РЕКЛАМА
ИНФОРМАЦИЯ
ДРУЗЬЯ THG

Exler : авторский проект
iXBT.com : коллеги
BenchmarkHQ
G-Class.ru : Гелики
Avto.ru : автомобили
КомпьютерПресс
Radeon.ru : поддержка
PCNews : новости IT
NV World : Мир nVidia
iPhoneRoot : новости
Kraftway : серверы
SLY : компьютеры

Rambler's Top100 Рейтинг@Mail.ru

НОВОСТИ

RSS

Спам в третьем квартале 2008 года: детали и статистика

30 октября 2008, 15:00

"Лаборатория Касперского", один из ведущих производителей систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, недавно представила очередной отчет по спам-активности за третий квартал 2008 года. Согласно данным этого отчета, активность спама практически не изменилась относительно предыдущего квартала. Доля спама в почтовом трафике в третьем квартале 2008 года составила 80,5% , что на 2% меньше показателей второго квартала. После некоторого затишья в период летних отпусков, в сентябре спамеры активизировали свою деятельность. В третьем квартале 2008 пик спам-активности пришелся на первую половину сентября. Осень началась с отметки в 83,5% спам-сообщений от общего объема почтового трафика. Максимальный долевой показатель спама был зафиксирован 13 сентября и составил 95%, минимальный наблюдался 16 июля и был равен 66,2%. Доля графического спама оставалась постоянной в течение всего квартала и составила 9%.

Доля фишинговых писем в третьем квартале в среднем составила 0,61%. В Рунете атаки на банки по-прежнему крайне редки, чаще всего встречаются фишинговые письма, замаскированные под уведомления крупных почтовых систем. Вредоносные вложения содержались в среднем в 0,69% электронных сообщений, что на 0,28% больше, чем во втором квартале. В течение трех месяцев квартала доля писем с вредоносными вложениями росла, и в сентябре превысила 1%. Спам-сообщений со ссылками на вредоносные страницы было больше, максимальный показатель - 6,4% - был отмечен в августе.

kaspersky lab

Методы социальной инженерии по-прежнему активно применяются спам-сообществом. В ряде случаев письма из спам-рассылок копировали сообщения известных новостных сайтов (BBC, CNN и других). Нередко пользователям обещали интригующее видео со знаменитостями. Переход по ссылке начинал процесс установки нового флеш-плеера, без которого видео якобы было невозможно посмотреть. Однако вместо плеера пользователь скачивал Trojan-Downloader.

В сентябре в одной из рассылок пользователям предлагалось под видом нового антивируса загрузить вредоносную программу Trojan-PSW.Win32.LdPinch. При этом в письме содержалась рекомендация отключить антивирусную защиту ПК перед загрузкой "Antivirus Raptor". Пятерку лидирующих спам-тематик в третьем квартале 2008 года составили рубрики "Медикаменты; товары/услуги для здоровья" (19,8%), "Спам для взрослых" (19,0%), "Образование" (9,4%), "Отдых и путешествия" (9,1%), "Реплики элитных товаров" (6,9%)
Неожиданно популярной темой в этом квартале стала рубрика "Спам "для взрослых". Еще в предыдущем квартале на долю такого спама приходилось всего 3,7%, а под конец третьего квартала благодаря росту числа русскоязычных рассылок она достигла 27,9% всех спамовых писем.

Спам-письма этой рубрики отличаются небольшим размером и представляют собой короткий текст, завлекающий пользователя на порносайт, и ссылку. Посетителям предлагается получить доступ к порноархивам путем отправки SMS на короткий номер (как правило, 3649 или 7733). Однако, отправив сообщение, пользователь обнаружит, что с его телефонного счета снята сумма, значительно большая той, что указана в рекламном предложении на сайте (от 5 до 7 рублей). Размер списания средств с мобильного счета посетителя варьируется в зависимости от региона и оператора сотовой связи и составляет около 300 рублей.

В разделе "Правила" на многих таких сайтах содержится информация о том, что при отправке SMS пользователь получает коды доступа на 2-3 месяца, а стоимость услуги, указанная на главной странице сайта, соответствует доступу на один день. Там же, в разделе "Правила", можно прочитать, что контент сайта автоматически собран из открытых ресурсов интернета. Однако найти этот раздел и прочитать информацию не так-то просто - текст часто оформлен мелким светло-серым шрифтом на белом фоне. Фактически пользователей умело вводят в заблуждение. На таких сайтах им предлагают заплатить за просмотр собранного с других ресурсов бесплатного контента, при этом ни на главной странице сайта, ни на странице, где посетителям предлагают оплатить коды доступа, не указывается реальная цена услуги и не упоминается, что контент сайта вторичен.

Судя по популярности запроса "короткий номер 3649/7733" в поисковых системах, можно предположить, что среднестатистический пользователь уже становится более осторожным, и, прежде чем платить, пытается выяснить, что за номер используется для осуществления оплаты. В целом массив используемых спамерами приемов не претерпел за последние три месяца сильных изменений. В третьем квартале спамеры продолжили эксперименты с HTML-кодом, в частности, добавление в каждое письмо рассылки тегов-комментариев со случайным содержанием.

Характерной тенденцией июля-сентября 2008 года стала реанимация старых методов, используемых для повышения вероятности обхода спам-фильтров: составление букв и цифр, входящих в контактную информацию, из отдельных фрагментов; белый текст на белом фоне (теперь основной текст рекламного сообщения оформляется белым шрифтом, а дополнительный зашумляющий текст в конце письма - черным). По тому же принципу инверсии спамеры стали добавлять основной текст в теги-комментарии. В числе вновь используемых спамерами приемов - подделка спам-писем под уведомления почтового робота.

Несмотря на то, что доля спама в почтовом трафике в третьем квартале немного уменьшилась, он по-прежнему опасен. "Лаборатория Касперского" напоминает, что гарантией безопасной работы в сети Интернет являются своевременное обновление установленного в системе программного обеспечения, а также использование средств комплексной защиты информации.

Популярные статьи:

  • X3: Terran Conflict : космосим-сериал-легенда от Egosoft пока ещё жив (12 скриншотов)
  • Большая коллекция высококачественных фотографий Вселенной находится по адресу... Здесь же их только 12 (часть 1)
  • Большая коллекция высококачественных фотографий Вселенной находится по адресу... Здесь же их только 12 (часть 2)
  • Фильм Max Payne : главное, чтобы не вышло как с Хитменом
  • Московское метро : уникальный проект Артемия Лебедева о Московском Метрополитене
  • следующая новость
    Программа Samsung Mobile Innovator: привлечение разработчиков ПО для мобильных устройств серии S60

    предыдущая новость
    Пишущий мультимедийный плеер Icy Box IB-MP3010HW: поддержка WLAN и HDMI


    Комментарии? Поправки? Дополнения? Ваши новости? rusmarket@tomshardware.com




    Свежие статьи
    RSS
    Лучший компьютерный корпус: текущий анализ рынка Обзор VPN-провайдера NordVPN: три простых шага к безопасности в общественных сетях Wi-Fi Лучшая материнская плата: текущий анализ рынка Главные новости за неделю Обзор и тестирование игрового компьютера FragMachine
    Лучший компьютерный корпус Обзор VPN-провайдера NordVPN Лучшая материнская плата Главные новости за неделю Обзор и тестирование игрового компьютера FragMachine
    РЕКЛАМА
    РЕКОМЕНДУЕМ ПРОЧЕСТЬ!
    ПОСЛЕДНИЕ НОВОСТИ

    Новый бюджетный iPhone SE 2 может появиться в продаже уже 5 апреля

    Анонс Abkoncore Cool Storm T404B Hurricane: тихий процессорный кулер с RGB-подсветкой

    В Microsoft Edge появится функция Password Monitor для контроля утечки паролей в DarkNet

    Эпидемия коронавируса не скажется на выходе новых продуктов Apple

    Игровой ноутбук MSI Stealth GS66 оснастят Core i9-10980HK и GeForce RTX 2080 Super Max-Q

    AMD Ryzen 9 4900HS оказался сильнее Core i9-9880H в большинстве бенчмарков


    30 марта, 2020

    Анонс XIGMATEK Perseus: корпус ПК с "космическим" дизайном

    Анонс Honor 9A: бюджетник, способный три дня работать без подзарядки

    Первые ноутбуки на мобильных процессорах AMD Ryzen 4000 уже появились в продаже

    В MIT ведут разработку устройства, способного заряжать гаджеты от тепла рук

    Анонс Honor 30S 5G: середнячок с флагманской производительностью

    Тестер Abbott ID NOW выполняет экспресс-диагностику COVID-19 в течение пяти минут

    ZTE готовит новый смартфон с поддержкой 5G

    Коронавирус не скажется на сроках выхода PlayStation 5

    Ван Тен: Xiaomi Redmi K30 Pro будет оснащаться памятью только типа LPDDR4

    Анонс Abkoncore Ramesses 310: необычайно высокий ПК-корпус с RGB-подсветкой

    ССЫЛКИ