Отчеты по спаму и фишингу

Спам-статистика за период 13-19 августа 2007

Объем и тематические особенности спама

Доля спама в общем почтовом трафике Рунета за последнюю неделю составила в среднем около 79%.

Наиболее серьезные изменения в тематическом распределении спама на прошедшей неделе произошли в рубриках «Медикаменты», «Компьютеры и Интернет» и «Услуги по электронной рекламе». Относительная доля этих рубрик в общем потоке спама серьезно уменьшилась.

В последнее время количество рассылок категории «Личные финансы» значительно понизилось, однако на прошедшей неделе оно вновь возросло — до 7%. Основную часть такого спама составили уже знакомые пользователям рассылки, используемые при реализации схемы «pump and dump» (накачки и сброса), и русскоязычный спам, предлагающий помощь в привлечении финансирования бизнеса.

Спамеры продолжают поиск путей для обхода спам-фильтров, и в последнее время именно «финансовый спам» является тем объектом, над которым они экспериментируют. Прошлая неделя по-прежнему изобиловала предложениями купить акции, отправленными во вложениях форматов «*.pdf» и «*.fdf». Но одновременно с таким спамом прошло несколько рассылок той же финансовой тематики в обычном формате plain text, без всяких вложений. Текст был разбит многочисленными небуквенными символами (трюк отнюдь не новый и периодически реанимируемый спамерами в стремлении «обмануть» спам-фильтры). Однако за счет лишних символов тексты в этих письмах прочитать довольно сложно. Это позволяет предположить, что эффективность подобных рассылок будет невысокой, и, как следствие, использовать этот метод спамеры будут недолго.

Еще одна тенденция, отмеченная спам-аналитиками на прошедшей неделе, касалась размещения сайтов, на которые ведут ссылки в спаме «взрослой» тематики и рекламе препаратов для усиления потенции (виагра и т.п.). Все большая часть таких ссылок использует домен «.cn» (китайский домен верхнего уровня).

Если же говорить о необычных товарах, нашедших на прошедшей неделе свое место в потоке спама, то невозможно не отметить рекламу одноколесного велосипеда. Вряд ли стоит сомневаться в том, что вскоре это чудо техники прочно займет свое место в рекламных рассылках.

Популярные тематики











































































No Тематика Описание Доля тематики Изменения за неделю
1 Другие товары и услуги Предложения других товаров и услуг 22,0% +8,5%
2 Медикаменты; товары/услуги для здоровья Предложения приобрести лекарственные препараты, БАД-ы и т.п. в online. Предложения медицинских и оздоровительных услуг, а также сопутствующих товаров. 18,3% -11,7%
3 Компьютеры и Интернет Предложения приобрести ПО, компьютерную технику, расходные материалы; также предложения для владельцев сайтов (хостинг, обмен баннерами и т.п.) 12,1% -10,9%
4 Личные финансы Предложения по страхованию, уменьшению кредитной задолженности, выгодным условиям займов и т.п. В подавляющем большинстве англоязычные письма. 7,4% +7,0%
5 Отдых и путешествия Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий. 7,4% +6,9
6 Остальной спам   7,4% +3,2%
7 Образование Реклама семинаров, тренингов, курсов 7,2% -1,1%
8 Услуги по электронной рекламе Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п. 6,2% -7,7%
9 Недвижимость Предложения сдать/снять недвижимость, строительство, риелторские услуги и пр. 4,1% +3,7%
10 Компьютерное мошенничество Фишинг, «нигерийские» письма, поддельные извещения о выигрыше в лотерею и пр. попытки мошенничества 3,7% -0,6%
11 Юридические услуги и аудит Предложения юридических услуг 2,5% +1,6%
12 Полиграфия Визитки, календари, печать, услуги типографии и пр. Менее 2% +1,0%
13 Спам «Для взрослых» Предложения скачать/получить/ознакомиться с контентом «для взрослых». Знакомства и т.п. Менее 2% +0,6%

 

Самый массовый спам

финансирование


Телефон горячей линии {tel}

Вашему бизнесу более 5-ти лет?
Выручка превышает $5 млн. в год?
Планируете экспансию в регионы?
В группе Ваших компаний есть компании-нерезиденты?
У Вас собственная торговая марка, недвижимость или дорогостоящее оборудование?
Планируете выход на IPO, либо продажу бизнеса Стратегическому инвестору?

Мы поможем Вам в привлечении финансирования!

Мы реализуем партнерские программы с рядом западных банков и крупнейших хедж-фондов. Что это дает?


  • Стоимость финансирования обойдется до 7 % годовых.
  • Решение о предоставлении займа принимается в срок от 2-х дней.
  • Просто, «на ура!» выдаются займы до $10 млн.
  • Срок финансирования до 3-5 лет.
  • Финансирование может быть предоставлено под пакеты в 10-25% акций компании-заемщика, без претензий на вмешательство в операционную деятельность.


Сотрудничество с хедж-фондом позволит не только привлечь инвестиции, но и понять реальную стоимость Вашего бизнеса, подтвержденную уважаемым Стратегическим инвестором.
Все вопросы по телефону {tel}

 

Самый оригинальный спам

Комментарий спам-аналитиков:

Ниже приведен текст одного из типичных «нигерийских» писем. Неосторожному получателю, ответившему прекрасной незнакомке, в следующих посланиях предлагается поучаствовать в спасении наследства бедной сиротки за определенное – и вполне солидное – вознаграждение. Переписка обрывается после того, как вдохновленная будущими миллионами жертва высылает мошенникам несколько тысяч долларов «на расходы».

Это письмо рассылалось с использованием типичных спамерских технологий по случайному списку адресов. Однако спамеры проводят и целевые атаки, рассылая аналогичные письма пользователям, зарегистрированным на сайтах знакомств. Спам-аналитики «Лаборатории Касперского» предупреждают: получив аналогичное послание, не забывайте, что «нигерийские» мошенники очень изобретательны, коварны и настойчивы. Не стоит отвечать на такие письма и связываться с аферистами.

No subject

Самый дорогой, Как была ваша ночь там в вашей стране и дне, я полагаю, что Вы имели хорошую ночь и что arthmosphere там в вашей стране является очень хорошим сегодня? Мой был немного теплым здесь в Дакарском Сенегале.
Меня зовут Сесилия Ома я — (23yrs), но возраст не имеет значения в реальных отношениях, таким образом я — confortable с вашим возрастом, я из Руанды в Африке, 5.4ft высок, справедлив в цвете лица, единственном, (никогда женатый), и теперь я проживаю здесь в Дакаре в результате гражданской войны, против которой боролись в моей стране несколько лет назад.
Мой ДОКТОР умершего отца ФРЕДРИК D. OMA был управляющим директором ОТРАСЛЕЙ ПРОМЫШЛЕННОСТИ КАКАО OMA (Ltd) в КИГАЛИ (столица РУАНДЫ, моя страна) прежде, чем мятежники напали на наш дом один рано утром и убили мою мать и моего отца хладнокровно.
Это был только я, который является живым теперь, и я сумел пробиться к соседней стране СЕНЕГАЛ, где я уезжаю теперь как беженец под заботой отца Revrend, и я использую его компьютер, чтобы послать им сообщение Вам.
Я хотел бы знать больше о Вас. Ваш любит и не любит, ваши хобби и что Вы делаете теперь. Я скажу Вам больше обо мне непосредственно в моей следующей почте. Приложенный вот — моя картина. Надежда, чтобы получить известие от Вас как можно скорее Ваши навсегда, Сесилия Ома

Мы научим тебя подходить к любой понравившейся девушке и знакомиться с ней

есть мнение, что женщины меркантильны
и деньги – это единственное, что им от тебя нужно.

Мы докажем что это не так.
В каждой женщине живет маленькая девочка,
которая хочет нежности и ласки.

Мы научим тебя, как разбудить эту девочку.
Пройдя наш тренинг по знакомству и соблазнению, ты сможешь:
— подходить к любой понравившейся девушке и знакомиться с ней;
— приглашать девушку на свидание и делать это свидание незабываемым;
— соблазнять девушку не позже, чем на третьем свидании,
а также:
— тратить на девушку ровно столько денег, сколько ты хочешь
и ни копейки больше

— распознавать женское динамо и оборачивать это оружие в свою пользу;
— красиво расставаться с девушкой, если тебе этого хочется.

Этому и многому другому ты научишься на нашем тренинге,

который состоит из 5 ступеней по 2 дня каждая. Каждая ступень стоит 3 300 рублей.

Выйди за грани разумного
Убери внутренние барьеры и раскрой себя
Ты открыт для общения
Ты достоин лучшего

Наш номер телефона


{tel}

Спам-статистика за период 13-19 августа 2007

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике