По оценке Антифишинговой рабочей группы (Anti-Phishing Working Group, APWG), в январе-марте текущего года количество фишинговых атак, направленных против посетителей социальных сетей, электронных досок объявлений и сервисов онлайн-игр, почти на 40% превысило [PDF 1,28 Мб] показатели за предыдущий квартал. Тем не менее, основными мишенями фишеров остались платежные сервисы и финансовые организации.
Общее количество фишинговых рассылок, зарегистрированных экспертами в отчетный период, составило около 87 тыс. Из них на долю категорий «финансы», «платежи» и «аукционы» совокупно приходилось 81,2%. Наибольшее количество брэндов, подделанных фишерами, было обнаружено в марте — 298. Ежемесячно APWG заносила в базу примерно 30 тыс. уникальных фишинговых URL, две трети которых были привязаны к IP-адресам американских серверов.
Для достижения своей цели фишеры также прибегали к drive-by загрузкам вредоносных программ. Как правило, они использовали зловреда, ориентированного на хищение финансовых реквизитов, — специализированный кейлоггер или его троянский загрузчик. Согласно статистике APWG, около 40% IP-адресов, сеющих таких вредоносные программы, ежемесячно функционировало на территории США, 9-15% – в Китае, 5-9% в России.
Статистика по псевдоантивирусам и вредоносным программам, используемым фишерами, была подготовлена компанией Panda Security. По данным Panda, в первом квартале около четверти всех заражений, обнаруженных на домашних и корпоративных ПК, пришлось на даунлоудеры, банковские троянцы и PSW. Число лже-антивирусов уменьшилось более чем на треть — в основном, благодаря исчезновению семейства Antivirus2008.
APWG о фишинге в первом квартале