электронный журнал "Спамтест" No. 446

в этом номере:


Новости

Symantec зафиксировала резкий спад потоков спама

Согласно статистике Symantec, уровень спама в октябрьском почтовом трафике составил [pdf] 64,8%, т.е. уменьшился более чем на 10 процентных пунктов по сравнению с предыдущим месяцем.

По мнению экспертов, одной из причин падения этого показателя является отсутствие потоков, генерируемых Festi. Этот ботнет-спамер проявлял высокую активность в начале сентября, а в минувшем месяце выход с него практически исчез. Молчание Festi не преминуло отразиться на рейтинге его основного плацдарма, Саудовской Аравии. Эта страна, доселе занимавшая далеко не последние позиции в Тор 10 спамеров, в минувшем месяце вовсе выпала из этого нелестного списка. Октябрьский Тор 10 от Symantec по исходящему спаму возглавила Индия, сохранив свое первенство, но уменьшив вклад в глобальный спам-трафик (11,9%). Второе место заняла Бразилия (7,9%), поднявшись сразу на 4 ступени. США (6,6%) и Канада (5,0%) поменялись местами в ведущей пятерке, которую по итогам октября замыкает Россия (4,6%).

Наиболее высокие уровни спама наблюдались в Саудовской Аравии (79,4%), а в разделении по областям хозяйственной деятельности – в сфере образования (66,8%). В тематическом составе мусорной почты преобладала реклама порноресурсов и сайтов знакомств, доля которой увеличилась почти на 15 пунктов и составила 62,73%. Вырос и вклад спамерских предложений трудоустройства – до 10,45%. Доля фармаспама и рекламы реплик элитных товаров сократилась в 3 раза и в октябре составила 9,79 и 3,74% соответственно.

Присутствие домена .com в ссылках спамеров увеличилось до 63,1%, российского национального домена – сократилось почти в 3 раза, до 4,3%. Средний размер нелегитимных сообщений подрос, доля категории 5-10КБ почти удвоилась и вышла на уровень 0-5КБ (40,9 и 41,8% соответственно).

Вклад фишеров в глобальный почтовый трафик уменьшился на 0,059 пункта и составил 0,35% (1 письмо на 286,9). Наиболее высокие показатели по фишингу зафиксированы в ЮАР и Великобритании (1 на 134,5 и на 145,1 соответственно), а также в госсекторе (1 на 61,4). Лидеры географического рейтинга фишерских рассылок в октябре поменялись местами, возглавила его Великобритания (25,8% потоков), за ней следуют США (20,4%). Новая Зеландия (11,5%) опустилась по этому показателю на 4 позицию, пропустив вперед Австралию (17,5%).

Общее количество фишинговых сайтов, обнаруженных экспертами, уменьшилось на 22%. Около половины из них составляют легитимные ресурсы, взломанные фишерами с целью размещения поддельных страниц. Доля сайтов-ловушек, созданных автоматизированными средствами, увеличилась на 5% – до 44,5%. Число неанглоязычных имитаций выросло на 17%; среди них преобладают сайты, оформленные на французском, итальянском, португальском и – впервые – китайском языках.

Статистика по географическому распределению фишинговых сайтов представлена в отчете по итогам сентября. Фишеры по-прежнему предпочитают размещать свои сайты в США (54,2% общего количества), Германии (5,0%, меньше, чем в августе) и Великобритании (3,8%). Основными объектами внимания фишеров являются банки (32,7%), поднявшиеся в октябре на верхнюю строчку списка мишеней, а также сервисы электронной коммерции (31,3%) и информационные сайты (28,9%), спустившиеся с 1 места на 3-е.

Доля вредоносных сообщений в почтовой корреспонденции сократилась, по оценке Symantec, на 0,04 пункта и в октябре составила 0,44% (1 письмо на 229,4). 23,5% таких посланий, заблокированных почтовыми антивирусами компании, были снабжены ссылками на зараженные ресурсы – на 1,3 процентных пункта больше, чем в сентябре. Чаще прочих от вредоносных писем страдали жители Германии (1 письмо на 71,4) и представители госсектора (1 на 50,4).

Больше половины вредоносных сообщений по-прежнему распространяется с территории Великобритании. Вклад США как источника зловредных писем в октябре уменьшился в полтора раза и составил 16,4%; тем не менее, страна сохранила 2 место по этому показателю. 3-ю строчку октябрьского рейтинга распространителей зловредов по почте заняла Германия (7,8%), которая в предыдущем месяце находилась за пределами Тор 10. Еще одним дебютантом непочетного списка стала Франция (1,7%), занявшая по итогам октября 8 место.

Источник: symantec.com

ФАС против маркетингового SMS-спама

Мурманское УФАС оштрафовало ОАО ”Торговый Дом Гермес” на 200 тыс. руб. за противозаконную SMS-рекламу.

Данная организация несколько месяцев досаждала мурманчанам текстовыми рассылками, призывая их посетить магазины HOUSE и Intersport в одном из торговых центров заполярной столицы. Устав от назойливого SMS-спама, абоненты обратились за помощью в отдел “К” областного управления МВД и Мурманское УФАС России.

По результатам расследования антимонопольщики признали SMS-рекламу, распространяемую торговым домом, ненадлежащей и обязали “Гермес” прекратить спам-рассылки. Недобросовестный рекламодатель привлечен к административной ответственности с наложением штрафа в размере 200 тыс. руб.

Источник: murmansk.fas.gov.ru

McAfee о спаме в III квартале 2012

Небольшое увеличение объемов спама, зафиксированное McAfee в конце II квартала, оказалось кратковременным. Согласно статистике компании, в июле-сентябре потоки почтового мусора вновь пошли на убыль, хотя в отдельных регионах наблюдались мощные всплески.

В июле резкий рост спам-активности был зафиксирован в Турции (прирост спама 289%) и в Испании (83%). Рекордсменом по пиковым значениям в III квартале стала Саудовская Аравия: в августе в этой стране было зафиксировано увеличение объемов спама на 700%. Наиболее заметные спады наблюдались в Южной Корее (на 64%), России (41%) и Японии (38%).

Главной темой спам-писем, по данным McAfee, являлась реклама фармацевтических препаратов. Большие потоки фармаспама замечены в России, Колумбии, Индии, Турции, Испании, Германии, Италии, Бразилии и Великобритании. В США и Австралии преобладали фальшивые уведомления о недоставке сообщений, во Франции – маркетинговый спам и фишинговые письма. Последние в еще большем количестве были зафиксированы в Италии и Бразилии.

Общая популяция спамботов, согласно статистике McAfee, с мая начала уменьшаться. В сентябре она сократилась до уровня IV квартала 2011 г. В отчетный период исчез выход с Grum, обезвреженного в июле, заметно спала активность таких производительных ботнетов, как Cutwail и Festi. В России и Южной Корее число активных источников автоматизированного спама снизилось почти на 60%, в Японии – на 26%, в Индии на 20%. В европейских странах этот показатель, напротив, увеличился: в Германии в 2 раза, в Испании на 40%, в Великобритании на 27%. Наибольшее количество рабочих спамботов Cutwail обнаружено на территории Германии, Испании, Бразилии, Колумбии, Японии, США, Великобритании, России; Festi – в Германии, Испании и Колумбии. При этом эксперты отметили, что больше половины спамерской базы в Китае составляют заражения, характерные лишь для этой страны.

За минувший квартал McAfee зафиксировала свыше подозрительных URL – на 20% больше, чем в предыдущем квартале. Эти адреса привязаны к 23,7 млн. доменов и используются, в основном, для размещения вредоносных программ, эксплойтов и хакерского инструментария. 3,5% подозрительных URL злоумышленники использовали для фишинга, 1,1% – для проведения спам-кампаний. Категория спамерских URL, согласно классификации McAfee, охватывает не только рекламные письма, но также мусорные записи в блогах и комментариях. Согласно статистике компании, спамеры предпочитают размещать свои площадки в США, Китае и России.

Основными мишенями фишеров в III квартале являлись финансовые организации и онлайн-аукционы, в меньшей степени – веб-сервисы и интернет-магазины. Особо их интересовала клиентура ведущих банков США и Соединенного Королевства, а также Paypal, American Express, eBay, сервисов ADP (системы автоматизированного расчета зарплаты) и AOL.

Источник: mcafee.com

AdaptiveMobile: SMS-спам получают 60% британцев

По оценке AdaptiveMobile, специалиста по безопасности сотовой связи, SMS-спам получают 14,2 млн. британцев. Суммарное количество нежелательных сообщений, рассылаемых на абонентские номера в этой стране, составляет порядка 148,43 млн. в месяц.

Эти цифры получены экстраполяцией результатов онлайн-опроса, проведенного по заказу AdaptiveMobile в конце октября текущего года. В нем приняли участие 2016 жителей Соединенного Королевства в возрасте от 18 лет. 61% из них судят об SMS-спаме по собственному опыту. 41% опрошенных назвали его самой назойливой формой спама, 36% то же сказали о непрошеных email-письмах, 17% – о бумажных листках и проспектах в домовом почтовом ящике. Тем не менее, 21% британцев считают цифровую связь (Facebook, Twitter, SMS, email, IM) доверенной средой. 60% из них склонны больше верить незнакомцам, если те вступают в контакт по электронной почте, 17% – с помощью SMS.

Как оказалось, 8% участников опроса, получавших текстовый спам, не имеют понятия, как от него защититься. 29% получателей непрошеных SMS заявили, что просто поменяют оператора, если входящий мусор составит 11-30 сообщений в месяц. Увы, 16% британских абонентов, ежемесячно атакуемых спамерами, уже достигли этого уровня. Еще больше настораживает тот факт, что 22% британцев, получающих SMS-спам, стремятся ответить на него, отсылая отправителю “opt out” или “stop”. Как результат почти половина из них получают еще больше спама, непрошеных звонков или теряют деньги на счете. Лишь 8% получателей спама догадались поставить в известность оператора, а 2% – участников пользовательского форума.

Несанкционированные списания в результате SMS-мошенничества невелики и, как правило, долго остаются незамеченными. 14% опрошенных признались, что не станут обращаться к оператору из-за лишних вычетов, пока те не превышают 5 фунтов стерлингов (8 долл.) в месяц. Тем не менее, AdaptiveMobile отмечает, что в масштабах всей страны такие списания в пользу мошенников могут вылиться в колоссальные ежемесячные потери – до 20,4 млн. фунтов (около 32,7 млн. долл.).

Истребить SMS-спам возможно лишь при объединении усилий операторов, поставщиков защитных решений и национальных регуляторов. Активную борьбу с этим злом в Великобритании ведет ICO (Information Commissioner's Office) – независимый комиссариат по защите частной информации. Этот орган наделен полномочиями штрафовать правонарушителей, взимая с них до 500 тыс. фунтов, и является инициатором национальной кампании по выявлению рекламодателей-спамеров.

Источник: adaptivemobile.com

“Нигерийцы” делятся новостями

Эксперт Sophos обнаружил классическое “нигерийское” письмо, отправленное с помощью кнопки “Email to a friend” (“послать ссылку по почте”) на сайте Daily Mail.

Основной текст “нигерийского” сообщения составлен по хорошо известным канонам. Некая миссис Наоми Элвис Майкл жаждет вручить получателю письма 12,7 млн. долл. на благотворительные цели и просит ответить в срочном порядке. Далее следуют неуместное известие о скором завершении комедийного телесериала “Friends ” (“Друзья”) и ссылка на полнотекстовую версию этой “новости”. По свидетельству Sophos, данная ссылка, действительно, открывает страницу Daily Mail с соответствующей заметкой – 9-летней давности. Названный сериал был очень популярен в США в 90-е годы, но сошел с телеэкранов в далеком 2004 году. Что за лирическое отступление, и к чему выдавать столь древний материал за новость?

Оказалось, что авторы “нигерийской ” рассылки просто использовали опцию “Email to a friend”, предоставляемую британским новостным сайтом. Поскольку такое письмо можно сопроводить кратким комментарием, они попросту вставили в соответствующее поле типовой текст, единственной целью которого является вовлечение адресата в переписку. Эксперт отмечает, что во избежание абьюзов формы Daily Mail снабжены обязательным тестом CAPTCHA, однако для “нигерийского” спама это, похоже, не препятствие.

Источник: nakedsecurity.sophos.com

Предпраздничная чистка

В преддверии рождественских праздников американские власти и Европол провели совместную акцию, направленную на ограничение продаж контрафактной продукции онлайн. В ходе параллельных проверок было захвачено свыше 130 доменов, связанных с противоправной торговлей.

Соответствующие сайты обычно предлагают большие скидки на “дизайнерские” модели одежды, обуви, ювелирных украшений, которые на поверку оказываются дешевой подделкой или вовсе не существуют. Такие ресурсы пестрят цельнотянутыми брэндами и активно продвигаются через спам, особенно в праздничный сезон. Обращаясь к сомнительным продавцам, невзыскательный шоппер рискует не только потерять деньги, но и оставить в руках мошенников личные данные и банковские реквизиты.

В США рейды против контрафакта проводились в рамках проекта Cyber Monday 3, в Западной Европе эта операция получила название “проект Transatlantic”. Совместные действия возглавили координационный центр защиты авторских прав (Intellectual Property Rights Coordination Center, IPR Center), работающий под эгидой Службы иммиграционных и таможенных расследований США (Immigration and Customs Enforcement, ICE), и новый участник IPR Center – Европол. Последний проводил расследование при активной поддержке правительств Бельгии, Дании, Франции, Румынии, Испании и Великобритании.

Интернет-магазины, торгующие контрафактом, были выявлены с помощью владельцев известных брэндов. По их наводке федеральные агенты осуществляли контрольные закупки, приобретая модные футболки, DVD-плееры, парфюмерию, ювелирные украшения и прочие предметы роскоши. Если владелец брэнда подтверждал факт его незаконного использования, представители власти обращались к окружному судье, чтобы получить ордер на захват соответствующего домена. Такие ордера были выданы в 6 американских штатах. В итоге в США удалось обезвредить 101 домен местного подчинения, в Западной Европе – 31 (в зонах .be, .eu, .dk, .fr, .ro и .uk). Контролировать провинившиеся домены пока будут государства-участники совместной акции. На всех захваченных сайтах уже размещены пояснительные баннеры и общая информация о копирайте.

В США, помимо захвата доменов, был произведен 1 арест и выявлены аккаунты PayPal, привязанные к мошенническим сайтам. Через них удалось отследить свыше 175 тыс. долл., осевших на счетах недобросовестных торговцев. По завершении расследования эти деньги будут изъяты.

Иммиграционная и таможенная полиция США проводит аналогичные акции в защиту прав потребителей и владельцев торговых марок с июня 2010 года, но впервые – в партнерстве с Европолом. Первоначально эти рейды носили название “операция In Our Sites” (IOS). За минувший период ICE обезвредила 1630 мошеннических доменов, включая новые трофеи, а правительственный баннер, сменивший вывески закрытых магазинов, зафиксировал свыше 110 млн. индивидуальных просмотров. Около половины захваченных доменов уже стали собственностью государства – за отсутствием желающих оспорить конфискацию и ввиду истечения срока подачи такого ходатайства.

Источник: europol.europa.eu

Источник: ice.gov




Написать письмо

Прислать статью редактору

Мнение редакции не всегда совпадает с мнением авторов материалов.
Редакция оставляет за собой право не публиковать присланную статью без объяснения причин.
Присланные статьи не рецензируются.

(C) "Лаборатория Касперского", 1997 - 2012


В избранное