Отчеты по спаму и фишингу

Спам-статистика за период 3-9 ноября 2008

Объем и тематические особенности спама

Доля спама в почтовом трафике Рунета на прошедшей неделе в среднем составила 80,5%.

На прошлой неделе доля спама «для взрослых» увеличилась почти в два раза и составила 48,2%. Несколько агрессивных массовых порно-рассылок наблюдалось практически во всех почтовых потоках. На этом фоне заметно снизились доли рубрик «Другие товары и услуги» (-5,9%), «Отдых и путешествия» (-4,1%), «Образование» (-3,4%), «Недвижимость» (-2,4%) и «Личные финансы» (-2,3%).

Популярные тематики

Тематика Описание Доля тематики Изменения за неделю
1   Спам «для взрослых»   Предложения скачать/получить/ознакомиться с контентом «для взрослых». Знакомства и т.п.   48,2%   +23,2%  
2   Медикаменты; товары/услуги для здоровья   Предложения приобрести лекарственные препараты, БАДы и т.п. в online. Предложения медицинских и оздоровительных услуг, а также сопутствующих товаров.   10,6%   -0,8%  
3   Реклама спамерских услуг   Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п.   7,3%   -1,9%  
4   Отдых и путешествия   Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий.   7,1%   -4,1%  
5   Образование   Реклама семинаров, тренингов, курсов   6,0%   -3,4%  
6   Другие товары и услуги   Предложения других товаров и услуг   5,0%   -5,9%  
7   Компьютеры и Интернет   Предложения приобрести ПО, компьютерную технику, расходные материалы; также предложения для владельцев сайтов (хостинг, обмен баннерами и т.п.)   3,7%   +0,2%  
8   Юридические услуги и аудит   Предложения юридических услуг   2,9%   -0,9%  
9   Компьютерное мошенничество   Фишинг, «нигерийские» письма, поддельные извещения о выигрыше в лотерею и пр. попытки мошенничества   2,7%   -0,3%  
10   Недвижимость   Предложения сдать/снять недвижимость, строительство, риелторские услуги и пр.   2,4%   -2,4%  
11   Личные финансы   Предложения по страхованию, уменьшению кредитной задолженности, выгодным условиям займов и т.п. В подавляющем большинстве англоязычные письма.   Менее 2%   -2,3%  
12   Полиграфия   Визитки, календари, печать, услуги типографии и пр.   Менее 2%   -0,9%  
13   Остальной спам     Менее 2%   -0,8%  
14   Реплики элитных товаров   Копии часов, аксессуаров, обуви и других товаров известных марок   Менее 2%   +0,5%  

Аферы и мошенничество с использованием SMS-сообщений

Русскоязычные порнорассылки по-прежнему остаются самыми массовыми в общем потоке спама в рунете.

В аналитическом отчете за 3 квартал 2008 года была описана суть этих рассылок: в коротких завлекательных письмах содержатся практически не повторяющиеся ссылки, являющиеся редиректами на основной сайт с порнографическим контентом.

Мечта мужчины


Вечеринка дома у нимфоманок

{site}

помоги


Мы — участники нового беспредельного реалити-шоу. Мы обязаны выполнить все твои желания прямо сейчас. Заставь нас действовать на http://{site}

Иногда ссылки с редиректом на сайты с контентом «для взрослых» спамеры помещают в письма, имитирующие уведомления от социальных сетей.

У вас 1 новое сообщение


Пользователь портала Marina добавил вас в свой список контактов и оставил личное сообщение. Чтобы прочитать его, вам необходимо перейти на наш портал по ссылке {site}
Данные для входа:
логин useryc9dms5tel4
пароль byraw6rnvgox

С уважением,
администрация портала.

Посетителю сайта предлагается отправить SMS-сообщение с некоторым кодом на короткий четырехзначный номер (4460, 3649, 7733 и другие) и всего за 5-7 рублей в сутки получить полный доступ к порноархивам. Реальная стоимость отправки SMS-сообщения на эти и подобные номера составляет около 300 рублей, но предъявить претензии пользователь не сможет. На каждом таком сайте существует раздел «Правила», где мелкими буквами, зачастую — светло-серыми на белом, разъясняется, что плата взимается сразу за 1-2 месяца доступа. Там же можно прочитать, что контент сайта автоматически собран из открытых ресурсов интернета. При этом ни на главной странице сайта, ни на странице, где посетителям предлагается заплатить за коды доступа, не указана реальная цена услуги и не упоминается о том, что контент сайта вторичен.

Кроме того, на сайте, как правило, есть форма для жалоб на «незаконную рассылку с рекламой», где необходимо либо написать электронное письмо, либо ввести адрес электронной почты. Естественно, таким способом базы спамеров только пополняются.

Раздел с правилами на сайте может выглядеть так:

А вот пример не аферы, а настоящего мошенничества с использованием SMS. Пользователю предлагается принять участие в лотерее, послав SMS-сообщение на короткий номер. Стоимость отправки сообщения указана правильно или даже завышена, но потратившему на него деньги вряд ли стоит ждать розыгрыша призов.

Получить бесплатно квартиру реально

Получить ипотеку под 0% очень просто

Самый оригинальный спам

Тема финансового кризиса продолжает будоражить умы:

Технический анализ рынков но основе веры в Бога

Во время финансовых катастроф, многие люди теряют все что было заработано тяжелым трудом. Причиной тому является финансовая неграмотность. Во время финансового обвала в России, когда большинство населения нашей страны не знают что делать со своими деньгами и куда все падает, хотел бы представить Вам свою книгу:
«Грааль Имана»
Технический анализ финансовых и фондовых рынков на основе Корана и Сунны Пророка
Вы будете удивлены когда прочтете эту книгу, насколько легко Вы сможете предугадать направление рынка.
Даю Вам слово, что после прочтения Вы по другому взглянете на этот мир.
Скачать книгу

Этот крик о помощи, по всей видимости, сконструирован при помощи программы машинного перевода:

Мне нужна ваша помощь … СРОЧНО рассматривать в качестве неотложной


Дорогой,

Как вы сегодня. Извините, что я не говорю вам, что я ехал, я в спешке написания этого, я имел поездку в Лондон, Англия.
К сожалению, для меня все мои деньги и важные вещи получили похищенных на моем пути в гостиницу, где я подал от нападения на некоторые вооруженные грабители, и с тех пор я был без каких-либо деньги я даже из гостиницы здесь, так что гостиница телефонной службы отключен, так что я имею доступ только к электронной почте, мой мобильный телефон не может работать здесь, поэтому я не принес его вместе, я хочу, чтобы вы не одолжите мне 3000 британских фунтов или любую сумму, которую вы можете себе позволить, чтобы я мог поселиться отелей законопроектов, я хотел бы вернуться обратно к вам, как только я получу домой, я так смешивать прямо сейчас.
Вы можете иметь деньги, отправленные с помощью Western Union денежные переводы или Money Gram, дайте мне услышать от вас. Я рассчитываю на вашу положительный ответ

Лысенко, Павел Михайлович.
Пожалуйста, используйте эту подробности ниже, чтобы отправить деньги,
Ресиверы имен: Лысенко Павел Михайлович
Ресиверы Адрес: Лондон Англия
А также выслать мне следующую информацию,
Полный имена отправителей:
Полный адрес отправителя:
MTCN Количество:
Текст вопроса: Каковы мои имя
Ответ: Лысенко Павел Михайлович
Общая сумма Отправлено: надежды услышать от вас скоро.
Лысенко, Павел Михайлович


Вы уже с Yahoo!? Испытайте обновленную и улучшенную. Yahoo! Почту!

Самый опасный спам

Самым циничным спамом на истекшей неделе было письмо, рекламирующее не что иное как несколько видов наркотических веществ. В письме указывалась цена, способы оплаты и доставки смертоносных химических соединений. Также были указаны электронный адрес и сайт.

Такие рассылки свидетельствуют о нарастающей криминализации спама и заставляюn напомнить компаниям, рекламирующим свои товары и услуги с помощью спам-рассылок, в каком соседстве они находятся.

Письмо мы не публикуем по этическим соображениям.

Спам-статистика за период 3-9 ноября 2008

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике