Отчеты по спаму и фишингу

Спам-статистика за период 17-23 сентября 2007

Объем и тематические особенности спама

Доля спама в почтовом трафике Рунета за прошедшую неделю составила в среднем 80,8%.

Тематическое распределение спама на прошлой неделе мало отличалось от показателей недель предыдущих. Самое значительное изменение произошло в рубрике «Медикаменты; товары/услуги для здоровья» — доля этой тематики снизилась на 7,3%. Впрочем, «медицинский» спам все равно составляет четверть общего потока спама.

Напротив, увеличилась доля русскоязычных рассылок, посвященных отдыху и путешествиям (+3,9%). Можно было бы ожидать, что такой всплеск обусловлен логичным продолжением новогодней тематики, появление которой было отмечено нами на прошлой неделе. Однако анализ этих рассылок показывает, что более вероятная причина повышения показателей — бабье лето и прекрасная погода, установившаяся на прошлой неделе. Подавляющее большинство предложений касается отдыха на выходные, причем предлагаются самые разнообразные варианты — от стандартных путешествий по городам Золотого кольца до туров «Магия древних славян» и «Реконструкция событий 1941-го на Бородинском поле».

Посодействовало увеличению доли спама этой тематики и открытие театрального сезона. Многие предложения, отнесенные нами в эту рубрику, предлагали приобрести билеты на тот или иной спектакль.

Интересно увеличение доли спама тематики «Личные финансы». Несмотря на то, что на фоне остальных изменений +0,5% выглядят скромно, для такой малочисленной рубрики они весьма существенны. Особенно интересно то, что этой половиной процента рубрика обязана рассылке на неоднократно описанную нами тему — акции. Именно такой спам произвел настоящий бум год назад. Кроме того, именно в этой тематической категории спамеры проводят наиболее активные эксперименты. Сейчас они решили вернуться к тактике простых plain text-рассылок с использованием старых текстовых трюков — замене обычных букв на небуквенные символы и разбиению ключевых слов («акции» и пр.) небуквенными символами. Один из примеров таких рассылок приведен ниже под заголовком «Самый оригинальный спам».

Популярные тематики











































































No Тематика Описание Доля тематики Изменения за неделю
1 Медикаменты; товары/услуги для здоровья Предложения приобрести лекарственные препараты, БАД-ы и т.п. в online. Предложения медицинских и оздоровительных услуг, а также сопутствующих товаров. 25,2% -7,3%
2 Другие товары и услуги Предложения других товаров и услуг 20,5% +2,4%
3 Отдых и путешествия Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий. 11,8% +3,9%
4 Образование Реклама семинаров, тренингов, курсов 11,8% -3,8%
5 Компьютеры и Интернет Предложения приобрести ПО, компьютерную технику, расходные материалы; также предложения для владельцев сайтов (хостинг, обмен баннерами и т.п.) 7,2% +2,6%
6 Остальной спам   5,2% -0,8%
7 Услуги по электронной рекламе Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п. 3,9% +2,3%
8 Личные финансы Предложения по страхованию, уменьшению кредитной задолженности, выгодным условиям займов и т.п. В подавляющем большинстве англоязычные письма. 3,3% +0,5%
9 Недвижимость Предложения сдать/снять недвижимость, строительство, риелторские услуги и пр. 2,9% +1,1%
10 Компьютерное мошенничество Фишинг, «нигерийские» письма, поддельные извещения о выигрыше в лотерею и пр. попытки мошенничества 2,5% +0,4%
11 Юридические услуги и аудит Предложения юридических услуг 2,3% -3,0%
12 Спам «Для взрослых» Предложения скачать/получить/ознакомиться с контентом «для взрослых». Знакомства и т.п. 2,3% -0,5%
13 Полиграфия Визитки, календари, печать, услуги типографии и пр. Менее 2% +0,1%

Самый массовый спам

Интересная тема для небольшого отдыха.

Привет. Вот присылаю тебе информацию, которую нашла в интернете. Долго искала какой-нибудь отдых на выходных и наткнулась вот на эту экскурсию. Почитала отзывы- положительные. Посмотри…

Приключенческий тур на выходные
«Магия древних славян»
Приглашаем Вас в тур поездку на три дня в национальный парк «Смоленское Поозерье» с отдыхом на удивительном красивом озере Сапшо, которое называется «Байкалом в миниатюре».
Заезд: с 28 по 30 сентября
На комфортабельном автобусе, мы отправляемся в национальный парк Смоленское Поозерье, на родину великого путешественника Пржевальский (в пути — 3 часа).у. Проживать мы будем в уютном пансионате на самом берегу озера. Для Вас подготовлена насыщенная программа. Мы будем совершать пешие и водные прогулки по заповедным тропам парка и близлежащим островам, дышать живительным воздухом, а вечером, когда в небе одна за другой зажигаются звезды, мы сядем у большого костра, что бы послушать увлекательные рассказы путешественника.
Это не просто необычный отдых – это настоящее впечатление, что останется с вами на всю оставшуюся жизнь!!!
Цена тура 5980 руб.

{tel}

Самый оригинальный спам

!)+!-[[[.-!-!*)!] — ()(* )+++!]:!]

Комментарий спам-аналитиков «Лаборатории Касперского»:
Нечитаемый спам возвращается! Спамеры снова реанимировали старый трюк – разбиение слов небуквенными символами (пробелы, точки и т.п.). В результате мы снова видим старый добрый «нечитаемый» (ну или очень плохо читаемый) спам.

S tooo:ccc k F(D)E G
Close at 0.04
T.ar:ge[t 0.12

No subject

Комментарий спам-аналитиков «Лаборатории Касперского»:
На прошлой неделе была зафиксирована фишинг-атака на пользователей почтовой службы Mail.ru. Цель фишинга — похищение персональных данных пользователей. В данном случае фишеры замаскировали свое сообщение под официальное уведомление от администрации Mail.ru. Если введенный в заблуждение пользователь ответит на сообщение и укажет в нем свои конфиценциальные данные (логин и пароль), то они попадут в руки злоумышленникам, и почтовый ящик пользователя, возможно, будет использован далеко не в лучших целях (например, для той же рассылки спама).

Здрaвствуйтe!

На Вас поступили жалобы, что с Вашего почтового ящика осуществляется рассылка вирус/спама. В соответствии c пунктом 9 Пользовательского соглашения, Ваш почтовый ящик перемещен в «Black list» и подлежит удалению.

Если Вы все же хотите сохранить свой почтовый ящик, пожалуйста, ответьте на это письмо, указав в поле «Тема» Ваш логин и пароль в следующем формате: username/password. Это необходимо сделать для проверки Вашего ящика. Сейчас, все операции, производимые Вами с почтовым ящиком, находится под наблюдением.

Просим Вас обратить внимание, что, если Вы не предприняли никаких действий по решению возникшей проблемы, то почтовый ящик, попавший в «Black list» удаляется автоматически через 7 дней с поставки его под наблюдение и восстановлению не подлежит.

——
С уважением,
Администрация Mail.Ru

Спам-статистика за период 17-23 сентября 2007

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике