Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Электронный журнал "Спамтест". Все о борьбе со спамом


Электронный журнал "Спамтест" No. 541

В этом номере:


Новости

Праздничные «подарки» от Asprox

Ввиду наступления последнего праздничного сезона в году исследователь Гэри Уорнер (Gary Warner) из университета Алабамы (UAB) предупреждает об активизации вредоносных рассылок с ботнета Asprox. Используя брэнды известных ритейлеров, злоумышленники сообщают получателям, что их заказ готов и его можно забрать в ближайшие часы. С информацией о заказе пользователю предлагают ознакомиться, перейдя по указанной ссылке, которая на самом деле загружает зловреда со скомпрометированного сайта.

Новая спам-атака с Asprox началась накануне Дня благодарения. По свидетельству спам-аналитиков из UAB, использующие Asprox авторы вредоносных рассылок расширили список своих имитаций и в настоящее время распространяют подложные письма от имени HomeDepot, WalMart, CostCo, Target, Krogers и Walgreens. При этом текст фальшивки практически идентичен оригинальному уведомлению, обычно рассылаемому такими онлайн-сервисами. Единственное, что выдает подлог – это целевые сайты, адреса которых не имеют ничего общего с ресурсами ритейлеров.

Заголовки поддельных сообщений довольно разнообразны, но все касаются заказа, якобы оформленного получателем. Примечательно, что адрес отправителя часто расходится с именем, проставленным в теле письма: видимо, злоумышленники сменили шаблоны, но забыли согласовать их со своим списком обратных адресов. Так, в базе антиспамеров уже есть фальшивые уведомления от CostCo, подписанные WalMart и отосланные с адреса billa@, а также спам-письма, распространяемые от имени Target.com, но с поддельного адреса CostCo.

По свидетельству исследователей, текущие спам-рассылки с ботнета Asprox нацелены на распространение двух разных версий неназванной вредоносной программы. Одна из них раздается в виде вложений, другая – с помощью вредоносных ссылок на скомпрометированные и зараженные ресурсы. Насколько удалось установить, эти версии используют разные C&C.

Источник: Malcovery Security

В Подмосковье выписан штраф за SMS-спам

ОАО «Межрегиональный ТранзитТелеком» привлечено к административной ответственности за распространение текстовой рекламы без согласия абонента.

Постановление принято Московским областным УФАС по результатам расследования, подтвердившего, что «Межрегиональный ТранзитТелеком» проводила рекламные SMS-рассылки без согласия абонентов. Поскольку такие действия противоречат требованиям ч. 1 ст. 18 федерального закона «О рекламе», данная SMS-реклама была признана ненадлежащей, а в отношении компании-распространителя было возбуждено дело об административном правонарушении.

По результатам рассмотрения дела и в соответствии с ч. 1 ст. 14.3 Кодекса РФ об административных правонарушениях на компанию наложен штраф в размере 100 тыс. рублей.

Источник: УФАС по Московской области

McAfee коротко о спаме и фишинге в III квартале

ИБ-компания McAfee (ныне часть Intel) опубликовала отчет по интернет-угрозам по итогам третьего квартала. Согласно представленной в нем статистике, в минувшем квартале глобальный поток почтового спама возрос на 40% и превысил 10 млрд. сообщений. Эксперты объясняют этот прирост изменением методики сбора данных, расширением клиентской базы, а также активизацией ботоводов и snowshoe-спамеров (snowshoe – тактика использования большого количества сменных IP-адресов и доменов для обхода репутационных фильтров). Объем легитимной почты в августе-октябре составил немногим более 5 млрд. писем.

Число новых URL, используемых спамерами, в 3 квартале несколько снизилось. Больше половины (54%) спамерских доменов были ассоциированы с американским веб-хостингом.

Количество новых фишинговых URL, по данным McAfee, за квартал увеличилось примерно в 10 раз, до 2,5 млн. Основной причиной столь резкого скачка, по мнению экспертов, явились масштабные рассылки российских фишеров, продвигавших нелицензированные интернет-аптеки. Дело в том, что авторы этой фишинговой атаки создавали отдельный поддомен для каждого получателя, и их совокупное число сильно повлияло на итоговые показатели. Основным хостером сайтов-ловушек также являются США, на долю которых в отчетный период пришлось 49% доменов, ассоциированных с фишингом.

Эксперты сменили также методику оценки активности ботнетов, используемых для рассылки спама. Новый рейтинг Тор 20 от McAfee возглавил Kelihos, который, по свидетельству компании, является самым продуктивным ботнетом в уходящем году. В третьем квартале он был ответственным за 76% нелегитимных сообщений, суммарно разосланных участниками ведущей двадцатки. Основными темами спам-писем, распространяемых с Kelihos, являются рекомендации по развитию бизнеса, реклама фармацевтических препаратов и мошеннические схемы быстрого обогащения. Согласно McAfee, популяция активных спамботов Kelihos охватывает 226 стран.

Источник: McAfee

70 тыс. фунтов за спам в рамках манчестерского фестиваля

Организатор The Parklife Weekender, ежегодного музыкального фестиваля в Манчестере, оштрафован на 70 тыс. фунтов стерлингов (около 110 тыс. долларов США) за рассылку текстовой рекламы с нарушением действующих в Великобритании нормативов.

Установлено, что за три недели до ивента компания Parklife Manchester Ltd разослала рекламное SMS-сообщение 70 тыс. покупателям билетов, пытаясь расширить аудиторию платных вечеринок в рамках данного фестиваля. Шутливый текст этих маркетинговых посланий был подписан «Мама».

Непрошеная рассылка вызвала негативную реакцию у многих получателей, которые поспешили направить жалобу в саму компанию, в независимый комиссариат по защите частной информации (ICO) или в клиентскую службу оператора сотовой связи. Как отметил ICO, некоторые из 76 заявителей испытали настоящий шок, увидев на экране мобильника нотификацию «Мама»: эти абоненты еще не оправились от недавней потери и сочли такой маркетинговый ход «непрофессиональным и возмутительным». Кое-кто даже отказался от поездки на фестиваль и продал билеты.

ICO обвинил Parklife Manchester в попытке замаскировать или сокрыть имя отправителя SMS-рекламы, а также в нарушении норм приватности, и взыскал с компании солидный штраф. Сама компания, которая вначале не воспринимала жалобы абонентов всерьез, опубликовала на сайте официальное заявление и публично принесла извинения тем, кому невольно причинила страдания.

Источник: ICO




Написать письмо

Прислать статью редактору

Мнение редакции не всегда совпадает с мнением авторов материалов.
Редакция оставляет за собой право не публиковать присланную статью без объяснения причин.
Присланные статьи не рецензируются.

(C) "Лаборатория Касперского", 1997 - 2013


В избранное