Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Электронный журнал "Спамтест". Все о борьбе со спамом


Электронный журнал "Спамтест" No. 524

В этом номере:


Новости

США опять стали «королями спама»

США уже четвертый квартал подряд сохраняют за собой лидерство по спам-рассылкам в мире, заявляет Sophos в своем отчете за второй квартал 2014 года.

На долю США приходится 24,2% от всех нежелательных массовых рассылок. На втором месте оказалась Франция — 6,7% от спам-трафика. Китай находится на третьем месте (6,2%). Четвертая — Италия (5,2%), а замыкает пятерку Россия (5,1%), хотя еще в первом квартале она занимала третье место.

В списке по количеству спама на душу населения лидирует Болгария. На каждого жителя приходится в 2,1 раза больше «мусорных» писем, чем в США. Любопытно, что в предыдущем отчете на вершине списка пребывала Белоруссия.

Источник: Sophos

Пользователи становятся жертвами «отпускного спама»

Интернет-мошенники активно рассылают «отпускной спам в электронной почте, социальных сетях и SMS-сообщениях, сообщает антивирусная компания ESET.

Это сезонный вид спама, распространяемый в период отпусков. В своих письмах мошенники представляются соотечественниками пользователя и сообщают, что отправились отдохнуть за границу, где лишились денег, кредитных карт и документов. В качестве примера ESET приводит послание, в котором злоумышленник сокрушается, что его багаж, содержащий паспорт, мобильный телефон и все необходимые вещи, был утерян, а сам он находится на Кипре. Мошенник пытается оказать давление на получателя письма, жалуясь, что теперь он попал в ужасное положение и ему срочно необходима помощь.

В итоге, спамер просит оказать ему содействие для восстановления утерянных кредиток и документов, и для этого получатель письма должен выслать ему свои личные данные, которые и являются главной целью рассылки.

Согласно отчету ESET, мошенники всячески стараются убедить получателя в подлинности сообщений. В отличие от авторов «нигерийского спама», которые без зазрения совести прибегают к автоматическому переводу их писем, отправители «сезонного спама» проявляют большую изобретательность. Скажем, в Ирландии сотрудника антивирусной компании обнаружили фишинговые письма на ирландском (гэльском) языке или подписанные типичными для уроженцев этой стран именами и фамилиями. Чтобы не попасться «на удочку» злоумышленников, такие письма следует просто игнорировать и не вступать в переписку с отправителями, чтобы не подтвердить свой адрес электронной почты, предупреждает представитель ESET.

Источник: ESET

Россия объявлена главной зомби-страной

Россия возглавила список так называемых «зомби-стран» по рассылке спама, сообщает компания CYREN, специализирующаяся на разработке облачных решений в сфере информационной безопасности.

По данным обнародованного CYREN отчета за второй квартал 2014 г., российские компьютеры-зомби рассылают порядка 13,1% мирового спама. Речь идет о массовой рассылке с зараженных компьютеров россиян, когда сами владельцы не знают о том, что с их электронных адресов разлетаются рекламные послания.

Примечательно, что это первый случай за целых четыре года, когда с лидирующего места была свергнута Индия, на долю которой теперь приходится 10,7% зомби-спама. Среди новых стран участниц этого списка исследователи компания CYREN называют Перу. Ведущими странами-производителями спама остаются Испания (8%), Аргентина (8%) и США (6%), а также новичок – Вьетнам (7%). Замыкает первую «пятерку» Германия, которая производит 5% всего спама.

В целом, количество спама остается без серьезных изменений - порядка 55 млрд писем в день, однако в июне 2014 г. CYREN зарегистрировала самый низкий объем рассылки за последние пять лет.

Наиболее частыми темами в спам-сообщениях, остаются предложения о покупке различных фармацевтических препаратов - 43% от всех писем. Предложение работы – на втором месте (22%). Кроме того, отмечается рост числа писем с приглашением получить выгоду от покупки-продажи дешевых акций. Доля такого спама увеличилась до 17% от посланий, отправленных во втором квартале 2014 г, подчеркивается в докладе CYREN.

Источник: CYREN

Президентом Турции может стать спамер

Кандидаты в президенты Турции используют спам в своей избирательной кампании, сообщают турецкие СМИ. Они отправляют тысячи текстовых сообщений на мобильные телефоны граждан без согласия самих пользователей.

В отправке спама были замечены избирательные штабы нынешнего премьер-министра Реджепа Тайипа Эрдогана, представляющий правящую умеренно исламскую Партию справедливости и развития, и кандидата от оппозиции Экмеледдина Ихсаноглу, генеральный секретаря Организации исламского сотрудничества. Любопытно, что спам-рассылка была произведена в священный для мусульман праздник Лейлят-аль-Кадр.

В массовых сообщениях кандидаты в президенты призвали избирателей прийти на участки 10 августа, когда и состоятся всенародные выборы. Сообщения были квалифицированы специалистами как «спам», поскольку они были отправлены без согласия пользователя. За подобные письма существуют серьезные наказания в Европе и США, однако таких санкций в Турции нет, отмечает местное издание Hurriyet Daily News.

Между тем, законопроект, посвященный электронной коммерции, содержит статью, регулирующую спам, но так как турецкие законодатели его не ратифицировали, то такого рода массовые рассылки пока не считаются незаконными.

По данным издания, политические партии кандидатов в президенты обращались в частные компании, специализирующиеся на массовых рассылках. Большинство из них берет в качестве оплаты около 2500 турецких лир (около $1170) за 250 000 сообщений или 1200 лир ($560) за 100 000 писем. У этих компаний также есть возможность рассылать письма в зависимости от пола, возраста пользователей и места жительства. Например, политическая партия может выбрать отправку сообщений только женщинам в возрасте от 18 до 25, живущим в Стамбуле.

Источник: Hurriyet Daily News

Рассылка троянца от имени канадского банка

Сообщения, маскирующиеся под письма клиентам от Королевского банка Канады (Royal Bank of Canada), могут заразить компьютеры пользователей троянцем, который заставит ПК рассылать спам и сообщит злоумышленникам конфиденциальные данные пользователя.

Поддельные письма, которые информируют пользователя о якобы имевшем место переводе денег на его счет, содержат прикрепленный архив под названием «INTERAC_PAYMENT_07222014», внутри которого находится исполняемый файл с таким же именем. В большинство подобных посланий говорится о том, что услугу по финансовому переводу оказывает канадский сервис Interac.

Это уже не первый случай спам-рассылки, связанной с Королевским банком Канады. Ранее клиенты банка получали сообщения электронной почты, которые содержали предупреждение: «Срок действия вашего цифрового сертификата истек!». В это письмо была вложена ссылка, пройдя по которой клиент якобы мог зарегистрировать новый сертификат.

Однако пройдя по предложенной ссылке, жертва перенаправлялась на веб-сайт, содержащий пакет эксплойтов Blackhole. Если атака происходила успешно, на компьютер загружался троянец Buzus - вредоносная программа, предназначенная для хищения учетных данных пользователей. Помимо этого, троянская программа создает бэкдор, через который злоумышленники могут управлять компьютером удаленно.

Источник: Softpedia


Записки спам-аналитиков

Донор с доставкой на дом

Татьяна Куликова,
эксперт «Лаборатории Касперского»

Предложение руки и сердца в обмен на оплату проезда до места жительства потенциального жениха – распространенный прием в мошенническом спаме. Гораздо реже в письмах встречаются «благородные» предложения помощи, правда, не всегда безвозмездной.

Некий житель Одессы за немалое вознаграждение пожелал выступить донором органов. В письме он сообщал состояние своего здоровья («не отличное, но очень хорошее»), биометрические данные (рост – 1 метр 74 см, вес – 63 кг) и даже группу крови. Сумма, за которую «одессит» был готов поделиться почкой или печенью, не называлась, а главным условием донорства была операция в европейской клинике.

Вполне ожидаемо, что людям, которые откликнутся на это сообщение и решат воспользоваться столь интересным предложением, придется выложить потенциальному донору немалую сумму денег. Скорее всего, «одессит» попросит задаток на оплату поездки в Европу или проведение дополнительных анализов в качественной лаборатории, а после перечисления денег исчезнет вместе с полученным капиталом. Честность и сделки, навязываемые в спаме – вещи несовместимые. Тем более, ни в коем случае нельзя рисковать, вступая в переговоры с мошенниками, в ситуациях, когда речь идет о здоровье или жизни.

Примеры спамовых писем смотрите на сайте Securelist.ru




Написать письмо

Прислать статью редактору

Мнение редакции не всегда совпадает с мнением авторов материалов.
Редакция оставляет за собой право не публиковать присланную статью без объяснения причин.
Присланные статьи не рецензируются.

(C) "Лаборатория Касперского", 1997 - 2013


В избранное