Отчеты по спаму и фишингу

Спам-статистика за период 17-23 ноября 2008

Объем и тематические особенности спама

На прошлой неделе спамеры приходили в себя после отключения от сети хостинговой компании McColo. Тогда несколько больших ботнетов, используемых для рассылки нежелательной корреспонденции, лишились центра управления, благодаря чему поток спама сократился в разы. К концу недели операторы ботнетов смогли восстановить контроль над зомби-сетями лишь частично, поэтому в отдельных потоках доля спама не превышала 60%, в среднем же процент спама в почтовом трафике Рунета на прошедшей неделе достиг 74,3%.

Ситуация с McColo влияет и на тематическое распределение спама. Нелишним будет вспомнить, что начиная с начала сентября и вплоть до отключения McColo, наблюдалось множество агрессивных русскоязычных порнорассылок, за счет чего спам «для взрослых» занимал первое место в тематическом распределении. По всей видимости, эти письма рассылались с тех ботнетов, которые спамерам еще не удалось восстановить. Доля спама «для взрослых» уменьшилась на 7,5%. Тематика «Медикаменты; товары/услуги для здоровья» упрочила свое лидерство, ее доля увеличилась на 9,2% и составила 29,4%. В большинстве случаев это англоязычные письма, предлагающие средства для улучшения потенции. Заметно увеличился процент сообщений тематики «Реплики элитных товаров» (+6,9%). Также уменьшились доли рубрик «Другие товары и услуги» (-4,2%), «Отдых и путешествия» (-4,3%).

Популярные тематики

Тематика Описание Доля тематики Изменения за неделю
1   Медикаменты; товары/услуги для здоровья   Предложения приобрести лекарственные препараты, БАДы и т.п. в online. Предложения медицинских и оздоровительных услуг, а также сопутствующих товаров.   29,4%   +9,2%  
2   Образование   Реклама семинаров, тренингов, курсов   11,1%   -0,5%  
3   Спам «для взрослых»   Предложения скачать/получить/ознакомиться с контентом «для взрослых». Знакомства и т.п.   9,8%   -7,5%  
4   Другие товары и услуги   Предложения других товаров и услуг   9,3%   -4,2%  
5   Реплики элитных товаров   Копии часов, аксессуаров, обуви и других товаров известных марок   8,9%   +6,9%  
6   Отдых и путешествия   Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий.   8,3%   -4,3%  
7   Компьютерное мошенничество   Фишинг, «нигерийские» письма, поддельные извещения о выигрыше в лотерею и пр. попытки мошенничества   5,2%   +1,3%  
8   Компьютеры и Интернет   Предложения приобрести ПО, компьютерную технику, расходные материалы; также предложения для владельцев сайтов (хостинг, обмен баннерами и т.п.)   4,2%   -0,2%  
9   Полиграфия   Визитки, календари, печать, услуги типографии и пр.   3,4%   -1,6%  
10   Недвижимость   Предложения сдать/снять недвижимость, строительство, риелторские услуги и пр.   3,2%   Без изменений  
11   Юридические услуги и аудит   Предложения юридических услуг   2,9%   +0,7%  
12   Реклама спамерских услуг   Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п.   2,2%   -1,1%  
13   Личные финансы   Предложения по страхованию, уменьшению кредитной задолженности, выгодным условиям займов и т.п. В подавляющем большинстве англоязычные письма.   Менее 2%   +1,1%  
14   Остальной спам     Менее 2%   +0,1%  

Мошеннический спам

Популярный в последнее время тип мошенничества – попытки спровоцировать пользователей отправить SMS на короткий номер. На этот раз спамеры эксплуатируют тему 10-летия Mail.ru. Точность указанной суммы «выигрыша», видимо, призвана вызвать доверие.

А вот так выглядела фишинговая рассылка, направленная на пользователей социальной сети «ВКонтакте»:

?Анна С ЛЮБОВЬЮ! Иващенко написала что-то на Вашей стене…

Анна С ЛЮБОВЬЮ! Иващенко что-то написала на Вашей стене.
Просмотреть запись можно на Вашей странице:
http://vkontakte.ru/

С уважением,
Администрация ВКонтакте.ру


Вы можете поменять настройки e-mail оповещений на странице:
http://vkontakte.ru/

Здесь используется давно известный спамерский трюк: письмо полностью повторяет настоящее уведомление за исключением «подменной» ссылки, которая на самом деле ведет на vkcntakte.{site}.com (это можно заметить, наведя курсор на ссылку). Открывающаяся страница идентична странице входа «ВКонтакте», при вводе данные пользователя отправляются мошенникам, а сам пользователь перенаправляется на настоящий сайт «ВКонтакте».

Самый оригинальный спам

Замена водительских прав в С-Петербурге

Законный возврат долгов любой сложности по Москве и России

За детектором лжи – в Алма-Ату.

Детектор лжи

Вас мучают подозрения?
Вы неуверены в своей няне, домашнем персонале?
Вы не знаете, чем занимаются Ваши дети-подростки?
Вы подозреваете своих сотрудников в работе на конкурентов?
У Вас проблемы частного характера, связанные с обманом?

Решите свои проблемы за один раз — примените единственно верный способ проверки — ДЕТЕКТОР ЛЖИ.
Алматинская Ассоциация Полиграфологов — это опытные сертифицированные специалисты,
имеющие в своем активе несколько сотен тестирований, раскрытых преступлений, опубликованных работ.

Если Вы сделали свой выбор, мы поможем Вам знать всё!

{tel}

[0]: РАЗМЕСТИМ РЕКЛАМУ НА ИНФОРМАЦИОННЫХ СТЕНДАХ

Самый массовый спам

buy now 50mg x 30 pills

US $ 89.95 50mg x 30 pills
{site}

Спам-статистика за период 17-23 ноября 2008

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике