Отчеты по спаму и фишингу

Спам-статистика за период 25 февраля — 02 марта 2008

Объем и тематические особенности спама

Доля спама в почтовом трафике Рунета за прошедшую неделю увеличилась и составила в среднем 91,7%.

В тематическом распределении спама на прошедшей неделе произошло несколько существенных изменений. Они коснулись рубрик «Образование» (+3,6%), «Медикаменты; товары и услуги для здоровья» (+2,5%), «Отдых и путешествия» (-3,3%) и «Недвижимость» (-2,7%).

Начиная с текущей статистики, мы вводим новую рубрику — «Реплики элитных часов». Прежде спамовые письма с рекламой копий элитных, в первую очередь швейцарских, часов входили в состав тематической категории «Другие товары и услуги». Теперь мы выделили их в отдельную тематику, поскольку количество подобных рассылок в последнее время значительно увеличилось.

Еще несколько месяцев назад в почтовом трафике почти невозможно было встретить неанглоязычную рассылку, рекламирующую реплики часов. В последнее время ситуация изменилась. Хотя основную долю данной рубрики по-прежнему составляют письма на английском языке, значительный ее процент приходится на русскоязычную спам-рекламу (типичный пример подобного спама приведен ниже).

На прошедшей неделе нами было зафиксировано несколько рассылок, в которых спамеры великодушно предлагали поделиться собственными знаниями и технологиями. Одна из них рекламировала автоматическую спам-систему, в другой всех желающих обещали обучить настройке троянов или, на худой конец, воспользоваться услугами профессионалов в этой области.

Категория «Другие товары и услуги», в состав которой входят в основном продолжающие поступать предложения к 8 Марта (в первую очередь — реклама цветочных салонов), пополнилась рассылками на две новые популярные темы. Это продажа элитных телефонов Vertu и продажа дизайнерской обуви от ведущих мировых модельных домов — таких как Gucci, Chanel, Prada, Dior. Извечная людская тяга к шикарной жизни используется спамерами в предпраздничный период по полной.

Популярные тематики
















































































No Тематика Описание Доля тематики Изменения за неделю
1 Медикаменты; товары/услуги для здоровья Предложения приобрести лекарственные препараты, БАДы и т.п. в online. Предложения медицинских и оздоровительных услуг, а также сопутствующих товаров. 24,8% +2,5%
2 Другие товары и услуги Предложения других товаров и услуг 21,6% -3,5%
3 Образование Реклама семинаров, тренингов, курсов 18,4% +3,6%
4 Отдых и путешествия Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий. 7,1% -3,3%
5 Компьютеры и Интернет Предложения приобрести ПО, компьютерную технику, расходные материалы; также предложения для владельцев сайтов (хостинг, обмен баннерами и т.п.) 6,6% +2,3%
6 Реплики элитных часов Копии элитных, в первую очередь швейцарских, часов 4,6%
7 Юридические услуги и аудит Предложения юридических услуг 3,5% -0,6%
8 Спам «Для взрослых» Предложения скачать/получить/ознакомиться с контентом «для взрослых». Знакомства и т.п. 2,8% Без
изменений
9 Услуги по электронной рекламе Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п. 2,8% -1,3%
10 Остальной спам   2,1% +0,4%
11 Компьютерное мошенничество Фишинг, «нигерийские» письма, поддельные извещения о выигрыше в лотерею и пр. попытки мошенничества Менее 2% -0,1%
12 Личные финансы Предложения по страхованию, уменьшению кредитной задолженности, выгодным условиям займов и т.п. В подавляющем большинстве англоязычные письма. Менее 2% -0,9%
13 Полиграфия Визитки, календари, печать, услуги типографии и пр. Менее 2% -1,3%
14 Недвижимость Предложения сдать/снять недвижимость, строительство, риелторские услуги и пр. Менее 2% -2,7%

Самый массовый спам

Часы Раtek Рhilippе, Rolex, Rado Немецкой сборки за $249!!! Новая коллекция 2008! Зачем переплачивать лишние $10 000

Швейцарск.ие часы в 100 раз де.шевле!

Прести.жные R0LEХ, Легенд.арные BVLGARI, Ультрам.одные RAD0!
Теперь вы сможете купить по ценам от $249 (Экономия в тысячи долларов!)

Отличия — в стране сборки
Наши часы собраны в Германии а не в Швейцарии
100% схожесть со Швейц.арскими часами
Гарантия 1 год
Бесплатная Доставка на дом или в офис по всей России и СНГ

Интернет ма.газин: {site}

Самый оригинальный спам

Осуществляем приворот клиентов, предсказываем стратегию..

krYkiC_______ХОТИТЕ_ПОСТРОИТЬ_НА_50%_ДЕШЕВЛЕ________HzFEnT

{name}

Продается Спам Система {name}
Скрипт написан на {language}.
Ядро скрипта базируется на движке от {name} (последняя версия)
Система {name}, является главным лидером в своей и более высокой ценовой категории.
В связи с тем, что скрипт базируется на движке от {name}, было принятно
решение создать похожий
дизайн, навигацию, и базу управления.
==>ПРЕИМУЩЕСТВА:
— Полностью открытый исходный код.
— Обширные возможности.
— Высокая производительность.
— Обход спам-фильтров.
— Корректная работа с миллионами шаблонов+макросы.
— Возможность установки, на неограниченное количество серверов/ftp хостов.
— Простота в использовании.
Открытый исходный код позволяет добавлять новые функции, улучшать функционал, и скорость рассылки.
СИСТЕМА ПОЗВОЛЯЕТ РАССЫЛАТЬ НА МОЩНОМ СЕРВЕРЕ ПОРЯДКА 250 000 ПИСЕМ В ЧАС.
Работать с системой сможет даже новичок, никаких особых навыков она не требует..
СТОИМОСТЬ СПАМ СИСТЕМЫ: 25$
Для наших клиентов по желанию, установка и настройка скрипта БЕСПЛАТНО!
За покупкой обращайтесь в ICQ: {number}

Внимание

Приглашаем посетить новый форум по адресу {site}
на форуме вы сможите научится настраивать троянов или если нет желания самим их настраивать то заказать зборку троя по низкой цене , так же на форуме можно заказать расылку по email или если хотите отомстить комуто можно заказать флуд одного emaila

Спам-статистика за период 25 февраля — 02 марта 2008

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике