Отчеты по спаму и фишингу

Спам-статистика за период 28 апреля — 11 мая 2008

Объем и тематические особенности спама

Доля спама в почтовом трафике Рунета за прошедший период составила в среднем 78,4%. Как и ожидалось, во время майских праздников доля спама в почтовом потоке значительно снизилась – минимальный показатель был зафиксирован 3 мая и составил 64,2%.

Тематическое распределение спама охарактеризовалось значительным увеличением доли рубрики «Медикаменты; товары и услуги для здоровья» (за первую неделю доля этой рубрики выросла на 6,7%, на второй увеличилась еще на 5,4%). Такой рост долевых показателей рубрики вполне предсказуем и напрямую связан с праздничными днями, когда традиционно резко снижается количество русскоязычных рассылок. (Это можно было наблюдать на примере такой преимущественно русскоязычной рубрики как «Другие товары и услуги», доля которой за первую неделю уменьшилась на 6,7%, за вторую – на 1,6%.) Соответственно, доля англоязычных рассылок в общем потоке спама увеличивается. Любопытно, что преимущественно русскоязычная рубрика «Услуги по электронной рекламе» за эти две недели не сдала своих позиций, а, напротив, продолжала укреплять их. Свою прямую выгоду спамеры не готовы упускать даже во время праздников.

Впрочем, отдых русскоязычных спамеров не спас пользователей от «русского» спама – западные спамеры освоили электронные переводчики. Ниже приведены примеры мошеннических писем, переведенных таким образом. В стремлении освоить русский рынок, англоязычные спамеры стремятся стать «ближе к народу» и рассылают практически нечитаемые сообщения.

Настоящих же русскоязычных спамеров волнуют совсем другие проблемы. Приближается дачный сезон, и самым популярным продуктом, рекламируемом в русскоязычном спаме, стал отпугиватель кротов. Также немалой популярностью пользуется спам, рекламирующий дренажные работы, сухой лед и – для обеспеченных пользователей электронной почты – покраску и ремонт яхт.

Популярные тематики

















































































No Тематика Описание Доля тематики (28/04 – 04/05) Доля тематики (05/05 – 11/05)
1 Медикаменты; товары/услуги для здоровья Предложения приобрести лекарственные препараты, БАДы и т.п. в online. Предложения медицинских и оздоровительных услуг, а также сопутствующих товаров. 22,9% 28,3%
2 Другие товары и услуги Предложения других товаров и услуг 18,9% 17,3%
3 Реплики элитных часов Копии элитных, в первую очередь швейцарских, часов 15,4% 14,3%
4 Отдых и путешествия Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий. 8,3% 7,6%
5 Образование Реклама семинаров, тренингов, курсов 7,3% 8,0%
6 Услуги по электронной рекламе Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п. 7,2% 7,6%
7 Компьютеры и Интернет Предложения приобрести ПО, компьютерную технику, расходные материалы; также предложения для владельцев сайтов (хостинг, обмен баннерами и т.п.) 4,5% 3,4%
8 Спам «Для взрослых» Предложения скачать/получить/ознакомиться с контентом «для взрослых». Знакомства и т.п. 4,4% 3,5%
9 Личные финансы Предложения по страхованию, уменьшению кредитной задолженности, выгодным условиям займов и т.п. В подавляющем большинстве англоязычные письма. 3,8% Менее 2,0%
10 Компьютерное мошенничество Фишинг, «нигерийские» письма, поддельные извещения о выигрыше в лотерею и пр. попытки мошенничества 2,4% 3,7%
11 Недвижимость Предложения сдать/снять недвижимость, строительство, риелторские услуги и пр. Менее 2,0% Менее 2,0%
12 Юридические услуги и аудит Предложения юридических услуг Менее 2,0% Менее 2,0%
13 Полиграфия Визитки, календари, печать, услуги типографии и пр. Менее 2,0% Менее 2,0%
14 Остальной спам   Менее 2,0% Менее 2,0%

Самый массовый спам

Принцип работы

Для того чтобы отпугиватель кротов начал работать, необходимо вставить в него элементы питания (4 батарейки по 1,5 В) и установить прибор в землю в центре участка или в месте наибольшей активности кротов таким образом, чтобы его крышка
немного выступала над уровнем почвы.
Отпугиватель должен работать постоянно, кроты покинут участок через 3 недели.

Отпугиватель «Антикот» — 1 =DBт.

Производитель: Россия

Стоимость: 1500 рублей

Самый оригинальный спам

CONGRATULATIONS!

РУЛОНЫ — УВЕДОМЛЕНИЕ ВОЗНАГРАЖДЕНИЯ ФАНТОМА 2008 ROYCE Мы счастливо объявляем Вам ничью Рулонов Royce 2008 Поощрений Фантома на год 2008 в нашем Штабе Лондон — Великобритания, организованная Рулонами Royce. Это должно сообщить Вам, что Вы выиграли последние Рулоны — автомобиль Фантома 2008 Royce

Permit Me

Привет Мое дорогое

Разрешите мне сообщать Вам относительно моего желания входа в финансовую операцию с Вами для наших взаимных выгод следовательно, я пишу с, действительно уважают, я — мисс Лилиан Виллиамс из Либерии, я — леди, с темными волосами, карими глазами, 5fts 7inches высокий, вешу 59kgs.

Я желаю просить на вашу помощь в финансовой операции, дорогой, я получил ваш контакт в причине серьезного поиска в Интернете для операционного партнера, я желаю инвестировать в производство и реальную estatemanagement промышленность в вашей стране, я имею (пять миллионов, пятьсот тысяч объединенных государственных долларов), чтобы инвестировать в промышленность, и я буду требовать вашей помощи в получении капитала в вашу позицию в вашей стране.

Я с удовольствием дам Вам 10 % суммарной суммы для вашей помощи, пожалуйста важно, что Вы связываетесь со мной немедленно для большего количества clearifications на следующем шаге следовательно, это — мое желание переместить к вашей стране, как только эта операция заключена.
Ожидание вашего непосредственного response.contact меня,
Спасибо,

Мисс

Спам-статистика за период 28 апреля — 11 мая 2008

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике