Отчеты по спаму и фишингу

Спам-статистика за период 21-28 апреля 2008

Объем и тематические особенности спама

Доля спама в почтовом трафике Рунета за прошедшую неделю незначительно уменьшилась по сравнению с предыдущей и составила в среднем 82,7%.

Тематическое распределение спама на прошедшей неделе оказалось относительно стабильным по сравнению с неделей предыдущей. Основные количественные изменения коснулись рубрик “Компьютерное мошенничество” (+4,3%), “Отдых и путешествия” (перед майскими праздниками относительная доля этой рубрики ожидаемо увеличилась, разница с прошлой неделей составила 2,9%) и “Медикаменты; товары и услуги для здоровья” (-2,4%).

В середине апреля Госдума одобрила законопроект о запрете рекламы оккультных услуг. Как и следовало ожидать, это не замедлило сказаться на количестве такой рекламы в спаме. Если раньше в потоках спама регулярно рекламировался только один центр подобной направленности, то на прошедшей неделе было зафиксировано несколько рассылок, рекламирующих услуги разных специалистов в области черной и белой магии. Примечательно, что каждый такой специалист предлагает быстро и эффективно решить все вопросы, с которыми не справились остальные горе-специалисты.

Активизировались на прошедшей неделе и спамеры, предлагающие свои программы или услуги по незаконному проникновению в чужую почту, ICQ, взлому сайтов и рассылкам.

Ознаменовалась прошедшая неделя и новым способом применения спамерской рассылки. Ниже приведено письмо из подобной рассылки, в котором предлагается пройти по ссылке и там ответить на ряд вопросов. Заданные таким образом вопросы не содержат предложений о предоставлении личной или конфиденциальной информации, это обычный социологический опрос.

Гораздо менее невинной оказалась другая рассылка, отмеченная нашими спам-аналитиками. Письма этой рассылки выглядели как стандартные предложения посмотреть полученную открытку. При переходе по предложенной ссылке пользователь попадал на страницу, копирующую главную страницу сервиса mail.ru. В адресной строке указывался адрес http://cards-mail-ru-.c-o.cc/, который похож на стандартный адрес сервиса открыток и не привлекает к себе внимание неискушенного пользователя. При внимательном изучении страницы можно было заметить, что новости, размещенные на ней, устарели, а новостные ссылки никуда не ведут. Доверчивый пользователь, оказавшийся на этой странице и решивший с неё войти в «свою» почту, рисковал тем, что его логин и пароль попадут в руки злоумышленников.

Популярные тематики

















































































No Тематика Описание Доля тематики Изменения за неделю
1 Другие товары и услуги Предложения других товаров и услуг 25,5% +3,0%
2 Медикаменты; товары/услуги для здоровья Предложения приобрести лекарственные препараты, БАДы и т.п. в online. Предложения медицинских и оздоровительных услуг, а также сопутствующих товаров. 16,2% -2,4%
3 Реплики элитных часов Копии элитных, в первую очередь швейцарских, часов 13,7% +0,4%
4 Образование Реклама семинаров, тренингов, курсов 10,8% -1,9%
5 Отдых и путешествия Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий. 10,5% +2,9%
6 Компьютерное мошенничество Фишинг, «нигерийские» письма, поддельные извещения о выигрыше в лотерею и пр. попытки мошенничества 6,7% +4,3%
7 Услуги по электронной рекламе Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п. 3,8% -1,0%
8 Недвижимость Предложения сдать/снять недвижимость, строительство, риелторские услуги и пр. 3,0% -1,6%
9 Компьютеры и Интернет Предложения приобрести ПО, компьютерную технику, расходные материалы; также предложения для владельцев сайтов (хостинг, обмен баннерами и т.п.) 2,8% -1,8%
10 Спам «Для взрослых» Предложения скачать/получить/ознакомиться с контентом «для взрослых». Знакомства и т.п. 2,2% -0,6%
11 Юридические услуги и аудит Предложения юридических услуг 2,1% -0,8%
12 Личные финансы Предложения по страхованию, уменьшению кредитной задолженности, выгодным условиям займов и т.п. В подавляющем большинстве англоязычные письма. Менее 2% -0,1%
13 Полиграфия Визитки, календари, печать, услуги типографии и пр. Менее 2% +0,3%
14 Остальной спам   Менее 2% -0,7%

Самый массовый спам

ВАША МАГИЯ


Борис Васильевич БРЯНСКИЙ


мастер любовной магии

Работа только сильнейшими методами черной и белой магии.

Классический приворот без вреда и греха. Результат в день обращения.

Егильет -полная половая завязка. Ваш любимый человек не сможет иметь сексульных связей ни с кем, кроме вас.

Отворот навсегда. Полное избавление от соперников.

Зеркальная защита.

Избавление от одиночества.

Снятие «венца безбрачия».

*Быстрая помощь тем, кому не помогли современные экстрасенсы и новоявленные маги.

Индивидуальный подход.

Работа проводится до полного решения проблемы. Опыт 35 лет.
Гарантия результата.

Тел.{tel}.

Самый оригинальный спам

Опрос российских предприятий

Здравствуйте!

Приглашаем Вас принять участие в опросе

про банковские услуги для бизнеса.

Это займет не более 3-5 минут.

Заранее спасибо за ответ.

Анкету можно заполнить здесь —

{site}



Здравствуйте!!!

Здравствуйте!!!
Предлагаю МОЩНЫЙ комплекс ПРОГРАММ для распрост.ранения информации в сети Интернет.

Данный комплекс подходит как для людей с высшим образованием так без него.

В комплекс входят такие программы:

+ Программа Diamond Loose

+ Ваш Индивидуальный ключ к программе (ВНИМАНИЕ!!! При порче или потере ключа сразу обращайтесь ко мне, т.к. без него программа работать не будет.
Восстановление ключа У МЕНЯ производится БЕСПЛАТНО!!!)

+ Программа Advanced Email Extractor (AEE) — предназначена для автоматического извлечения адресов электронной почты с веб-страниц в Интернет (по протоколам HTTP и HTTPS) и HTML-файлов на локальных дисках. Программа поддерживает работу через прокси-сервер и работает очень быстро, загружая одновременно несколько страниц, требуя при этом совсем немного ресурсов. Через командную строку AEE можно запускать полностью в автоматическом режиме.

+ Утилита MailList Validator предназначена для проверки email адресов на предмет существования. Главной задачей является определение мертвых email адресов, на которые посылать почту уже не имеет смысла, что экономит массу времени при проведении почтовых рассылок и минимизирует возврат писем с несуществующих адресов.

+ Программа AMS Enterprise — это мощный программный комплекс предназначенный для организации email рассылок и целевых рекламных компаний. AMS незаменим для рассылки новостей, анонсов, прайсов, бюллетеней и пр. Возможность автоматически создавать уникальные письма под каждого конкретного получателя, а так же статистика открытых писем и переходов по ссылкам позволяют иметь полную картину об эффективности проводимой рекламной акции.

+ Программа «Pantera 2» позволяет решить проблему размещения вашей информации на досках объявлений. Данный программный продукт экономит время на размещение объявлений. Всего за 5-20 минут о вас узнают во всей стране.

+ Программа ePochta IE Contacts Spy плагин для Internet Explorer. Он извлекает контактную информацию из каждой посещенной страницы сети. Контактная информация включает адреса электронной почты, телефон и номера: факса, ICQ, Yahoo Messenger, AOL Instant Messenger и MSN Messenger ID.

+ А также все инструкции и дополнительные программы.

Для получения дополнительной информации о получении мощного комплекса программ отправьте письма с темой «ИНСТРУКЦИЯ» и текстом «Полная инструкция по получению мощного комплекса программ и обратный mail» на такие mail:
{email}

В инструкции будет описана последовательность получения мощного комплекса программ и это займет примерно 7-13 мин.

Комплекс не имеет аналогов, и обходит своих конкурентов на 1-2 года.

Удачи и всего самого наилучшего !!!

С ув. Владислав


Безопасность Вашего ребенка

СИМ-СИМ

Даже за несколько минут вашего отсутствия, ребенок может получить травму или ожог, устроить пожар, включив утюг или другие опасные электроприборы (тостер, электромясорубку, миксер и т.д.)

Бесконтрольное времяпровождения за компьютером мешает нормальной успеваемости в школе.

У Вашего ребенка ухудшается зрение, потому что он часам смотрит телевизор, в Ваше отсутствие. Вам знакомы эти проблемы?!

Пластиковый мини-сейф «Сим-Сим», код которого вы легко можете поменять по своему желанию, поможет в их решении.

В него можно закрыть одну или две штепсельные вилки любого электрического прибора, если Вы не хотите что бы его включали во время вашего отсутствия.

В нем можно надежно хранить таблетки, спички, любые небольшие предметы, которые как вы считаете, недолжны попасть в руки Вашего ребенка.

Не ждите, когда беда постучится к Вам в дом.

Купите этот недорогой и полезный предмет, и Вы обезопасите своих детей и свой дом от несчастных случаев и обретете спокойствие.

P.S.:Руководители фирм и предприятий могут ограничить доступ к дорогостоящему техническому, медицинскому оборудованию, такому как копировально-множетельная техника и т.д.

Продается пластиковый мини-сейф «Сим-Сим».

Патент ?14790

Минимальная партия от 1000 шт.

Цена — 30 руб./шт

Возможно продажа пресс-форм.

{tel} Александр

Спам-статистика за период 21-28 апреля 2008

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике