Отчеты по спаму и фишингу

Спам-статистика за период 1-7 февраля 2010

Объем и тематические особенности спама

Доля спама в почтовом трафике Рунета на прошлой неделе в среднем составила 86,5%.

Сменился лидер тематической статистики, им стала рубрика «Медикаменты; товары/услуги для здоровья». Доля «медицинского» спама увеличилась на 7,8% и составила 19,8%. В остальном тематическое распределение спама изменилось незначительно. Уменьшилась доля тематики «Образование» (-2,9%), а колебания долей других тематик остались в пределах 2%.

Популярные тематики

Тематика Описание Доля тематики Изменения за неделю
1   Медикаменты; товары/услуги для здоровья   Предложения приобрести лекарственные препараты, БАДы и т.п. в online. Предложения медицинских и оздоровительных услуг, а также сопутствующих товаров.   19,8%   +7,8%  
2   Другие товары и услуги   Предложения других товаров и услуг.   18,2%   +1,0%  
3   Образование   Реклама семинаров, тренингов, курсов.   17,0%   -2,9%  
4   Отдых и путешествия   Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий.   15,1%   -0,2%  
5   Компьютерное мошенничество   Фишинг, «нигерийские» письма, поддельные извещения о выигрыше в лотерею и пр. попытки мошенничества.   7,7%   -0,5%  
6   Реплики элитных товаров   Копии часов, аксессуаров, обуви и других товаров известных марок.   4,9%   -1,2%  
7   Компьютеры и Интернет   Предложения приобрести ПО, компьютерную технику, расходные материалы; также предложения для владельцев сайтов (хостинг, обмен баннерами и т.п.).   4,2%   -0,5%  
8   Реклама спамерских услуг   Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п.   3,4%   -1,4%  
9   Спам «для взрослых»   Предложения скачать/получить/ознакомиться с контентом «для взрослых». Знакомства и т.п.   2,6%   +0,7%  
10   Юридические услуги и аудит   Предложения юридических услуг.   2,1%   -1,0%  
11   Личные финансы   Предложения по страхованию, уменьшению кредитной задолженности, выгодным условиям займов и т.п. В подавляющем большинстве англоязычные письма.   Менее 2%   -1,9%  
12   Полиграфия   Визитки, календари, печать, услуги типографии и пр.   Менее 2%   -0,2%  
13   Недвижимость   Предложения сдать/снять недвижимость, строительство, риелторские услуги и пр.   Менее 2%   -0,1%  
14   Остальной спам     Менее 2%   0,40%  

Самый актуальный спам

Апартаменты в романтический праздник не должны простаивать! Приходится искать постояльцев с помощью спама:

Романтические номера на день Св.Валентина

Романтические номера на день Святого Валентина – отель в центре Санкт-Петербурга (апартаменты с джакузи)

Добро пожаловать к нам на День Святого Валентина!

— Роскошные апартаменты, большая двуспальная кровать

— Шампанское и коробка конфет

— Продленное время выезда (в час дня)
— В номер можно заказать блюда и напитки из ресторана, а также заказать сервировку завтрака в номер
— Проживание (два человека): 2300 — 4500 руб (завтрак включен)

Уют и романтика небольшой гостиницы

Отдел бронирования и информации : (812) {tel} (круглосуточный). Отдел договоров: =812= {tel}
Наш адрес: Петербург, {адрес}

Вредоносный спам

И снова под видом безобидного бесплатного приложения рассылается вредоносное ПО. В данном случае, «гороскоп» оказался опасным троянцем Trojan-Ransom.Win32.Delf.az.

Самый оригинальный спам

У этих спортивных спамеров, очевидно, есть свои секретные источники информации.

Спорт будущего президента

Помощь по хозяйству:

Стирка и глажка белья

Уезжаете в отпуск и не с кем оставить домашних животных?
Некому полить цветы в ваше отсутствие?
Идете на вечеринку и не с кем оставить детей?
Мы решим эти проблемы

А так же:

Выгул, кормление и передержка животных
Уборка квартир
Мелкий ремонт одежды
Приготовление пищи
Стирка и глажка белья
Покупка продуктов
Услуги сиделок
Услуги нянь
Услуга трезвый водитель
Услуги по уходу за цветами на время отъезда
Настройка бытовой техники и компьютеров
Мелкий ремонт квартир
Весь персонал граждане РФ с Московской пропиской.

Тел. 8 929 {tel}

Письмо от украинской «русской невесты» — на украинском и английском языках:

Здрастуйте, мої дорогі.

Здрастуйте, мої дорогі.

Як ти сьогодні? Я сподіваюся, що ви робите дуже добре, Меня зовут Анжела, я бачив вашого профілю сьогодні в {site} і resiously зацікавив вас за гарні відносини любові, будь ласка, якщо ви не заперечували б я, як ви Відправте лист прямо на мою електронну ідентифікатор нижче тут, так що я можу відправити мою pictores вам і indruduce до Вас для вас знати, з ким я є. Ось мій електронний ідентифікатор ({username}@yahoo.com)

з повагою
Анжела.

Hello my dear.

how are you doing today? i hope you doing pretty fine,My name is angela , i saw your profile today at {site} and resiously become interested in you for a good love relationship, please if you wouldn’t mind i will like you send a email to directly to my email ID bellow here so that i can send my pictores to you and indruduce myself to you for you to know whom i am. here is my email ID ({username}@yahoo.com)

best regards
angela.

Самый массовый спам

Самым массовым на прошлой неделе стал спам, предлагающий средства для мужской потенции.

Forget expensive doctor’s visits

Want to try Cialis risk-free?
{site}

Спам-статистика за период 1-7 февраля 2010

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике