Архив

Количество спама удвоилось за последние два года. Будет только хуже

По информации компании IDC, количество спама по сравнению с 2001 годом увеличилось в два раза и будет продолжать расти. В Северной Америке спам, по данным IDC, в 2003 году составил в среднем 32% от общего объема почтового трафика. Цифра получена в результате опроса 1000 ИТ-менеджеров, представляющих организации разного уровня и рода деятельности.

По мнению IDC, стремительный рост количества спама снижает производительность труда рядовых сотрудников и ИТ-специалистов.

Аналитики IDC подсчитали, что в отсутствие защиты от спама ущерб компании с 5000 пользователями электронной почты составит 4,1 миллиона долларов в год. Покупка и использование антиспам-фильтра позволит компании сэкономить 783 тысячи долларов. Исходили они из того, что рядовой сотрудник на просмотр почты без антиспамового решения тратит 10 мин. в день, а при наличии фильтра — 5 мин. ИТ-специалисты, по предположению IDC, должны тратить соответственно 43 мин. и 19 мин.

Как бы то ни было, ежегодный ущерб, наносимый спамом крупным компаниям, исчисляется миллионами долларов. Ивестиции бизнеса в программное обеспечение по борьбе со спамом за последние два года резко возросли, и эти вложения себя окупают.

Однако оценка IDC доли спама в 32% ниже тех цифр, которые приводят компании, специализирующиеся на разработках антиспам-фильтров. По их данным объем спама у корпоративных пользователей на сегодняшний день преодолевает 50-процентную планку. Неужели компании завышают данные в коммерческих целях?

Источник: idc.com

Наш комментарий:

Вопрос, что считать долей спама, не так прост. Вот как распределяется сейчас спам по разным категориям пользователей:

а) в публичных почтах типа Hotmail.com или Mail.ru доля спама составляет 80-90%;

б) в корпоративной почте уже перешло за 50%. Эта доля сильно зависит от адреса; например, на общие адреса наподобие sales@, support@ — может приходить и больше 90% спама от всей почты;

в) в частной почте (например, личный ящик у провайдера) спам может составлять от 0 до 50% от всей почты, в зависимости от места хостинга, а также сложности и длины адреса (чем сложнее, тем меньше спама).

От веса каждой категории почтовых ящиков во всей экономике и зависит значение интеграла по всему почтовому трафику. Наше мнение, что интегральная величина доли спама — около 60%. Это подтверждается и статистикой сервиса Спамтест, на который подписаны пользователи всех указанных категорий.

В свете сказанного метод подсчета IDC может быть не вполне корректен. Специалисты IDC опросили 1000 менеджеров из разных фирм, это стандартный метод IDC (поскольку у IDC есть огромная база предприятий и их сотрудников, готовых отвечать на опросы). Таким образом, была взята только одна категория почты — корпоративная. При этом не вполне ясно, было ли учтено наличие антиспам-фильтров у провайдеров этих фирм, а ведь все крупные провайдеры в США уже подписались на сервисы фильтрации (Brightmail или другой). Таким образом, корпоративная почта зачастую фильтруется еще до момента попадания почты в корпорацию. При этом у всех провайдеров заведомо есть подписка, те или иные списки запрещенных адресов, и они сами по себе дают 20-25% фильтрации. Поэтому оценка доли спама в корпорациях может быть занижена.

Отдельный вопрос — это выводы про затраты времени на удаление спама. Оценка в 5-10 минут для обычного офисного служащего представляется нам реальной, а вот 43 минуты для ИТ-сотрудников — крайне завышенной. Даже если мы предположим, что сотруднику корпорации приходит в день 100-200 спам-писем, то (если верить оценке в 32% доли спама от IDC), всего этот сотрудник должен получать в три раза больше почты суммарно (то есть 300-600 писем, что уже многовато для офисного сотрудника). Но даже 100-200 спам-писем удаляются походя, в ходе разбора другой, нормальной почты, за секунду-две на письмо. То есть получается 200-400 секунд, то есть пять-семь минут максимум.

Тут явно какое-то недоразумение. Возможно, имелись в виду именно те сотрудники ИТ-подразделения, в задачу которых входит борьба со спамом в своей организации.

Количество спама удвоилось за последние два года. Будет только хуже

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике