Отчеты по спаму и фишингу

Спам-статистика за период 23-29 января 2006

Объем спама и тематические особенности


В среднем доля спама в общем почтовом трафике Рунета на прошлой неделе составила 75%.

На прошедшей неделе был зафиксирован рост количества спам-атак тематики «Медикаменты» и «Компьютеры и Интернет», незначительно возросла также доля спама тематики «Для взрослых».

На необычно высоком уровне продолжает оставаться количество «мошеннического» спама. Это нигерийские письма, предложения выигрыша в лотерею, фишинг и прочие виды компьютерного мошенничества. В течение прошлого 2005 года доля мошеннических спам-атак колебалась от 6 до 12 %% в общем спамерском трафике. В течение последних трех недель этот показатель вырос вдвое и на этой неделе составил 26%. Пока спам-аналитики «Лаборатории Касперского» не расценивают такой рост как новую тенденцию в развитии спама. Возможно, это временный скачок.

Растет количество спама, маскирующегося под личную переписку. Интересно, что к такому приему маскировки спамерского характера письма пока прибегают исключительно спамеры, рекламирующие несколько сомнительные товары/услуги: дешевую виагру, услуги мага-целителя и всевозможные хитрые штуковины а-ля «магазин на диване» (чудо-миксер и т.п.).

Еще один прием привлечения внимания пользователей, который активно осваивают спамеры, — это анекдот в начале рассылке. Похоже, они рассчитывают на то, что, прочтя анекдот, пользователь захочет читать сообщение и дальше. Насколько этот прием работает — пока неизвестно. Чаще всего анекдот-приманка встречается в спаме тематики «Образование».

Популярные тематики







































































No Тематика Описание Доля тематики Изменения за неделю
1 Компьютерное мошенничество Фишинг, «нигерийские» письма, поддельные извещения о выигрыше в лотерею и пр. попытки мошенничества 26,6% +8,1%
2 Медикаменты; товары/услуги для здоровья Предложения приобрести лекарственные препараты, БАД-ы и т.п. в online. Предложения медицинских и оздоровительных услуг, а также сопутствующих товаров. 18,7% +12,7%
3 Компьютеры и Интернет Предложения приобрести ПО, компьютерную технику, расходные материалы; также предложения для владельцев сайтов (хостинг, обмен баннерами и т.п.) 18,0% +9,8%
4 Образование Реклама семинаров, тренингов, курсов 10,1% -9,3%
5 Остальной спам   7,2% +0,3%
6 «Для взрослых» Предложения скачать/получить/ознакомиться с контентом «для взрослых». Знакомства и т.п. 6,5% +4,3%
7 Товары и услуги Предложения других товаров и услуг 5,0% -20%
8 Отдых и путешествия Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий. 4,3% -0,9%
9 Услуги по электронной рекламе Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п. 2,2% -3,8%
10 Личные финансы Предложения по страхованию, уменьшению кредитной задолженности, выгодным условиям займов и т.п. В подавляющем большинстве англоязычные письма. 1,4% -1,2%

Самый нечитаемый спам


Комментарий спам-аналитиков:

В этот раз мы решили вынести вперед рубрику «Самый нечитаемый спам», т.к. именно к этой категории принадлежит самое удивительное письмо недели.

Мы уже рассказывали о новом спамерском приеме, заключающемся в повороте текста на «картинке» (т.е. на изображении, прикрепленном к спамерскому письму). На этой неделе спам-аналитики зафиксировали рассылку, в которой эта идея была доведена до абсурда. Текст, присланный в виде графического файла, оказался настолько искажен, что прочесть его нет возможности. Других координат, URL и т.п. в письме нет, так что вся информация спамеров содержалась только в этом «кривом» тексте. Но пользователь вряд ли сможет ее извлечь оттуда даже при большом желании.

Fw[68]: hi



Самый массовый спам


Печать







Дамы и Господа!
Хотим Вас оповестить о том, что наша фирма располагает своим собственным оборудованием и принимает заказы на изготовление:
— Сувенирной продукции (кружки, брелки, ручки, зажигалки, VIP сувениры) с нанесением Вашего логотипа
— Текстильной продукции (футболки, бейсболки, куртки, банданы, толстовки)
— Полиграфии (буклеты, календари, открытки, ежедневники, пакеты)
— Широкоформатной печати (баннеры, перетяжки, транспаранты, постеры, наклейки, оформление интерьеров).
— Наружной рекламы (штендеры, вывески, указатели, объёмные буквы, выставочные и торговые конструкции).
— Дизайна
Собственная производственная база, высокое качество, короткие сроки изготовления. Рекламным агентствам предоставляются скидки. К Вашим услугам вежливый менеджер, профессиональный дизайнер, толковый курьер.
С надеждой на дальнейшее сотрудничество,
Наш телефон: {PHONE NUM} (многоканальный)


Самое оригинальное предложение


Крышки биде







Революция в чистоте тела и комфорте !

Предлагаем электронную крышку-биде совместного японско-корейского производства
Прямые поставки с завода (Республика Корея)
Многофункциональная крышка — биде включает в себя функции биде, обмыв, сушка, подогрев сиденья, водный массаж и др., несколько температурных режимов воды, сушки, сиденья.
Подключение от холодной воды.
Кнопки управления, инструкция на русском языке!

Подробная информация по тел.: {PHONE NUM}
Компания {COMPANY NAME}


Спам-статистика за период 23-29 января 2006

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике