Отчеты по спаму и фишингу

Спам-статистика за период 14-20 июля 2008

Объем и тематические особенности спама

Доля спама в почтовом трафике Рунета на прошедшей неделе в среднем составила 77,9%.

В тематическом распределении спама произошли заметные изменения. В общем потоке значительно (+6,2%) увеличилась доля спама «для взрослых», тогда как доля спама тематики «Медикаменты; товары/услуги для здоровья» уменьшилась (-5,3%). Более чем в два раза (+4,5%) выросла доля предложений «Юридических услуг и аудита». Сдали свои позиции рубрики «Образование» (-3,9%) и «Отдых и путешествия» (-2,4%), хотя последняя продолжает оставаться на высоком уровне, традиционном для летнего периода.

Популярные тематики

Тематика Описание Доля тематики Изменения за неделю
1   Медикаменты; товары/услуги для здоровья   Предложения приобрести лекарственные препараты, БАДы и т.п. в online. Предложения медицинских и оздоровительных услуг, а также сопутствующих товаров.   15,5%   -5,3%  
2   Спам «для взрослых»   Предложения скачать/получить/ознакомиться с контентом «для взрослых». Знакомства и т.п.   14,9%   +6,2%  
3   Отдых и путешествия   Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий.   14,1%   -2,4%  
4   Другие товары и услуги   Предложения других товаров и услуг   13,5%   -1,8%  
5   Юридические услуги и аудит   Предложения юридических услуг   8,1%   +4,5%  
6   Реплики элитных товаров   Копии часов, аксессуаров, обуви и других товаров известных марок   7,9%   +1,3%  
7   Образование   Реклама семинаров, тренингов, курсов   6,7%   -3,9%  
8   Реклама спамерских услуг   Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п.   4,1%   -2,0%  
9   Компьютеры и Интернет   Предложения приобрести ПО, компьютерную технику, расходные материалы; также предложения для владельцев сайтов (хостинг, обмен баннерами и т.п.)   4,0%   +0,5%  
10   Остальной спам     3,9%   +1,7%  
11   Недвижимость   Предложения сдать/снять недвижимость, строительство, риелторские услуги и пр.   2,8%   +0,6%  
12   Полиграфия   Визитки, календари, печать, услуги типографии и пр.   Менее 2,0%   +0,6%  
13   Компьютерное мошенничество   Фишинг, «нигерийские» письма, поддельные извещения о выигрыше в лотерею и пр. попытки мошенничества   Менее 2%   Без изменений  
14   Личные финансы   Предложения по страхованию, уменьшению кредитной задолженности, выгодным условиям займов и т.п. В подавляющем большинстве англоязычные письма.   Менее 2%   Без изменений  

Атака на социальную сеть «ВКонтакте»

На прошлой неделе зафиксирована новая атака на пользователей социальной сети «ВКонтакте». Украв пароли ряда пользователей, злоумышленники рассылали с их аккаунтов спам-сообщения, содержащие ссылку на зараженные веб-сайты, по адресам из контактного листа пользователя.

Сообщение приходило от имени лица, включенного в контакт-лист получателя, и содержало личное обращение к адресату. Письма содержали ссылки на сайты с порно-роликами, для просмотра которых требовалась установка дополнительного кодека, под видом которого на компьютер пользователя загружалась троянская программа Trojan.Win32.Crypt.ey. Попав на компьютер, троянская программа передавала логин и пароль очередной жертвы к сайту «Вконтакте» на сервер злоумышлеников, с которого и осуществлялся автоматический доступ к украденным аккаунтам для рассылки спама.

По данным Лаборатории Касперского таким образом было похищено около 4000 аккаунтов пользователей «ВКонтакте», с которых впоследствии осуществлялась отправка новых спам-сообщений.

В связи с участившимися атаками на пользователей социальных сетей, «Лаборатория Касперского» призывает проявлять осторожность при получении подозрительных сообщений, даже если они присланы от имени знакомого человека, и в обязательном порядке использовать антивирусное программное обеспечение для защиты компьютера.

Самый массовый спам

2008 г. — Руководителю Зарплата в Белую

Добрый день, Уважаемые дамы и господа!
В связи с возрастающим значением «Белой зарплаты»
Предлагаем Вашему вниманию:

Работающие схемы уменьшения зарплатных налогов в 2оо8 году.

Уменьшение налоговых выплат в рамках законов РФ.

Эксклюзивный информационно-аналитический материал на 480 страницах и СД диске.

Книга и CD ==> 40 схем и 6о форм => 1ОО % Информации

Форма для оформления заказа на сайте {site} (цифры и латиница)

Телефон для справок: 8 {tel}

Всего наилучшего.

Самый оригинальный спам

Вас ждет щенок Федя!

Просим прощения за беспокойство и вторжение на Ваш электронный адрес.

На улицу Москвы были выброшены три щенка, из которых выжил только один.

Он нуждается в Вашей помощи и заботе. Если вы можете помочь и забрать его, отзовитесь.

{tel} {name}

Предлагаются «сапоги-скророходы».
HOY-XAO

Вы хотите бегать быстро, а прыгать выше?

Ноу-Хао ученых — система jjump. Cмотрите.
{address}

Я РОСТИЛА СЫНА НЕ ДЛЯ КАЗАРМЫ

Портреты президента

Спам-статистика за период 14-20 июля 2008

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике