Отчеты по спаму и фишингу

Спам-статистика за период 27 октября-2 ноября 2008

Объем и тематические особенности спама

Доля спама в почтовом трафике Рунета на прошедшей неделе в среднем составила 79,4%.

Доля спама «для взрослых» повысилась на 12,2% и составила 25%. Заметно снизились доли рубрик «Другие товары и услуги» (-2,6%), «Полиграфия» (-2,5%), «Образование» (-2,3%), колебания долей других тематик остались в пределах 2%.

Популярные тематики

Тематика Описание Доля тематики Изменения за неделю
1   Спам «для взрослых»   Предложения скачать/получить/ознакомиться с контентом «для взрослых». Знакомства и т.п.   25,0%   +12,2%  
2   Медикаменты; товары/услуги для здоровья   Предложения приобрести лекарственные препараты, БАДы и т.п. в online. Предложения медицинских и оздоровительных услуг, а также сопутствующих товаров.   11,4%   -1,5%  
3   Отдых и путешествия   Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий.   11,2%   +0,3%  
4   Другие товары и услуги   Предложения других товаров и услуг   10,9%   -2,6%  
5   Образование   Реклама семинаров, тренингов, курсов   9,4%   -2,3%  
6   Реклама спамерских услуг   Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п.   9,2%   +2,0%  
7   Недвижимость   Предложения сдать/снять недвижимость, строительство, риелторские услуги и пр.   4,8%   -0,2%  
8   Юридические услуги и аудит   Предложения юридических услуг   3,8%   -0,8%  
9   Компьютеры и Интернет   Предложения приобрести ПО, компьютерную технику, расходные материалы; также предложения для владельцев сайтов (хостинг, обмен баннерами и т.п.)   3,5%   -1,3%  
10   Личные финансы   Предложения по страхованию, уменьшению кредитной задолженности, выгодным условиям займов и т.п. В подавляющем большинстве англоязычные письма.   3,3%   -0,7%  
11   Компьютерное мошенничество   Фишинг, «нигерийские» письма, поддельные извещения о выигрыше в лотерею и пр. попытки мошенничества   3,0%   -0,3%  
12   Остальной спам     Менее 2%   -0,5%  
13   Полиграфия   Визитки, календари, печать, услуги типографии и пр.   Менее 2%   -2,5%  
14   Реплики элитных товаров   Копии часов, аксессуаров, обуви и других товаров известных марок   Менее 2%   -0,9%  

Мошеннический спам

Стоимость SMS-сообщения, отправленного по указанному в таком письме номеру, может оказаться около 300 рублей вместо заявленных 3.

iPhone у Мегафон за 999 рублей

Стоит отметить, что Мегафон в настоящее время действительно проводит акцию с льготными ценами на iPhone при подключении, но эта акция не предполагает посылки SMS-cообщений.

Еще один способ выманить деньги через СМС:

Кризисный спам

Тема мирового финансового кризиса продолжает вовсю эксплуатироваться в спаме по принципу «в огороде бузина, а в Киеве дядька».

С помощью этого длинного послания спамеры пытаются убедить получателя, что во время финансового кризиса ему просто необходима миниатюрная видеокамера:

Мировой кризис — путь к разорению


    В периоды кризисов масса людей становятся жертвами не самого
кризиса, а мошенников, которые на волне слухов рассчитывают на легкую
добычу. Наши граждане, не раз и не два терявшие свои накопления и потому
особо пугливые, — просто лакомство для такого криминала…
    Впрочем, угроза нарваться на мошенников реальна не только для
простых граждан, но и для бизнесменов. Особенно в сфере малого и среднего
бизнеса, которые не могут потратиться на профессиональные собственные службы
безЪопасности.
    Когда в СМИ мелькают сообщения об очередных «захватах» заводов и
колхозов, предприятий, и даже отдельных зданий и офисов, в большинстве
случаев это следы деятельности рейдеров. Захватчики бизнесов пользуются
целым арсеналом средств. Несмотря на то, что сейчас многие из них (особенно
крупнейшие игроки) не устают заявлять о законности своих действий, грань
законности в их деятельности очень тонка и, случается, они ее переступают. В
большинстве случаев несут беды владельцам предприятий.
аВыГотовы к испытанию? Может нужно сейчас задуматься?

    Может сейчас нужно запастись какой-нибудь скрытой камерой? Способной
сделать запись в тех критических ситуациях? Что бы размеры были маленькими?
Сейчас уже же есть вариант когда камера расположена внутри ручки, вместе с
записывающим устройством и памятью в несколько гигов.
    И самое главное выбрать приборчик для проверки бизнеса на «слив»
информации. В условиях кризиса это не маловажно.
Думаем МЫ вас немного 3аинтересовали,
ЗадумайтесьИобратитесьКспецам>>БудемРады {site}
sТел+7(495){num}
{num}

Еще один образец такого подхода:

Замучил кризис? А мы оформляем прописку в Москве бесплатно…


Подробная информация на {site}

Услуга, предлагаемая в этом письме, все-таки имеет отношение к кризису:

Риск-менеджмент обслуживающего банка


Банки падают. За октябрь месяц рухнули Связь-банк, Собинбанк, КитФинанс, Глобэкс, Ярсоцбанк, ВЕФК,
Лефко-банк. Почему не работает государственная поддержка? Кто следующий?
Готовы ли Вы к банкротству Вашего обслуживающего банка? Можете ли Вы просчитать риск наступления неплатежей Вашего банка? Как уменьшить потенциальные потери от возможного банкротства обслуживающего банка?
Закажите бесплатно обзор риск-менеджмента обслуживающего банка

Директор
ООО «{Name}»
{И.О. Фамилия}
{e-mail}

Самый массовый спам

Пример одной из рассылок с контентом «для взрослых»:

Поразительный архив эротического видео

306СХ Хотя нет, эротика — это слабо сказано
163РС Здесь ты найдешь более 69 порнокатегорий
278ДЦ Попробуй только представить, сколько у нас видео!
592ЛВ Реально, 1000-чи видео!
495ХЛ Заходи и качай
353АЛ {site}
103ДЧ *Лицам моложе 18 лет просмотр воспрещен.

Спам-статистика за период 27 октября-2 ноября 2008

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике