Отчеты по спаму и фишингу

Спам-статистика за период 17-23 декабря 2007

Объем и тематические особенности спама

Доля спама в почтовом трафике Рунета за прошедшую неделю составила в среднем 86,3%.

Тематическое распределение спама на прошедшей неделе ярко отображает близость Нового года. Относительные доли практически всех рубрик снизились по сравнению с предыдущей неделей; наиболее серьезные изменения коснулись рубрик «Медикаменты; товары и услуги для здоровья», «Услуги по электронной рекламе», а также рассылок «взрослой» тематики. Даже мошенники в преддверии праздника уменьшили свое давление на честных граждан — относительное количество рассылок тематики «Компьютерное мошенничество» снизилось на 11,6%. Впрочем, несмотря на небольшой процент подобных писем, среди них попадались по-настоящему интересные экземпляры. Яркими примерами служат предложение заработка в Интернете и послание, авторы которого пытались сымитировать сообщение от службы поддержки.

Доли рубрик «Другие товары и услуги», «Недвижимость», «Полиграфия» и «Отдых и путешествия», наоборот, увеличились. Самыми популярными предложениями в спаме на прошедшей неделе стали новогодние подарки, сувенирная продукция и новогодний отдых. Наибольшие изменения претерпела рубрика «Отдых и путешествия» (+23,5%). Основная масса относящихся к ней рассылок предлагает приобрести билеты на ёлки, встретить Новый год на плывущем по Москве-реке теплоходе и совершить недорогое праздничное путешествие по городам Золотого кольца.

Неиссякаемо разнообразен ассортимент предлагаемых в спам-письмах самых лучших (по мнению каждого отдельно взятого спамера) подарков. Новогоднюю тематику эксплуатируют все, кто хотя бы с натяжкой может обозначить рекламируемый товар в качестве презента. Большой популярностью пользуются всевозможные сертификаты — от сертификатов на покупку косметики и парфюмерии до дающих право на «приключение» (например, полет на истребителе или прогулку в танке).

Одно из самых интересных спам-писем последней недели, впрочем, не имело никакого отношения к Новому году. В нем анонимные доброжелатели предостерегали получателей от деловых контактов с некоторым человеком, подробно описывая его послужной список. В современном мире в связи со все большим распространением Интернета, социальных сервисов и блогов подобные акции по донесению «до всех» какой-либо важной, по мнению отправителя, информации (как правило, предостережений или сообщений о новоиспеченном фигуранте «доски позора») становятся все популярнее. Однако не стоит забывать, что в спаме подобное информирование зачастую является не актом доброй воли, а «черным» PR.

Популярные тематики











































































No Тематика Описание Доля тематики Изменения за неделю
1 Медикаменты; товары/услуги для здоровья Предложения приобрести лекарственные препараты, БАД-ы и т.п. в online. Предложения медицинских и оздоровительных услуг, а также сопутствующих товаров. 29,4% -9,1%
2 Отдых и путешествия Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий. 24,7% +23,5%
3 Другие товары и услуги Предложения других товаров и услуг 24,7% +7,3%
4 Остальной спам   5,2% +4,6%
5 Недвижимость Предложения сдать/снять недвижимость, строительство, риелторские услуги и пр. 5,2% +4,0%
6 Компьютеры и Интернет Предложения приобрести ПО, компьютерную технику, расходные материалы; также предложения для владельцев сайтов (хостинг, обмен баннерами и т.п.) 3,1% Без
изменений
7 Полиграфия Визитки, календари, печать, услуги типографии и пр. 2,6% +2,5%
8 Юридические услуги и аудит Предложения юридических услуг 2,1% +1,5%
9 Спам «Для взрослых» Предложения скачать/получить/ознакомиться с контентом «для взрослых». Знакомства и т.п. 2,1% -7,2%
10 Компьютерное мошенничество Фишинг, «нигерийские» письма, поддельные извещения о выигрыше в лотерею и пр. попытки мошенничества 2,1% -11,6%
11 Личные финансы Предложения по страхованию, уменьшению кредитной задолженности, выгодным условиям займов и т.п. В подавляющем большинстве англоязычные письма. Менее 2% -2,0%
12 Образование Реклама семинаров, тренингов, курсов Менее 2% -3,2%
13 Услуги по электронной рекламе Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п. Менее 2% -7,1%

Самый массовый спам

Елки девки рок-н-ролл. Анастасиевич

Заказ билетов на новогодние елки
с доставкой: {tel}
Билеты на елку в Храм Христа Спасителя
Январь – Декабрь

Самый оригинальный спам

Я такой же как вы,желаю только добра….проверьте сами!

мой ICQ {number}.Здрвствуйте!все мы,жители России-умные,в ОТЛИЧИИ ОТ АМЕРИКАШЕК.Они не поверят этой теме,и не поймут её!Мы россияне,поймём.Уважаемый сосед по стране!Я не скрываю,это массовая рыссылка.Простите,я только хочу помочь.Это не реклама.Тем более не спам.Я пишу номер своей аси,чтобы вы сразу спросили меня лично,по человечески,касаемо моего письма.Я не обещаю увеличение члена или увеличение грудей.Это программа,идея которой хороша потому,что в сети интернет каждый день становится на 5000 пользователей больше.Десятки и сотни тысяч рублей в месяц-это только начало.Это-ваш успех.В приложенных текстах всё описано очень подробно.Но если вы не хотите утруждать себя чтением тесктов,напишите мне вопрос на е-майл.я отвечу и объясню.Когда мне пришло подобное письмо,я не поверил.Потом заинтересовался.Идея хороша тем,что товар здесь-деньги.Они будут нужны всегда.Вы АБСОЛЮТНО НИЧЕМ не рискуете.Здесь идёт речь о хороших деньгах.Сейчас все ,кто заинтересовался,шлют письма благодарности.Жду ваших писем.Здесь всё по человечески!С ИСКРЕННИМ УВАЖЕНИЕМ!жду,ящик- {address}

Вниманию руководителей предприятий

Вниманию руководителей предприятий и кадровых агентств! Специалисты по информационным технологиям сегодня нужны всем!
Не ошибитесь в своем выборе! На рынке ИТ предлагает свои услуги {name} (1956 г.р.) в 2001 году работал в {name}, в 2002 году в {name}. Потом на 4 года исчез из поля зрения органов налоговых г. Москвы и МО и появился вновь на московской орбите в 2006 году. Подает себя как крупный специалист по ИТ. Вид представительный, говорит складно, впечатление производит. Но, прежде чем заключать контракт с ним и его командой ({name} и др), поинтересуйтесь плодами их деятельности по линии ИТ, особенно: в Московской акционерной страховой компании {name} , где он трудился заместителем директора по информационным технологиям.

К вашему почтовому ящику хотели получить доступ злоумышленники!

Вас беспокоит отдел безопасности системы Mаil.ru!
Информируем Вас о том, что ваш аккаунт в нашей почтовой системе пытались взлoмать, или же Вы пытались войти используя неверный пароль множество раз.
Письмо написано нашим сотрудником, нас волнуют проблемы наших пользователей и мы стараемся им помогать! Если Вы не пытались войти в свой ящик используя неверный пароль, то, как можно быстрее заблокируйте атаку на свой ящик, выполнив следующие:
1)Найдите мобильный телефон с поддержкой cмс сообщений.
2)Пошлите бесплатное сообщение с кодом {number} на номер {number}.
Данное число уникально, зарезервировано специально для вас, оно будет действовать в течении 10 минут, начиная с прочтения письма.
После 10 минут данное число будет уничтожено и Вы больше не сможете защитить свой аккаунт, включив Взлoм-Защиту.

С уважением, Роман.
Отдел безопасности
системы Mail.Ru.

Спам-статистика за период 17-23 декабря 2007

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике