Отчеты по спаму и фишингу

Спам-статистика за период 27 марта — 2 апреля 2006

Объем спама и тематические особенности

Средняя доля спама на прошлой неделе составила около 75,2% от общего объема почтового трафика, т.е. в целом ситуация сохраняет стабильность.

На прошедшей неделе очень серьезный скачок совершили рассылки из раздела «Компьютерное мошенничество», хотя никаких принципиально новых видов компьютерного мошенничества не было зафиксировано. Несколько необычно для пользователей Рунета выглядит только одно спам-сообщение (оно приведено ниже в разделе «Самые оригинальные предложения» — сообщение с темой «Business proposal»). Последнее время такой спам стал появляться в западной части Интернета. Для Рунета подобные предложения пока являются редкостью. Пока эксперты не пришли к единому мнению, что собой представляет этот «бизнес-спам». Возможно, это разновидность нигерийских писем, но их авторы перешли от предложений золотых гор, — т.е. многих миллионов долларов, — на более «реальные» суммы с расчетом, что пользователи быстрее «клюнут» на такую приманку. Или же это действительно предложение поучаствовать в создании схемы по «отмыванию» незаконных денег. В таком случае доверчивый пользователь рискует не только потерять некоторую сумму денег, но и, с точки зрения закона, оказаться соучастником мошеннической группировки. Будьте бдительны!

Аналитики «Лаборатории Касперского» также отметили волну «спам-попрошайничества». Пример подобного спама приведен ниже; тема сообщения — «Просьба».

Тематика «Медикаменты; товары/услуги для здоровья», напротив, продемонстрировала незначительное падение, но именно она принесла на этой неделе несколько любопытных экземпляров спама, причем на русском языке (все англоязычные письма не отходят от излюбленных тем — средств для повышения потенции и антидепрессантов). В первом письме речь идет о целебной музыке — слушая эту музыку хотя бы и стоя в пробке в машине, можно достигнуть целительного эффекта (пример см. ниже). Другое письмо посвящено лекарствам, но это не привычные в спаме виагра или циалис, а… слабительное. Конечно же, идеальное!

Предлагали спамеры и другие удивительные вещи. Например, в прошлый понедельник прошла рассылка с предложением приобрести колеса для электровозов. А в среду была зафиксирована рассылка, в которой рекламировались пояса (ремни) с молитвами. Спектр товаров и услуг, предлагаемых спамерами, поистине поражает! Как и их «креативный» подход к контенту. Например, возьмем традиционный уже спам, в котором рекламировался дешевый софт. Вроде бы ничего примечательного. Кроме того, что рекламируемый сайт, на который предлагалось зайти, назывался muhosransk.com. Оригинальное рекламное решение.

Популярные тематики




























































No Тематика Описание Доля тематики Изменения за неделю
1 Компьютерное мошенничество Фишинг, «нигерийские» письма, поддельные извещения о выигрыше в лотерею и пр. попытки мошенничества 25,3% +7,9%
2 Медикаменты; товары/услуги для здоровья Предложения приобрести лекарственные препараты, БАД-ы и т.п. в online. Предложения медицинских и оздоровительных услуг, а также сопутствующих товаров. 16,3% +7,9%
3 Другие товары и услуги Предложения других товаров и услуг 12,5% -3,5%
4 Образование Реклама семинаров, тренингов, курсов 11,1% -5,6%
5 Услуги по электронной рекламе Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п. 10,1% +5,2%
6 Компьютеры и Интернет Предложения приобрести ПО, компьютерную технику, расходные материалы; также предложения для владельцев сайтов (хостинг, обмен баннерами и т.п.) 8,7% -3,1%
7 Личные финансы Предложения по страхованию, уменьшению кредитной задолженности, выгодным условиям займов и т.п. В подавляющем большинстве англоязычные письма. 7,2% +4,4%
8 Остальной спам   4,8% -3,4%
9 Отдых и путешествия Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий. 2,9% -1,3%
10 Спам «Для взрослых» Предложения скачать/получить/ознакомиться с контентом «для взрослых». Знакомства и т.п. Менее 2% Без изменений

Самый массовый спам

что же подарить друзьям, любимым, родителям, сослуживцам

Как часто мы ломаем голову над тем, что же подарить друзьям, любимым, родителям, сослуживцам, зарубежным деловым партнерам…

В наши дни ценятся нестандартные, эксклюзивные подарки, которые приятно хранить, вспоминая о радостных моментах и событиях в жизни. Если у Вас намечается юбилей, торжественное событие, спортивное мероприятие, годовщина, праздник или просто хороший повод напомнить о себе — мы постараемся Вам помочь.

Каждому хочется блеснуть оригинальностью, поразить нестандартным подарком и оставить после себя яркое воспоминание. Оптимальным будет преподнесение персонифицированного подарка. Подарок существует в единственном экземпляре. Он уникален.

ЗВОНИТЕ {PHONE NUM}

Самые оригинальные предложения

Музыка здоровья

ВЫ НЕ ЗНАКОМЫ С МУЗЫКОЙ ЗДОРОВЬЯ?! НАПРАСНО!

    Многие люди, пользующиеся этой научной разработкой, повысили качество жизни, УЛУЧШИВ ПАМЯТЬ и мыслительную активность, а также усилили концентрацию внимания за рулем автомобиля.

    В семьях, где прослушивали наш комплекс «Защита»#4 зимой практически НЕ БОЛЕЛИ.

Мужчины показывали чудеса энергии, слушая комплекс «Штурм»#2 ПОВЫШАЮЩЕЙ ПОТЕНЦИЮ.

Люди, засыпавшие под «Покой»#6 просыпались БОДРЫМИ И ОТДОХНУВШИМИ.

    Некоторые за полчаса, до судьбоносного разговора прослушав «Смелин»#9

БЕЗ ВОЛНЕНИЯ заходили в кабинет к начальству и выходили с чувством победителя и повышенной зарплатой.

    Мы предлагаем вам удобно сесть в кресло включить аудио программу и за время отдыха в вашем организме произойдут качественные позитивные изменения.

VIVERE MILITARE EST лат. — жить значит бороться.

Мы не будем Вас лечить и уговаривать, что-то купить.

Музыка здоровья — это в прямом смысле программа для активных, целеустремленных людей готовых для достижения своих целей использовать любой шанс случайно подаренный жизнью!

Business proposal

Good day, Sir/Madam!

Let me introduce myself: my name is Sergey Rubinshtein and I am a financial analyst in Moscow.

My specialization is analysis of Russian economics and financial markets.

I frequently perform consulting projects for US financial firms. My American client’s Human Resources Dept manager

advised me to find an American resident
to serve as an intermediary because it is easier to receive payment this way than filling out all the required

paperwork to become a 1099 employee.

That’s why I ask you for help in transferring consulting payments received from the US firms and will gladly

compensate you with a percentage of my wages

which I expect to be about $2,000 — $4,000 per week. This will become a small but recurring source of income for

you for very little effort. Please contact

me via e-mail if you are interested and would like to know the details.

Yours truly,

Sergey Rubinshtein

Sr. Consultant,

Russian Economic Advisory Consul

{Mailto}

Просьба

Здравствуйте, друзья.

У меня осталось очень мало времени и единственный способ решить проблему — это обращение к вам.

Мой брат попал в тюрьму в Грузии.

Во время командировки в Тбилиси он врезался в автомобиль одного из чиновников. Конечно, в аварии есть и его вина, но проблема в том, что мы близнецы и в командировку он поехал с моим водительским удостоверением (своего не имел) и паспортом. В 1987-1992 годах я проходил службу на территории Грузии и неоднократно принимал участие в операциях по погашению локальных конфликтов.

В данный момент, помимо основного обвинения, ему собираются предъявить еще и какие-то политические мотивы.

Во время телефонных переговоров мне была названа сумма, оплатив которую, местные органы готовы освободить его и дать возможность беспрепятственно покинуть страну.

Мой знакомый в Тбилиси подтвердил правдивость информации и готов выступить в качестве посредника.

Поверьте — не самое приятное обстоятельство просить денег у незнакомых людей, но нужно собрать еще 600000 рублей за две недели.

Я прошу вас, просто не поленится, зайти на почту и отдать бланк, с уже заполненными реквизитами (впишите только свои данные и сумму: 20 руб, 50руб., 10 руб., в общем сколько не жалко) который находится во вложенном файле.

Большое спасибо за понимание.

Спам-статистика за период 27 марта — 2 апреля 2006

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике