Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Электронный журнал "Спамтест". Все о борьбе со спамом


Электронный журнал "Спамтест" No. 479

в этом номере:


Новости

В 2013 году зафиксировано снижение количества фишинговых сайтов

Согласно отчету за I квартал 2013 года, представленному Anti-Phishing Working Group (APWG), наблюдается выраженная тенденция к снижению числа фишинговых сайтов. При этом фишинговые атаки становятся более таргетированными и перестают напоминать «стрельбу из дробовика».

В целом уменьшение количества фишинговых атак с января по март 2013 года составило 20%. В результате показатели объемов фишинга стали самыми низкими за все время с октября 2011 года. По мнению экспертов, это можно объяснить снижением количества виртуальных серверов, с которых проводятся фишинг-атаки. Согласно подсчетам сопредседателя Anti-Phishing Working Group Рода Расмунсена (Rod Rasmussen), число фишинговых сайтов, размещенных на таких серверах, уменьшилось за период с октября 2012 года по февраль 2013 года с 14.400 до 1.653. «Такое резкое уменьшение их числа может означать, что злоумышленники стали использовать сервера не для фишинг-атак, а для распространения вредоносного ПО или DoS-атак», объясняет Расмунсен.

Уменьшилось и количество брендов, являвшихся целью фишеров. Максимум был достигнут в ноябре 2012 года и составил 430 позиций. А уже в феврале данный показатель равнялся 348 и был самым низким с ноября 2011 года. В I квартале 2013 года на первое место по востребованности у фишеров вышли платежные системы, обогнав финансовые организации и СМИ.

В среднем по всему миру зараженность компьютеров в исследуемом периоде составила 31%. Самым инфицированным по-прежнему остается Китай более половины всех компьютеров страны. А самой «чистой» страной на сей раз стала Финляндия (17%). В России заражено 36,2% компьютеров.

При этом эксперты отмечают, что 92% пользователей так и не научились распознавать фишинговые письма. Ситуация усугубляется тем, что фишинг направлен на конкретные цели, а фишинговые сообщения становятся все более правдоподобными и трудно определяемыми.

Источник: APWG, «Phishing Activity Trends Report» (PDF)

Спамеры выжили «Мамбу» из соцсети «ВКонтакте»

Крупнейший в России сервис онлайн-знакомств «Мамба» удалил свое приложение из социальной сети «ВКонтакте». Официальной причиной послужили спамеры, рассылающие зараженные вирусами сообщения.

Приложение «Мамбы», разработанное для «ВКонтакте», давало возможность пользователям соцсети знакомиться и общаться, не выходя за ее пределы. На приложение с момента его запуска в 2011 году подписались более 1 миллиона граждан, причем показатели активности аудитории составляли почти 100 тысяч человек в день. Для сравнения: всего «ВКонтакте» зарегистрировано 210 миллионов пользователей, из них ежедневно соцсеть посещают 47 миллионов.

Правда, представители «Мамбы» отмечают, что толку от этой сотни тысяч было немного. Большинство пользователей приложения не собирались платить какие-либо деньги. При этом примерно 60 тысяч ежедневных контактов приходились на несовершеннолетних пользователей, скрывших свой истинный возраст при регистрации, или на спам. Попытки «Мамбы» организовать представителей «ВКонтакте» на борьбу со спамерами не увенчались успехом. Поскольку правилами соцсети запрещено регистрироваться в приложениях по номеру телефона, то спамеры успешно создавали массу новых логинов, с которых шли рассылки.

«Мы осознали, что наше приложение в соцсети — по сути, полностью брендинговый продукт: оно не генерирует деньги. И при этом представляет собой широко открытые ворота для спама — порядка 90% всей спам-активности внутри «Мамбы». И мы решили закрыть проект», заявил исполнительный директор сервиса знакомств Ярослав Сергеев.

Представители «ВКонтакте» имеют свою версию разрыва отношений с «Мамбой». Они утверждают, что администрация социальной сети закрыла приложение самостоятельно «за нарушение правил». Более точная информация оказалась «служебной и не подлежащей разглашению».

Источник: Известия

Спамеры покоряют Facebook именем Джеки Чана

По Facebook распространяется волна спам-сообщений на тему мнимой смерти Джеки Чана во время исполнения трюков.

В рассылаемых сообщениях содержится предложение пройти по предложенным ссылкам, чтобы посмотреть видеоролик с «последним, приведшим к трагедии, трюком актера».

При попытке перейти по данным ссылкам жертва дает доступ к своей страничке в социальной сети постороннему приложению. С этого момента с инфицированного аккаунта в Facebook начинается рассылка спам-сообщений по друзьям пользователя. Следует добавить, что в процессе загрузки приложения пользователь может либо согласиться с тем, что рассылка ведется от его имени, либо нажать кнопку «don’t allow».

На следующем этапе на фоне изображений некого пострадавшего (предположительно Джеки Чана) появляется сообщение, предлагающее пользователю немедленно скачать и установить плагин, который необходим для просмотра ролика о последних минутах актера. А чтобы получить разрешение на демонстрацию сцен «не предназначенных для несовершеннолетней аудитории», следует заполнить онлайн-опрос для участия в розыгрыше призов. В течение всего этого времени приложение занимается рассылкой спама по спискам друзей с аккаунта жертвы.

Специалисты в очередной раз призывают пользователей социальных сетей быть внимательными и не доверять всем сообщениям, содержащим ссылки на события, о котором почему-то еще не написали новостные сайты.

Источник: grahamcluley.com

Врублевский получил срок и обжаловал приговор

31 июля основатель и акционер компании Chronopay Павел Врублевский признан виновным в организации кибератак на сайт «Аэрофлота».

Дело рассматривалось в Тушинском суде г. Москвы. Согласно тексту приговора, «суд установил, что Павлом Врублевским, Максимом Пермяковым, Игорем Артимовичем и Дмитрием Артимовичем совершен неправомерный доступ к охраняемой законом компьютерной информации, повлекший ее уничтожение, блокирование, модификацию либо копирование». Под данной формулировкой понимается организация DDoS-атаки на платежную систему «Ассист» в период с 15 по 24 июля 2010 года.

У ООО «Ассист» был заключен договор с ОАО «Аэрофлот» на продажу электронных билетов. По мнению следствия, в начале июля 2010 года Павел Врублевский создал организованную группу, целью работы которой был разрыв контракта между ООО «Ассист» и ОАО «Аэрофлот». По мнению следователей, Врублевский рассчитывал, что «Аэрофлот», отказавшись от услуг «Ассист», заключит контракт с компанией Chronopay. Таким образом, Врублевский выступал в роли заказчика DDoS-атаки. Исполнителями стали братья Игорь и Дмитрий Артимовичи, а также сотрудник Chronopay Максим Пермяков.

В результате атаки платежная система была блокирована, что привело к убыткам ООО «Ассист», оцениваемым в 15 миллионов рублей. ОАО «Аэрофлот» объявил о понесенных потерях в размере свыше 146 миллионов рублей. По данным суда, Врублевский заплатил своим подельникам за операцию более 20 тысяч долларов. 31 июля 2013 года суд признал Павла Врублевского виновным по статье 272 УК РФ (неправомерный доступ к охраняемой законом компьютерной информации) и приговорил его к 2,5 годам колонии общего режима.

6 августа 2013 года адвокат Павла Врублевского, Людмила Айвар сообщила о том, что он обжаловал приговор. Поводом для обжалования стал тот факт, что ст. 272 УК РФ в 2011 году была декриминализована. В результате внесенных тогда поправок из статьи была убрана фраза «причинение вреда ЭВМ и сети ЭВМ». В результате получается, что DDoS-атаки блокируют работу сайта-жертвы, но не претендуют на какие-либо действия с информацией. То есть, их организация и проведение не могут рассматриваться в рамках данной статьи УК РФ. Кроме того, по словам адвоката, суд в ходе судебного следствия даже не пытался установить, к какой именно информации на сайте «Аэрофлота» получил доступ Врублевский.

Источник: РАПСИ

Источник: Ведомости


Записки спам-аналитиков

Мошенничество на Рамадан

Татьяна Щербакова, эксперт «Лаборатории Касперского»

Священный для мусульман месяц Рамадан в этом году начался 10 июля. В течение этого месяца правоверные мусульмане соблюдают пост, полностью отказываясь от приёма пищи, питья и курения в дневное время. И каждый год спамеры эксплуатируют тематику Рамадана для привлечения внимания к своим рассылкам. В основном речь идет о рекламе товаров, а также ресторанов и услуг по доставке еды в ночное время.

Но в этом году спамеры решили не ограничиваться рекламой. Мы обнаружили мошенническую рассылку на английском языке, авторы которой уведомляют получателя о несуществующем выигрыше в промоакции, якобы организованной Международной Исламской Миссией совместно с нетфедобывающей компанией Petronas. Размер обещанного мошенниками выигрыша составляет 500 тысяч долларов США.

Для привлечения внимания адресата в теме письма мошенники написали «RAMADHAN AL- MUBARAK», что в переводе означает «Счастливого Рамадана», а в качестве приветствия использовали знакомую каждому мусульманину фразу на арабском языке «Assalamu Alaikum!». В тексте сообщения мошенники подчеркивают, что описываемая промоакция проводится впервые и одобрена религиозно-политической организацией «Братья-мусульмане». Для того чтобы убедить жертву в легитимности рассылки, спамеры сообщают, что электронная форма промоакции обусловлена тем, что в исламе запрещены азартные игры, а цель самого розыгрыша - помощь настоящим мусульманам и донесение духа исламской религии до остального мира.

Если получатель письма клюнет на приманку, можно предположить, что далее события будут развиваться по стандартной «нигерийской» схеме. Обратившемуся за несуществующим выигрышем «счастливчику» мошенники предложат выплатить какой-нибудь налог или коммиссию за перевод денег. Для жертвы мошенников сумма будет выглядеть очень скромной по сравнению с размером выигрыша. Заполучив ее, злоумышленники скроются в неизвестном направлении.




Написать письмо

Прислать статью редактору

Мнение редакции не всегда совпадает с мнением авторов материалов.
Редакция оставляет за собой право не публиковать присланную статью без объяснения причин.
Присланные статьи не рецензируются.

(C) "Лаборатория Касперского", 1997 - 2013


В избранное