Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Электронный журнал "Спамтест". Все о борьбе со спамом


Электронный журнал "Спамтест" No. 448


Новости

Cutwail вновь призван под знамена “Зевса”

Эксперты SecureWorks (ныне в составе Dell) предупреждают о новой волне спам-рассылок с ботнета Cutwail, нацеленных на распространение р2р-модификации ZeuS, известной как Gameover.

Миллионы вредоносных писем пытаются убедить получателя, что ведущие банки США открыли новый защищенный канал, дабы клиенты могли спокойно доверять почте персональные данные. Пробная шифровка якобы содержится во вложенном файле, который следует открыть и сохранить содержимое на компьютере. Тем, у кого возникли сомнения в подлинности письма “от банка имярек”, предлагается связаться с отправителем, поименованным в строке From: как “Secure Message” (“защищенное/зашифрованное сообщение”). Пользователя также предупреждают, что после открытия аттача ему как новобранцу придется пройти процесс регистрации. В теле письма приведен телефон некоей службы техподдержки – на тот случай, если “шифровка” не читается.

На самом деле вложенный файл с двойным расширением .pdf.zip содержит даунлоудер Pony, используемый злоумышленниками для загрузки ZeuS. SecureWorks зафиксировала еще несколько тем зловредных писем, распространяемых в рамках текущей спам-кампании. Они могут гласить, например, о входящем сообщении, якобы присланном по факсу или звуковой почте, для воспроизведения которого получателю предлагается некая бесплатная программа.

Источник: secureworks.com

Спамеры осваивают новое социальное пространство

GFI Software обнаружила фармаспам в экспериментальной социальной сети Microsoft, недавно обретшей новый дизайн.

Социальный веб-сервис Socl был запущен в тестовом режиме год назад. В мае доступ к нему был расширен, а в начале текущего месяца MS представил пользователям новую версию Socl, подготовленную по результатам обкатки сайта в полевых условиях. Как и следовало ожидать, в гостеприимно распахнутые двери тут же ринулись спамеры.

Основная масса спамовых сообщений, обнаруженных GFI, призывает покупать дешевую виагру в тех онлайн-аптеках, которые предпочитают ассоциировать себя с канадским фармбизнесом, – Canadian Family Pharmacy, Canadian Health&Care Mall и т.п. По свидетельству экспертов, все указанные спамерами ссылки уже привязаны к одной-единственной странице, выдающей ошибку 404. Вредоносных ссылок в Socl-спаме пока не замечено.

Источник: gfi.com

Границы закону помеха?

Владелец индийской IT-компании 4 года безнаказанно бомбардирует британцев SMS-спамом, зарабатывая на продажах абонентских баз миллионы.

Текстовые спам-сообщения, предлагающие заемщикам оформить заявку на получение компенсации за навязанный банком страховой полис (payment protection insurance, PPI), распространяются с компьютеров Vinayak Infotech & Telecommunications Solutions (Vintels) с производительностью 500 тыс. в сутки. По словам предприимчивого индийца, спам-рассылки обходятся ему совсем дешево, так как он использует американские серверы. Чтобы SMS-спам выглядел убедительнее, “бизнесмен” использует британские SIM-карты, подключая телефоны к корпоративным компьютерам. Базы абонентских номеров, используемые для спам-рассылок, он якобы покупает у британских телеоператоров, хотя не исключено, что эти номера генерируются автоматически.

Если получатель текстового спама ответил на предложение согласием, отказом или просьбой прекратить рассылку, его номер продается как перспективный контакт посредническим компаниям, специализирующимся на оформлении PPI-возвратов на территории Великобритании. Их представители начинают звонить на этот номер, настойчиво предлагая свои услуги, хотя зачастую абонент даже не понимает, о чем идет речь, ибо кредит он не брал и страховку не покупал.

Конфликт банков Великобритании с заемщиками, возникший из-за систематического навязывания необязательных страховок, продолжает усугубляться. По некоторым оценкам, около 3 млн. британцев имеют веские основания для претензий в отношении PPI. Общая сумма, зарезервированная британскими банками для выплат по этим претензиям, в настоящее время составляет 12 млрд. фунтов стерлингов (свыше 19 млрд. долл.). Затянувшийся кризис породил целую армию юридически подкованных стряпчих, готовых за солидное вознаграждение представлять интересы заемщиков, добиваясь возврата завышенных процентов и страховых премий. Конкуренция среди них высока, и такие посредники обычно с благодарностью приобретают готовые списки потенциальных клиентов, дабы не потерять выгодную кормушку.

По тем же причинам текстовый спам, продвигающий услуги по возврату PPI, носит в Великобритании эпидемический характер. Согласно результатам одного из недавних опросов, за последние несколько месяцев такие SMS получили 9/10 британцев. По непроверенным данным, 85% PPI-спама, распространяемого по SMS-каналам, исходит с территории Индии. Британские власти не в состоянии прекратить этот поток, ибо индийские спамеры действуют из-за границы.

По оценке владельца Vintels, его компания является одним из главных распространителей PPI-спама на территории Соединенного Королевства, но, в отличие от своих соперников, находится вне юрисдикции британских законов. Возможно, дерзкий индиец все-таки переоценивает степень своей неуязвимости. Министерство юстиции Великобритании и британский комиссариат по защите частной информации (Information Commissioner's Office, ICO), объявивший войну SMS-спамерам, уже заинтересовались противозаконной деятельностью Vintels и намерены призвать зарубежного гастролера к ответу.

Источник: dailymail.co.uk

Штат Вашингтон против маркетингового спама

Главный прокурор штата Вашингтон подал иск против компании, зарегистрированной во Флориде, и ее владельцев, рассылавших нелегитимную рекламу в виде SMS-сообщений. Это один из немногих прецедентов в местной судебной практике.

Согласно исковому заявлению, Dinav Holding в течение 2-х майских дней докучала жителям штата непрошеными SMS, предлагавшими оформить кредит “до получки” в организациях, не имеющих разрешения осуществлять деловые операции на данной территории. Эти рассылки противоречат федеральному закону TCPA (Telephone Consumer Protection Act – о защите потребителей от телефонного маркетинга), запрещающему автоматизированные SMS-рассылки и автообзвон, а также закону о коммерческих рассылках и закону о защите прав потребителей штата Вашингтон.

Местное законодательство вообще запрещает проводить коммерческие рассылки по SMS-каналам. Многие жители штата платят за каждое SMS-сообщение или пользуются тарифом, лимитирующим их число. Если ответчика признают виновным, ему грозит штраф в размере до 500 долл. за каждое правонарушение.

Источник: seattletimes.com




Написать письмо

Прислать статью редактору

Мнение редакции не всегда совпадает с мнением авторов материалов.
Редакция оставляет за собой право не публиковать присланную статью без объяснения причин.
Присланные статьи не рецензируются.

(C) "Лаборатория Касперского", 1997 - 2012


В избранное