Отчеты по спаму и фишингу

Спам-статистика за период 13-19 октября 2008

Объем и тематические особенности спама

Доля спама в почтовом трафике Рунета на прошедшей неделе в среднем составила 77,5% — это на 6% меньше, чем на предыдущей неделе.

В тематическом распределении спама по-прежнему лидировал спам «для взрослых», его доля составила 25,7%. Заметно увеличились доли рубрик «Другие товары и услуги» (+3,8%), «Отдых и путешествия» (+2,3%), уменьшились доли тематик «Медикаменты; товары/услуги для здоровья»
(-4,3%), «Реплики элитных товаров» (-2,9%). Колебания долей других тематик остались в пределах 2%.

Популярные тематики

Тематика Описание Доля тематики Изменения за неделю
1   Спам «для взрослых»   Предложения скачать/получить/ознакомиться с контентом «для взрослых». Знакомства и т.п.   25,7%   -1,7%  
2   Другие товары и услуги   Предложения других товаров и услуг   13,5%   +3,8%  
3   Медикаменты; товары/услуги для здоровья   Предложения приобрести лекарственные препараты, БАДы и т.п. в online. Предложения медицинских и оздоровительных услуг, а также сопутствующих товаров.   11,1%   -4,3%  
4   Реклама спамерских услуг   Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п.   11,0%   +0,1%  
5   Образование   Реклама семинаров, тренингов, курсов   10,2%   1,5%  
6   Отдых и путешествия   Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий.   7,8%   +2,3%  
7   Недвижимость   Предложения сдать/снять недвижимость, строительство, риелторские услуги и пр.   4,4%   -0,1%  
8   Компьютеры и Интернет   Предложения приобрести ПО, компьютерную технику, расходные материалы; также предложения для владельцев сайтов (хостинг, обмен баннерами и т.п.)   3,5%   Без изменений  
9   Юридические услуги и аудит   Предложения юридических услуг   3,4%   +0,7%  
10   Реплики элитных товаров   Копии часов, аксессуаров, обуви и других товаров известных марок   3,4%   -2,9%  
11   Остальной спам     Менее 2%   Без изменений  
12   Компьютерное мошенничество   Фишинг, «нигерийские» письма, поддельные извещения о выигрыше в лотерею и пр. попытки мошенничества   Менее 2%   0,5%  
13   Личные финансы   Предложения по страхованию, уменьшению кредитной задолженности, выгодным условиям займов и т.п. В подавляющем большинстве англоязычные письма.   Менее 2%   1,1%  
14   Полиграфия   Визитки, календари, печать, услуги типографии и пр.   Менее 2%   -0,8%  

Кризисный спам

Тема мирового финансового кризиса продолжает эксплуатироваться спамерами в самых неожиданных ракурсах. Например, спамеры утверждают, что «Кризис не коснется, если пользоваться рассылкой рекламы товаров и услуг на e-mail адреса компаний и частных лиц!». Тема кризиса не обошла даже медицинские услуги:

[1]: Изменение формы губ

Куда вкладывать деньги во время финансового кризиса?

Отделении Эстетической медицины Государственного Центра Профилактической Медицины предлагает Вам инвестировать средства в то, что никто у Вас не отнимет —

в Вашу красоту.

По Вашему желанию мы можем подчеркнуть все грани Вашей красоты: от гармоничного силуэта и идеальных черт лица до белоснежной улыбки и бархатной кожи.

Мы ждем Вас: {addr}
с 9.00 до 20.ОO с понедельника по субботу.
Запись на бесплатную консультацию по телефонам :
{tel}

Самый оригинальный спам

Re:Организация Женских боев


Женские бои в грязи, шоколаде, пене — видео и заказ боев.

На любой вкус от 10000 рублей как на Вашей территории так и в наших клубах.

Телефон: {tel}

{site}

Благородные спамеры против спама:

Перенесите хостинг к нам и Вам больше НИКОГДА не будет приходить СПАМ !!!


Хостинговый ресурс {site} обеспечивает 100% защиту Вашей корпоративной почты от СПАМа используя новейшую технологию TRUSTMAIL.

P.S. Мы против спама, и пытаемся помочь Вам избавится от него. Если вы получили это письмо, значит либо вы хотите получать и читать рекламные сообщения, либо вы не знали до этого момента, как от него избавится. В первом случае информация не должна вызвать у Вас никаких эмоций, во втором — эмоции должны быть положительные 🙂

Надеемся на понимание и плодотворное сотрудничество.

Среди миллионов получателей массовой рассылки наверняка найдутся миллионеры:

Срочно продается блокирующий пакет акций

Нефтяное месторождение

Срочно продается блокирующий (30%) пакет акций обустроенного нефтяного месторождения в России.
Объём предлагаемого пакета акций может быть увеличен.

  • общий объем 21 млн. тонн
  • 3 участка с инфраструктурой
  • добыча не принудительная
  • низкая обводненность
  • 5 лицензий

по результатам аудита 2007г оценка данного пакета 41 млн.521 тыс. долларов при стоимости нефти 60$ за баррель.
Цена пакета 30 млн.$

«Готовы обеспечить интересы посредников.»

При вашей заинтересованности сообщим дополнительную информацию.
Запросы направляйте на {e-mail}

Прежде предложения, анологичные тем, которые были разосланы в приведенном ниже спамовом письме, попадались только в англоязычном спаме. Появление русскоязычного спама этой тематики говорит о тенденции к коммерциализации русскоязычной игровой онлайн-индустрии.

{NAME}


Здравствуйте!
Мы рады приветствовать вас на сайте купли/продажи
игровой валюты <{site}>
Здесь вы можете приобрести валюту по самому выгодному курсу.
{NAME} может предложить деньги следующих онлайн игр:
R2online,RFonline,Requiem,GE,PWonline,ROHAN,CABAL,LINEAGE2,WoW,Пиратия онлайн!!!
на нашем сайте самое быстрое и удобное обслуживание!
Мы будем рады сотрудничать с каждым из вас!
icq-{num}

Самый массовый спам

Пример одной из рассылок, предлагающих контент «для взрослых»:

открылся новый театрал сезон


Закончилась летняя пора, рыба пошла на нерест, а ты скучашь один, реши свою проблему с нами {site}

Спам-статистика за период 13-19 октября 2008

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике