Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Электронный журнал "Спамтест". Все о борьбе со спамом


Электронный журнал "Спамтест" No. 507

В этом номере:


Новости

Cloudmark о январском SMS-скаме

По оценке Cloudmark, в январе количество жалоб на текстовый фишинг, поданных американцами через службу 7726, увеличилось на 78%. В этом месяце вклад фишеров в тематический состав мошеннических SMS-рассылок составил 55%.

Наиболее привлекательной мишенью для фишеров являлись владельцы предоплаченных дебетовых карт, в особенности AchieveCards. На долю таких объектов охоты в первый месяц года пришлось 54% зафиксированных SMS-атак фишеров. Дело в том, что предоплаченные дебетовые карты, как правило, плохо защищены от фрода, то есть риск для мошенников здесь минимален. В то же время по таким картам можно напрямую получить наличные через многие банкоматы.

Вторым популярным объектом фишинга в январе являлись идентификаторы к мобильным аккаунтам. Согласно статистике Cloudmark, на их долю в этом месяце пришлось 30% попыток фишинга. Чтобы выудить у абонентов ключи к аккаунтам, мошенники распространяли поддельные SMS-сообщения от телеоператоров, снабжая их ссылками на сайты-ловушки. По свидетельству экспертов, такие атаки отличались хорошей подготовкой: фишинговые имитации выглядели практически безупречно, а рассылки велись явно по готовым спискам телефонных номеров и соответствующих операторов.

Остальные мошеннические SMS-рассылки в январе распределились следующим образом:

  • трудоустройство – 9%;
  • реклама товаров – 8%;
  • займы «до получки» – 8%;
  • розыгрыши «бесплатных» призов – 7%.

Особо Cloudmark отметила SMS-фишинг, использующий в качестве приманки тему скидок на пакет Microsoft Office. Такие фейковые предложения поступали с ограниченным сроком – как правило, фишеры предупреждали, что солидная скидка действительна в течение получаса. На указанной ссылкой странице размещался таймер, подгоняющий нерешительных и осторожных. Оставленные на этой странице персональные данные направлялись фишерам, а жертва, которой обещали выслать по почте ссылку для загрузки, оставалась ни с чем.

Источник: Cloudmark

Первый отчет об интернет-угрозах под брэндом CYREN

Израильская ИБ-компания Commtouch, недавно переименованная в CYREN, опубликовала отчет об угрозах безопасности, обнаруженных ею в 2013 году. Эксперты особо отметили заметный рост числа Android-зловредов, а также случаев вымогательства с помощью блокеров-шифровальшиков.

Согласно статистике CYREN, уровень спама в почтовой корреспонденции в минувшем году показал тенденцию к снижению. Тем не менее, дневная норма почтового мусора все еще значительна и в среднем составляет 78 млрд. сообщений. Примерно половина этого потока исходит с территории 10 основных стран-источников спама. Эксперты отметили рост числа целевых и локализованных спам-рассылок, а также учащение использования спамерами актуальных новостных тем с целью повысить процент доставки.

Число обнаруженных фишинговых сайтов в сравнении с 2012 годом выросло на 264%. Главной мишенью фишеров в минувшем году являлась клиентура PayPal. CYREN ежедневно регистрировала порядка 750 новых сайтов-ловушек, имитировавших службы этой платежной системы.

Увеличилось также количество вредоносных URL: в 2013 году оно на 131% превысило предыдущий показатель.

Полностью годовой отчет CYREN можно посмотреть на сайте компании (требуется регистрация).

Источник: CYREN

McAfee коротко о спаме по итогам IV квартала 2013 года

С выпуском очередного квартального отчета об интернет-угрозах McAfee вводит новый формат. Отныне статистика в таких публикациях компании будет выделена в особый раздел и останется лишь в графическом виде. Текстовая часть квартальных отчетов сосредоточится на ключевых угрозах и событиях квартала. Так, в отчете McAfee за минувший квартал освещены 4 наиболее актуальные, по мнению экспертов, темы: кибератаки на PoS-терминалы Target и других ритейлеров; рост количества вредоносных файлов с цифровыми подписями; обнаруженная McAfee уязвимость нулевого дня в Microsoft Office; дальнейшая экспансия мобильных угроз.

Согласно статистике McAfee, в 4-м квартале защитные решения этой компании совокупно заблокировали свыше 5,5 трлн. спам-сообщений. Поток легальной корреспонденции был заметно скромнее и составил менее 2 трлн. писем.

Основными хостерами спамерских URL являлись США (47%) и Германия (12%). За минувший квартал эксперты также зафиксировали более 200 тыс. фишинговых URL; около половины (47%) этих страниц были размещены на территории США.

Количество резидентных ботов, распространяющих спам, в октябре-декабре заметно уменьшилось и составило менее 10 миллионов. При этом 35% таких заражений во всем мире, по данным McAfee, пришлось на долю Cutwail, 31% – на Kelihos, 15% на Slenfbot.

Источник: McAfee

Штраф за SMS-спам оставлен в силе

Арбитражный суд Республики Бурятия отказал в удовлетворении ходатайства ООО «Весь мир» об отмене штрафа, наложенного ранее местным УФАС за распространение текстовой рекламы без согласия получателей.

Штраф в размере 100 тыс. рублей был наложен антимонопольщиками на «Весь мир» по итогам рассмотрения жалобы одного из бурятских абонентов. Заявитель отметил, что не давал согласия на получение SMS-рекламы зарубежных туров, распространяемой компанией «Весь мир».

Установив факт нарушения требований ч. 1 ст. 18 федерального закона «О рекламе», бурятское УФАС возбудило дело и наложило на ООО «Весь мир» административный штраф в размере 100 тыс. рублей. Такое решение не удовлетворило рекламодателя, который попытался оспорить его через арбитраж, но как видим, безуспешно.

Источник: УФАС по Республике Бурятия

Новый успех ФТК в крестовом походе против SMS-спама

Две чикагские компании, обвиняемые в рассылке нелегитимных SMS-сообщений с посулами «бесплатных» призов, заключили мировое соглашение с Федеральной торговой комиссией США. Обе являются ответчиками по иску ФТК, поданному год назад против 29 компаний и физических лиц, практикующих мошеннические методы продвижения платных услуг в мобильном сервисе.

Согласно исковому заявлению, владельцы CPA Tank и Eagle Web Assets нанимали спамеров для рассылки миллионов SMS с предложением получить подарочную карту на $1000 от Wal-Mart или Best Buy. Кликнув по указанной спамерами ссылке, абонент обнаруживал, что для получения заветного приза он должен заполнить сомнительную анкету и принять ряд маркетинговых предложений, как правило, платных. При этом сам «подарок» нередко оказывался мифом, а персональная информация, собранная в результате спам-кампании, впоследствии продавалась сторонним лицам.

Согласно условиям достигнутого соглашения, с CPA Tank и Eagle Web Assets будет совокупно взыскано 200 тыс. долларов. Правонарушителям также впредь запрещается делать необоснованные заявления при продвижении товаров или услуг, скрывать важную для потребителя информацию, проводить спам-рассылки или поощрять такие действия. «Рассылка нелегитимных текстовых сообщений грозит преследованием со стороны ФТК, – заявила Джессика Рич (Jessica Rich), директор Бюро ФТК по защите интересов потребителей. – Привлечение сторонних исполнителей не освобождает инициатора рассылки от ответственности».

Несколько ранее аналогичное соглашение с ФТК заключили еще 12 ответчиков, которые, по свидетельству истца, являются операторами веб-сайтов, продвигаемых в «подарочном» SMS-спаме. Соучастники мошеннических схем, наживающиеся на принудительном сервисе и продажах пользовательской информации, оштрафованы на общую сумму 2,5 млн. долларов.

Источник: FTC


Записки спам-аналитиков

Мошенники разыгрывают нетрадиционную карту

Мария Рубинштейн,
эксперт «Лаборатории Касперского»

В хорошо знакомый нам и нашим читателям арсенал "нигерийских" уловок добавилась еще одна.

Вот некий Питер Гамба (или Гамаба?) из другой африканской страны - Уганды - просит помощи: у себя на родине он подвергается преследованиям за свою сексуальную ориентацию. Нашему герою грозит тюремное заключение или даже смерть. Но у него есть деньги, три миллиона триста тысяч долларов. Дальше - привычное: получите их, положите на свой счет, и за помощь вы получите 20% от этой суммы.

Тему дискриминации меньшинств в последнее время обсуждают так часто (особенно в США, где находится значительная часть англоязычных пользователей интернета), что ничего не слышать об этом практически невозможно. Свое мнение по этому болезненному вопросу имеет почти каждый. Расчет мошенника понятен: даже если часть его адресатов окажется консервативно настроенными поборниками традиционных ценностей, то кто-то обязательно проникнется сочувствием к несчастному жителю Уганды, которому грозят жестокие репрессии.

Преследуемые вдовы свергнутых президентов и премьер-министров, хотя и не перевелись в интернете, но уже изрядно набили сетевым жителям оскомину; понимая это, мошенники нащупывают новые, остро-современные способы давить на жалость - и на жадность.

Примеры спамовых писем смотрите на сайте Securelist.com/ru.

Миллионы честных «нигерийцев»

Татьяна Куликова,
эксперт «Лаборатории Касперского»

Гвинея – одна из африканских стран, которые часто встречаются в мошеннических спам-рассылках. И, на первый взгляд, нас не должно удивлять стремление ее правительства восстановить честное имя своей родины. Однако и это достойное дело в руках мошенников становится предлогом для того, чтобы изъять деньги из кошелька пользователей.

Недавно мы обнаружили рассылку «нигерийских писем» от лица «начальника финансовой службы республики Гвинея». Господин Пол Уильямс в своем письме пытается всячески заверить получателя в своих добрых намерениях, которые являются отражением добрых намерений всей нации. Для укрепления своего имиджа «честной державы» правительство Гвинеи согласовало с ООН выплату компенсации жертвам мошенничеств, пострадавших от действия их сограждан. Для получения своей доли обкраденным иностранцам достаточно просто связаться с «господином начальником финансовой службы».

Правда, странный адрес, с которого министр присылает свои письма должен немного охладить желающих свидетельствовать в пользу честности и порядочности жителей африканской республики. Искаженное написание должности, расположение почтового ящика явно не на официальном сайте правительства Гвинеи, само по себе странное использование общего слова «министр» в поле From (без уточнения области деятельности) должны вызвать подозрения.  Конечно, в любой стране есть люди безукоризненного поведения, но они вряд ли будут предлагать случайным адресатам миллионы долларов для восстановления имиджа своей страны.

Примеры спамовых писем смотрите на сайте Securelist.com/ru.




Написать письмо

Прислать статью редактору

Мнение редакции не всегда совпадает с мнением авторов материалов.
Редакция оставляет за собой право не публиковать присланную статью без объяснения причин.
Присланные статьи не рецензируются.

(C) "Лаборатория Касперского", 1997 - 2013


В избранное