Архив

Roaring Penguin: спамеры предпочитают Google

Согласно последней статистике, собранной канадским поставщиком антиспамовых решений Roaring Penguin Software Inc., вероятность того, что отправленное с почтового сервера Gmail письмо является спамом, за три недели увеличилась с 6,8 до 27%.

С 13 июня по 3 июля текущего года исследователи Roaring Penguin изучали IP-источники почтовой корреспонденции, оценивая количество рассылаемого ими спама. Анализ полученных данных подтвердил тенденцию к расширению использования бесплатных почтовых веб-сервисов спамерами, что позволяет им успешно обходить репутационные защитные фильтры.

По оценке Roaring Penguin, за наблюдаемый период количество спама, отправленного с почтовых аккаунтов служб Yahoo, Google и Hotmail, которые базируются на территории США, увеличилось примерно с 2 до 4%. Эксперты отмечают, что наибольший вклад в этот процент вносит спам, распространяемый с почтового сервиса Google.

В Roaring Penguin полагают, что причиной увеличения спама, использующего «белую» репутацию ведущих почтовых веб-сервисов, является недавняя эпидемия взлома релевантных тестов CAPTCHA, использующихся для предотвращения автоматической регистрации. По заявлению представителей Google, сервис развернул ответную компанию по оперативному закрытию новых почтовых аккаунтов, уличенных в рассылке спама. По всей видимости, эти меры пока не оказали должного воздействия.

По экспертному мнению, замена CAPTCHA также не решит данную проблему, так как спамеры не преминут использовать накопленный опыт для освоения новой головоломки. Возможным выходом может стать фильтрация исходящей корреспонденции.

.

Источник: Roaring Penguin

Roaring Penguin: спамеры предпочитают Google

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике