Отчеты по спаму и фишингу

Спам-статистика за период 19-25 ноября 2007

Объем и тематические особенности спама

Доля спама в почтовом трафике Рунета за прошедшую неделю составила в среднем 88,5%.

На прошедшей неделе в тематическом распределении спама снова произошло несколько существенных изменений. Особенно ощутимо уменьшилось относительное количество спама, предлагающего медикаменты и товары/услуги для здоровья (-20,9%) и услуги по электронной рекламе (-13,9%). Напротив, значительно увеличилась доля рассылок, рекламирующих образовательные услуги (+10,5%). Отдельно стоит отметить изменения, затронувшие обычно более-менее стабильные рубрики «Недвижимость» и «Юридические услуги» (+4,3% и +4,1% соответственно).

Как и на предыдущей неделе, одной из основных особенностей спам-рассылок на этой неделе стало обилие политического спама. Приближающиеся выборы в Государственную Думу накаляют атмосферу и заставляют спамеров слать все новые письма соответствующей тематики. Большая часть предвыборного спама посвящена рекламе партии СПС. Впрочем, если присмотреться внимательнее, становится понятно, что налицо все признаки «черного пиара». В интервью прессе представители СПС утверждают, что сама партия не имеет никакого отношения к рассылке спама. Необходимо отметить, что подавляющая часть подобных рассылок анонимна, а приведенные в письмах ссылки совсем не похожи на адрес официального сайта партии. (Пример такого письма был приведен в предыдущей спам-статистике.)

Впрочем, только «черным пиаром» предвыборный спам не исчерпывается. Самое впечатляющее и удивительное письмо социально-политической направленности, замеченное спам-аналитиками «Лаборатории Касперского» на истекшей неделе, было подписано ни иначе как «Великий Князь Всея Руси». В отличие от мелочных воззваний большинства политизированных спам-писем, слова Великого Князя обращены к самым важным и серьезным вещам: всем желающим он предлагает записаться в Варяги.

В массовых нелегитимных рассылках прошедшей недели отразилось еще одно важное явление: прошла реклама новой социальной сети. Причем спам-письма имитировали индивидуальные приглашения. Более того, в каждом письме спамеры уверяли, будто данное послание не является спамом, так как «содержит индивидуальный код приглашения». Между тем нет никаких сомнений в том, что прошедшая рассылка — самый настоящий спам. Злоумышленниками был использован метод перефразировки — текст сообщения имел множество различных вариантов.

Неоднократно отмеченная нами тенденция криминализации спама проявилась и на прошедшей неделе. Русскоязычные потоки электронной почты «порадовали» предложением очистить Интернет от компромата и обучить всех желающих искусству взлома учетных записей ICQ, электронных почтовых ящиков и т.д. Англоязычные предложения были серьезнее и касались продажи наркотиков, в том числе кокаина и героина.

Популярные тематики










































































No Тематика Описание Доля тематики Изменения за неделю
1 Другие товары и услуги Предложения других товаров и услуг 26,5% +10,9%
2 Образование Реклама семинаров, тренингов, курсов 15,7% +10,5%
3 Медикаменты; товары/услуги для здоровья Предложения приобрести лекарственные препараты, БАД-ы и т.п. в online. Предложения медицинских и оздоровительных услуг, а также сопутствующих товаров. 14,2% -20,9%
4 Отдых и путешествия Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий. 9,4% +0,5%
5 Компьютеры и Интернет Предложения приобрести ПО, компьютерную технику, расходные материалы; также предложения для владельцев сайтов (хостинг, обмен баннерами и т.п.) 6,4% +1,8%
6 Юридические услуги и аудит Предложения юридических услуг 5,8% +4,1%
7 Недвижимость Предложения сдать/снять недвижимость, строительство, риелторские услуги и пр. 5,4% +4,3%
8 Личные финансы Предложения по страхованию, уменьшению кредитной задолженности, выгодным условиям займов и т.п. В подавляющем большинстве англоязычные письма. 4,0% -0,8%
9 Остальной спам   3,6% +1,4%
10 Услуги по электронной рекламе Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п. 2,8% -13,9%
11 Полиграфия Визитки, календари, печать, услуги типографии и пр. 2,5% +1,6%
12 Спам «Для взрослых» Предложения скачать/получить/ознакомиться с контентом «для взрослых». Знакомства и т.п. Менее 2% +0,4%
13 Компьютерное мошенничество Фишинг, «нигерийские» письма, поддельные извещения о выигрыше в лотерею и пр. попытки мошенничества Менее 2% -0,6%

Самый массовый спам

{site} — Уникальное приглашение! — Социальная сеть Санкт-Петербурга(Рекламный текст)

Доброго времени суток! Вам выпала уникальная возможность присоединиться к социальной сети нового поколения. Кто-то пригласил Вас по уникальному коду! Наш пользователь root, предлагает Вам присоединиться к нашей социальной сети.

Для регистрации перейдите по ссылке ниже. Ваша уникальная ссылка:
{site}
Главная страница – {site}
Код приглашения: QiQb1y0q
С наилучшими пожеланиями,
Администрация проекта —————————————-
Отписаться от рассылки Вы можете по адресу {address} Ваш адрес был взят из базы добровольных подписчиков. Письмо не является {site} спамом, так как каждое сообщение содержит уникальный код приглашения

Самый оригинальный спам

МАНИФЕСТ ПРИЗВАНИЯ ВАРЯГОВ

Дата 16 ноября 2007 года
Москва

 

МАНИФЕСТ ПРИЗВАНИЯ ВАРЯГОВ

   Волею Господа Бога Вседержителя и моим повелением призываю свободных людей доброй воли вступать в ряды нового сословия Варягов.
   Варягами могут становиться люди, для которых понятия долг, честь, достоинство, мужество, справедливость и патриотизм не пустой звук.

   Нам нужна новая знать Варягов, противница всего, что есть всякая толпа и любой деспотизм, знать Варягов, которая на новых скрижалях вновь напишет слово благородный.

   Нам нужно много благородных Варягов, разнородных благородных, дабы составилась новая знать.
   Новая знать Варягов, которая поднимется высоко, пользуясь собственными ногами, не позволяющая нести себя и садиться на чужие плечи и головы.
   Новая знать Варягов, которая станет созидателями и воспитателями, сеятелями справедливого будущего.
   Новая знать Варягов, которая считает поступок хорошим, если он бескорыстен.
   Новая знать Варягов, противница современной элиты, наследницы бюрократии, которая могла купить себе положение как торгаши, золотом торгашей, ибо мало ценности в том, что имеет свою цену.
   Варяги — я жалую вас в новую знать!
   Варяги — образуйте дружины во всех подъездах, домах, селах и городах!

   Мы вместе построим новое будущее Добра и Справедливости.

Великий Князь Всея Руси {Name} Большой Кубенский (Рюрикович) {site}

Дата 16 ноября 2007 года
Москва

У К А З # 3

Волею Господа Бога Вседержителя и моим повелением учреждаю
новое сословие свободных людей с титулом
Варяг

Мужчины нового сословия именуются Варяги, женщины нового сословия
именуются Варягини, девушки нового сословия именуются Варяжки. Мужчины и женщины нового сословия могут быть любой национальности,
гражданства, вероисповедания и политических убеждений, разделяющие
уважение к традиционным ценностям.
Указ вступает в силу с момента его подписания.
Указ публикуется в Интернете и имеет юридическую силу на всем
известном людям пространстве Вселенной.

Великий Князь Всея Руси

{Name} Большой Кубенский (Рюрикович) {site}

Для новых Варягов контакт: {address}

Здравствуйте !

Уберу статьи( любой компромат на вашу фирму, компанию) с форумов, досок, порталов !
Так же предлагаю обучение по взлому ICQ, Почты, Анкет на сайтах знакомств !
Стоимость обучения 1800 рублей.
Работаю давно, без обмана !
Имеется телефон. Есть возможность обсудить !
Жду ваших писем !!!

Спам-статистика за период 19-25 ноября 2007

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике