Отчеты по спаму и фишингу

Спам-статистика за период 14-20 декабря 2009

Объем и тематические особенности спама

Доля спама в почтовом трафике Рунета на прошлой неделе в среднем составила 82,7%.

Распределение спама по тематикам на прошлой неделе изменилось незначительно. Заметно увеличилась доля тематики «Реклама спамерских услуг» (+2,8%), стало меньше писем рубрики «Образование» (-4,6%). Колебания долей других тематик остались в пределах 2%.

Популярные тематики

Тематика Описание Доля тематики Изменения за неделю
1   Образование   Реклама семинаров, тренингов, курсов.   20,0%   -4,6%  
2   Отдых и путешествия   Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий.   16,0%   +1,5%  
3   Медикаменты; товары/услуги для здоровья   Предложения приобрести лекарственные препараты, БАДы и т.п. в online. Предложения медицинских и оздоровительных услуг, а также сопутствующих товаров.   13,3%   +0,2%  
4   Другие товары и услуги   Предложения других товаров и услуг.   10,8%   -0,8%  
5   Компьютерное мошенничество   Фишинг, «нигерийские» письма, поддельные извещения о выигрыше в лотерею и пр. попытки мошенничества.   8,0%   Без изменений  
6   Реплики элитных товаров   Копии часов, аксессуаров, обуви и других товаров известных марок.   6,8%   +1,9%  
7   Компьютеры и Интернет   Предложения приобрести ПО, компьютерную технику, расходные материалы; также предложения для владельцев сайтов (хостинг, обмен баннерами и т.п.).   4,8%   +1,0%  
8   Недвижимость   Предложения сдать/снять недвижимость, строительство, риелторские услуги и пр.   4,7%   +1,0%  
9   Реклама спамерских услуг   Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п.   4,4%   +2,8%  
10   Юридические услуги и аудит   Предложения юридических услуг.   3,8%   -0,1%  
11   Спам «для взрослых»   Предложения скачать/получить/ознакомиться с контентом «для взрослых». Знакомства и т.п.   3,6%   -1,5%  
12   Личные финансы   Предложения по страхованию, уменьшению кредитной задолженности, выгодным условиям займов и т.п. В подавляющем большинстве англоязычные письма.   Менее 2%   -1,6%  
13   Полиграфия   Визитки, календари, печать, услуги типографии и пр.   Менее 2%   -0,5%  
14   Остальной спам     Менее 2%   +0,7%  

Самый оригинальный спам

Массовые рассылки можно проводить не только посредством электронной почты:

Рассылка СМС по Украине и СНГ

Иногда, чтобы обойти спам-фильтры, спамеры так усердствуют в искажении текста, что их читатели получают весьма маловразумительные послания:

всег да в нали чии сфежайшие ящи ки и пол учатели превосходное С наступающи ми праздниками

Харошего Вам на строения!
Глобальные бомба рдировки по ема йл
уникальный шонс увел ичить продажи
Опера тивно и качествен но доста вим электронные п исьма милли онам палучателей зфоните нам по тэлефону в Маскве се мь {числи тельные} васемь пя ть
Цэна одного конт акта с патребителем от 0.03 капейки

Самый актуальный спам

Для тех, кто еще не успел оформить финансовую отчетность за уходящий год, предлагается семинар:

Годовая Бухгалтерская и Налоговая отчетность за 2009 год

Годовая Бухгалтерская и Налоговая отчетность за 2009 год

с учетом последних изменений законодательства,

разъяснений Минфина России и налоговых органов.

{Фамилия} Л.П. и {Фамилия} Т.Л.
22 Декабря
Время:
10.30-17.30

М. Таганская ( кольцевая) {адрес}.
Стоимость: 6000 руб.
Телефон {tel}
Выдается СЕРТИФИКАТ ИПБ.

Мошеннический спам

Это письмо представляет собой просьбу перевести денег на интернет-кошелек для лечения «котика» от имени маленького мальчика. Забавно, что перевод на английский, скорее всего, автоматический: грамматика практически отсутствует, а, например, слово «котик» переведено как «seal» (что значит «морской котик» или «тюлень»):

мой котик заболел

И, напоследок, хочется еще раз предостеречь наших читателей от просмотра открыток неизвестно от кого. Это письмо имитирует уведомление о том, что пользователь получил рождественскую открытку с известного сайта производителя игрушек Hallmark. Ссылка на открытку на самом деле ведет на exe-файл, расположенный совсем на другом сайте, так что скорее всего так можно подхватить вредоносную программу.

You’ve received A Christmas Hallmark E-Card!

Спам-статистика за период 14-20 декабря 2009

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике