Отчеты по спаму и фишингу

Спам-статистика за период 27 февраля — 05 марта 2006

Объем спама и тематические особенности

Средняя доля спама на прошлой неделе составила около 73,3% от общего объема почтового трафика. В начале недели было зафиксировано падение доли спама до 64-67% от всей почты, но к концу недели доля спама вновь поднялась до 79%.

Прошедшая неделя — это последняя неделя подготовки к первому весеннему празднику 8 марта. На фоне предпраздничного ажиотажа — неожиданный всплеск «образовательных» рассылок. А вот увеличение потока рассылок туристических и «подарочных» было вполне ожидаемым и предсказуемым. Рекламы же медикаментов, «взрослых» рассылок и мошенничества на этой неделе стало гораздо меньше.

При таком раскладе особенно выделяется одна рассылка. В предыдущих отчетах мы уже отмечали, что спам порой бывает совсем не добрым и прямо-таки аморальным. Также нам уже доводилось рассказывать о том, как авторы вирусов помогают спамерам, беря под контроль чужие компьютеры и рассылая с них спам.

Рассылка, о которой сейчас идет речь, демонстрирует своего рода «обратную связь». С помощью спама распространяется реклама вирусной атаки. Вот текст этой рассылки:

«We can infect millions of the users pc’s with your trojan/virus for very low price 1000 infected pc’s — 100$ we have exploits, viruses, stolen credit cards & etc !»

В остальном же, неделя была мирной и не лишенной романтического налета. Реже сыпалась надоевшая и затасканная реклама, зато рассылались предложения съездить, например, в Углич, встретиться с народной красавицей Бабой-Ягой. А какие-то находчивые люди предложили в подарок женщинам куклу-идеального мужчину. Этот «мужезаменитель» не занимает много места (его рост — 33 см), прост в использовании, а главное — обучен всем тем фразам, которые так необходимо бывает слышать каждой женщине: «Давай сегодня вечером побудем вдвоем?», «Эта прекрасная роза — для тебя!», «Почему бы нам не пойти в торговый центр? Ты разве не хотела себе новые туфли?»… Но все-таки, думается, должно быть страшновато слышать от этого малогабаритного красавца — «А как насчет большого и долгого поцелуя?».

Таков, вкратце, потрет прошедшей недели в мире спама.

Популярные тематики




























































No Тематика Описание Доля тематики Изменения за неделю
1 Товары и услуги Предложения других товаров и услуг 23,9% +12,1%
2 Образование Реклама семинаров, тренингов, курсов 16,5% +7,8%
3 Медикаменты; товары/услуги для здоровья Предложения приобрести лекарственные препараты, БАД-ы и т.п. в online. Предложения медицинских и оздоровительных услуг, а также сопутствующих товаров. 15,4% -13,7%
4 Компьютеры и Интернет Предложения приобрести ПО, компьютерную технику, расходные материалы; также предложения для владельцев сайтов (хостинг, обмен баннерами и т.п.) 11,7% +3,0%
5 Компьютерное мошенничество Фишинг, «нигерийские» письма, поддельные извещения о выигрыше в лотерею и пр. попытки мошенничества 8,0% -7,0%
6 Услуги по электронной рекламе Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п. 5,3% +1,4%
7 Остальной спам   5,3% -2,6%
8 Отдых и путешествия Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий. 3,9% Без изменений
9 «Для взрослых» Предложения скачать/получить/ознакомиться с контентом «для взрослых». Знакомства и т.п. Менее 2% -3,5%
10 Личные финансы Предложения по страхованию, уменьшению кредитной задолженности, выгодным условиям займов и т.п. В подавляющем большинстве англоязычные письма. Менее 2% -3,5%

Самый массовый спам

В 2 раза дешевле

Скоро 8 Марта,

и конечно, Вы будите дарить своим любимым цветы.

(Цены в связи с этим по городу увеличатся в 3-5 раз)

Вы конечно можете купить цветы где угодно.

Но у нас цветы в среднем в 2 раза дешевле.

И это не рекламный трюк, мы работаем с оптового склада.

У нас есть собственная служба доставки.

Подробнее вы можете посмотреть здесь.

(Если ссылка по каким либо причинам не работает ПОЖАЛУЙСТА свяжитесь с нами по телефону {PHONE NUM}

и наши менеджеры вежливо и профессионально проконсультируют Вас)

Самые оригинальные предложения

К 8 Марта подари миллион

«Тарелочка с голубой каемочкой»,

теперь доступна и Вам!

Нестандартный, прикольный подарок,

позитивные эмоции к любой дате!



{PHONE NUM}

Почувствуй себя миллионером!!!

доп. информацию можно увидеть по ссылке ниже


{LINK}

Самый нечитаемый спам

250156

Комментарий спам-аналитиков «Лаборатории Касперского»:

в этой рассылке спамеры пытались использовать излюбленный трюк — графический файл (картинка) вместо текста. Но в попытках добиться того, чтобы рассылка прошла спам-фильтры, спамеры перемудрили. И пользователи, получившие спам, смогут увидеть только такое изображение. И ничего больше. Вряд ли в таком спаме есть смысл. Интересно, спамеры вернут заказчикам спама деньги, или нет?

Спам-статистика за период 27 февраля — 05 марта 2006

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике