Отчеты по спаму и фишингу

Спам-статистика за период 10-16 апреля 2006

Объем спама и тематические особенности

Доля спама на прошлой неделе была чуть ниже уровня средних значений — 65% от общего объема почтового трафика. Небольшой рост количества спама был зафиксирован в выходные, 15 и 16 апреля, когда объем спама достиг 78%.

Прошедшая неделя в мире спама выдалась относительно спокойной. Многие тематические рубрики остались почти неизменными. Выросли показатели рубрик «Образование» и «Другие товары и услуги», а рассылки тематики «Компьютерное мошенничество» сдали свои позиции, хотя их доля все еще остается на высоком уровне – с 26,7% она уменьшилась почти вдвое и составила 13,9%.

Среди «образовательных» рассылок прошло несколько относительно новых тем. Во-первых, в последнее время появились спамовые предложения по обучению танцам. Особой популярностью пользуются латиноамериканские танцы (сальса, реггетон и т.д.), танец живота и клубные танцы. Вероятно, ввиду все большей популярности, в ближайшее время предложения по обучению этим танцам прочно займут свою нишу среди образовательных спам-рассылок.

В другой рассылке предлагался семинар «по Португалии». На фоне обычных предложений курсов по конкретным аспектам управления, менджмента и др. такой «комплексный» подход выглядит необычно. На этом семинаре предлагается информация о стране, ее регионах и курортах, отдельных базах отдыха, особенностях обслуживания и так далее.

Как уже было сказано, значительную долю спама на прошедешей неделе составили предложения различных товаров и услуг. Конечно, львиная доля пришлась на обычные предложения по телефонии, экспедиторским услугам и юридическим услугам, но попадалиь и необычные предложения. Например, в прошлый понедельник ценителям прекрасного спамеры предлагали обзавестись «копиями музейных экспонатов античной мозаики». А четверг принес привлекательное предложение для людей более практичных – рассылка рекламировала видеорегистратор для наблюдения на дорогах. Пример письма из этой расылки приведен ниже.

Еще одна рассылка прошлой недели произвела впечатление на спам-аналитиков, поскольку касалась непосредственно «Лаборатории Касперского». Спамовые письма представляли собой якобы обращение «Лаборатории» к пользователям. В письмах от имени «Лаборатории Касперского» предлагается скачать бета-версию программы, при этом, разумеется, ни сама рассылка, ни скачиваемая по ссылке программане не имеют никакого отношения к нашей компании. Для маскировки в конце письма указаны настоящие адреса «Лаборатории Касперского». Пример такого письма приведен ниже.

Популярные тематики




























































No Тематика Описание Доля тематики Изменения за неделю
1 Другие товары и услуги Предложения других товаров и услуг 31,6% +11,8%
2 Образование Реклама семинаров, тренингов, курсов 20,3% +8,2%
3 Компьютерное мошенничество Фишинг, «нигерийские» письма, поддельные извещения о выигрыше в лотерею и пр. попытки мошенничества 13,9% -12,8%
4 Отдых и путешествия Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий. 8,9% Без изменений
5 Медикаменты; товары/услуги для здоровья Предложения приобрести лекарственные препараты, БАД-ы и т.п. в online. Предложения медицинских и оздоровительных услуг, а также сопутствующих товаров. 8,9% +0,3%
6 Компьютеры и Интернет Предложения приобрести ПО, компьютерную технику, расходные материалы; также предложения для владельцев сайтов (хостинг, обмен баннерами и т.п.) 7,6% +1,7%
7 Остальной спам   6,3% +1,0%
8 Услуги по электронной рекламе Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п. 2,5% -0,5%
9 Личные финансы Предложения по страхованию, уменьшению кредитной задолженности, выгодным условиям займов и т.п. В подавляющем большинстве англоязычные письма. Менее 2% -4,0%
10 Спам «Для взрослых» Предложения скачать/получить/ознакомиться с контентом «для взрослых». Знакомства и т.п. Менее 2% -4,0%

Самый массовый спам

ОДЕЖДА VERSACE, CERRUTI1881, VALENTINO, FERRE, CAVALLI, TRUSSARDI

ФИРМА GRANDI JEANS ПРЕДЛАГАЕТ

ДЖИНСЫ, ФУТБОЛКИ, СВИТЕРА, РУБАШКИ ПОЛО, РЕМНИ

VERSACE, CERRUTI1881, FERRE, MOSCHINO, VALENTINO, TRUSSARDI, CAVALLI,

PAL ZILERI

ОТ 35 ЕВРО ( футболка ) ДО 129 ЕВРО ( джинсы )

НАШ САЙТ

{LINK}

ПРОДАЖА ПО АДРЕСУ:

МОСКВА ВАРШАВСКОЕ ШОССЕ ХХХ ТЕЛ ( 495 ) ХХХХХХХ

Самые оригинальные предложения

Нет Беспределу на Автодорогах!


Наблюдатель ?1

Видеорегистратор — гарантия ваших действий. Вас подрезали? Вы были участником ДТП? Свидетелем? Не успели отреагировать? Сфотографировать?

Теперь можете быть уверены в своих действиях, у вас документальное свидетельство! Видеорегистратор — Наблюдатель ?1.

1. Всегда пишущая видеокамера, замкнутый цикл от 8 минут до 2 часов.

2. Работает от -30 до +50 градусов.

3. Очень низкое потребление энергии, меньше в 5 раз чем автомагнитола.

4. Работает от прикуривателя, простейшая установка-30секунд.

5. Возможность напрямую распечатывать цветные фотографии из полученных кадров в любой фото лаборатории без какой-либо обработки(просто вставляете FLASH — диск).

Использование стандартных компонент — цветная USB Веб-камера, FLASH — диск, а также совместимость файловой системы с Microsoft Windows, позволит Вам быстро и просто найти интересующие Вас кадры, распечатать их, послать по электронной почте и т.д.

Возможность иметь свидетельство того, как на самом деле обстояла ситуация на дороге, повлекшая за собой ДТП или иные, интересующие Вас моменты, порой, а то и зачастую, является единственным способом доказать свою невиновность в происшедшем, будет служить материалом в доказательной базе Вашей правоты, повлияет на Вашего оппонента в его неправильной оценки ситуации, не позволит ввести себя, ГИБДД, а также страховые компании в заблуждение.

Цена устройства (без видеокамеры и FLASH -простейшие недорогие индивидуальные дополнения) 7300р.

Новое программное обеспечение

Комментарий спам-аналитиков: Это письмо, как и продукт, находящийся по приведенным в нем ссылкам, не имеют никакого отношения к нашей компании. Это либо очередная попытка скомпрометировать доброе имя «Лаборатории Касперского», либо использование авторитета компании в своих целях. А, возможно, и то, и другое.

Добрый день! Лаборатория Касперского выпустила новый программный продукт по защите компьютера от вредоносных программ. Это совершенно новый продукт. Перед тем как начать выпускать эту программу нам необходимо её протестировать на потенциальных покупателях. Если вы готовы нам помочь, то вам просто надо скачать Beta версию этой программы по адресу:

1. ZIP архив {LINK}

2. EXE файл {LINK}

Напоминаем вам что это Веta версия, и она может не работать на некторых платформах Windows. За каждую найденную ошибку и недочет компания гарантированно выплатит вам ВОЗНАГРАЖДЕНИЕ! Служба технической поддержки: support@kaspersky.com Отдел продаж: sales@kaspersky.com.

Спам-статистика за период 10-16 апреля 2006

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике