Отчеты по спаму и фишингу

Спам-статистика за период 28 марта — 3 апреля 2005

Объем спама и тематические особенности

Уровень спама удерживается на отметке 70-80% от общего почтового трафика Рунета.

Наиболее массовые спамерские рассылки прошлой недели содержали предложения сувениров и розыгрышей к 1-му апреля. Набор сувениров отличался поразительным разнообразием, но оказалось, что денежная тематика наиболее близка сердцу спамеров. Пользователи электронной почты получили предложения подарить 1-го апреля другу/подруге: туалетную бумагу с изображением долларов или евро; кейс с миллионом долларов (макет!); шкатулку для заначек в виде тома «Капиталла» К. Маркса; копилку под названием «Инфляция» (прозрачная шкатулка, все предметы в которой кажутся уменьшенными в размерах) и т.п.

Популярные тематики

No Тематика Описание %% от общего объема Изменение за неделю
1 Разные товары и услуги Предложения других товаров и услуг 23% +5%
2 Остальной спам   23% +10%
3 Образование Реклама семинаров, тренингов, курсов 12% -6%
4 Мошенничество Фишинг, «нигерийские» письма, поддельные извещения о выигрыше в лотерею и пр. попытки мошенничества 12% -3%
5 Для взрослых Средства для повышения потенции (виагра и пр.), а также для улучшения физических возможностей при занятих сексом 8% -4%
6 Компьютеры и Интернет Предложения приобрести ПО, компьютерную технику, расходные материалы; также предложения для владельцев сайтов (хостинг, обмен баннерами и т.п.) 7% -1%
7 «Здоровый образ жизни» и «Медикаменты» Предложения сбросить лишний вес, улучшить состояние кожи, волос; приобрести правильную осанку, купить биологические добавки и т.п. Предложения приобрести лекарства в online 6% Без изменений
8 Услуги по электронной рекламе Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п. 5% +2%
9 Личные финансы Предложения по страхованию, уменьшению кредитной задолженности, выгодным условиям займов и т.п. В подавляющем большинстве англоязычные письма. 2% -3%
10 Отдых и путешествия Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий. менее 2% Без изменений

Самый массовый спам недели

Комментарий лаборатории «Спамтест»: спамеры продолжают эксплуатировать эпопею с финансовыми проблемами компании «Юкос». Такой вид спама обычно называют «нигерийским», т.к. первые спамерские сообщения с предложениями помочь в обналичке/переводе крупных денежным сумм (которые владелец не может обналичить сам из-за проблем с законом) приходили якобы от имени крупных нигерийских чиновников.

Судя по используемому языку (английский), это спамерское послание ориентировано, прежде всего, на западного читателя, хотя по Рунету оно также разошлось в огромном количестве экземпляров.

Reply.

Dear Friend,

I am Lagutin Yuriy and I represent Mr. Mikhail Khordokovsky the former C.E.O of Yukos Oil Company in Russia. I have a very sensitive and confidential brief from this top (Oligarch) to ask for your partnership in re-profiling funds over US$450 million. I will give the details, but in summary, the funds are coming via Bank Menatep. This is a legitimate transaction. You will be paid 4% for your «Management Fees».

If you are interested, please write back by email and provide me with your confidential telephone number, fax number and email address and I will provide further details and instructions. Please keep this confidential; we can’t afford more political problems. Finally, please note that this must be concluded within two weeks. Please write back promptly.

Write me back. I look forward to it.

Regards,

Lagutin Yuriy

Самое оригинальное предложение

прикольный подарок — кейс с миллионом!!!

Спам-статистика за период 28 марта — 3 апреля 2005

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике