Отчеты по спаму и фишингу

Спам-статистика за период 20-26 августа 2007

Объем и тематические особенности спама

Доля спама в общем почтовом трафике Рунета за последнюю неделю составила в среднем 79,8%.

Тематическое распределение спама продемонстрировало увеличение доли рубрики «Медикаменты; товары/услуги для здоровья» почти на 10%, а относительное количество рассылок тематики «Услуги по электронной рекламе» снизилось на 5,4%.

Также стоит отметить, что снова значительно уменьшилась доля спама категории «Личные финансы» в общем почтовом потоке (на 7%). Несмотря на частые в последние недели всплески рассылок этой тематики, в Рунете она все равно остается малопопулярной. Помимо спама, используемого при реализации схемы «pump and dump» (накачки и сброса), существенно уменьшилось и количество англоязычного спама, предлагающего ссуды, ипотеки и кредиты. На смену ему постепенно приходят аналогичные русскоязычные рассылки.

Одной из самых массовых рассылок прошедшей недели оказался спам нового типа. Прежде этот метод иногда использовался, но никогда – так массово. Рассылка, о которой идет речь, маскировалась под уведомление о регистрации и предлагала зайти на определенный сайт для изменения регистрационных параметров. В качестве сайта, на котором якобы зарегистрировался получатель письма, были названы самые разные ресурсы. Например, в приведенном ниже примере пользователь якобы зарегистрировался на сайте книжного издательства.

Одна из любопытных рассылок, отмеченных на прошедшей неделе спам-аналитиками, содержала предложение по организации предвыборных штабов и их медиаподдержке, а также организации предвыборных компаний «под ключ» с выездом в любой регион РФ или Украины. Интересно проследить, увеличится ли количество подобных предложений (а также другого спама, связанного с темой выборов) в преддверии предстоящих выборов Президента РФ. Напомним, что несколько лет назад в почтовых потоках уже был зафиксирован спам, связанный с выборами – тогда это были, в первую очередь, письма агитационного или антиагитационного содержания.

Весьма заинтриговала спам-аналитиков рассылка с темой писем «Это необходимо каждому на работе, в школе, в общественных местах». Тело писем этой рассылки было пусто, но имелась прикрепленная картинка в формате jpg, на которой размещалась реклама сидения для унитаза.

Популярные тематики











































































No Тематика Описание Доля тематики Изменения за неделю
1 Медикаменты; товары/услуги для здоровья Предложения приобрести лекарственные препараты, БАД-ы и т.п. в online. Предложения медицинских и оздоровительных услуг, а также сопутствующих товаров. 28,0% +9,7%
2 Другие товары и услуги Предложения других товаров и услуг 22,5% +0,5%
3 Образование Реклама семинаров, тренингов, курсов 9,6% +2,4%
4 Компьютеры и Интернет Предложения приобрести ПО, компьютерную технику, расходные материалы; также предложения для владельцев сайтов (хостинг, обмен баннерами и т.п.) 8,1% -4,0%
5 Остальной спам   7,4% Без изменений
6 Отдых и путешествия Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий. 7,0% -0,4
7 Юридические услуги и аудит Предложения юридических услуг 5,2% +2,7%
8 Компьютерное мошенничество Фишинг, «нигерийские» письма, поддельные извещения о выигрыше в лотерею и пр. попытки мошенничества 4,4% +0,7%
9 Спам «Для взрослых» Предложения скачать/получить/ознакомиться с контентом «для взрослых». Знакомства и т.п. 2,6% +2,0%
10 Полиграфия Визитки, календари, печать, услуги типографии и пр. 2,6% +1,6%
11 Личные финансы Предложения по страхованию, уменьшению кредитной задолженности, выгодным условиям займов и т.п. В подавляющем большинстве англоязычные письма. Менее 2% -7,0%
12 Услуги по электронной рекламе Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п. Менее 2% -5,4%
13 Недвижимость Предложения сдать/снять недвижимость, строительство, риелторские услуги и пр. Менее 2% -2,6%

Самый массовый спам

Membership Details

We are glad you joined Recipes Galore.

Account Number: 39957937125221
Temorary Login: user3820
Password ID: qf916

Please Change your login and change your Login Information.

Click on the secure link or paste it to your browser: {site}

Thank You,
Support Department
Recipes Galore

Внимание! Суперновинка! Гибкое пианино!

Удивительных вещей становится больше! Гибкое пианино для взрослых и детей Полноразмерное пианино, которое можно смотать в рулон и взять с собой на пикник или на вечеринку. Теперь не нужно покупать большой рояль. Подойдет и для обучения игре или для опытных пианистов.. Фотографии и описание — >>{site}ЗДЕСЬ

Новинка! Легкий и компактный электровеник!

Облегчим работу по дому! Электрический веник-щетка Swivel Sweeper Любые поверхности очищает от мусора — ковер, паркет, линолеум, плитка. Очень юркий — достанет там, где пылесос не смог. Не ограничен проводами, т.к. работает от заряжаемого аккумулятора. Очень легкий — потратите меньше сил на уборку.. Метет не только впереди себя, но и сзади и с двух сторон. Вау! Фотографии и вся информация — >>{site}ЗДЕСЬ

Самый оригинальный спам

Администрация.

Здравствуйте уважаемый пользователь национальной почтовой службы Mail.ru! Мы вам настоятельно рекомендуем посетить данный ресурс: Вас приветствует издательский дом «Книги». г. Казань издает ряд книг исторической тематики. В связи с расширением и увеличением работ мы проводим дополнительный набор сотрудников для удаленной работы. Набор сотрудников ограничен. Подробную информацию вы найдёте на нашей страничке: {site}Помните, если Вам приходит письмо явно рекламного содержания, на получение которого Вы не давали своего согласия, у Вас есть возможность пожаловаться на “СПАМ”. Администрация Mail.ru изучает все жалобы и модифицирует фильтрующие алгоритмы для новых видов «СПАМа». Спасибо за то, что Вы являетесь пользователем Mail.ru. С уважением, администрация Mail.ru

Спам-статистика за период 20-26 августа 2007

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике