Отчеты по спаму и фишингу

Спам-статистика за период 30 июля — 5 августа 2007

Объем и тематические особенности спама

Доля спама в общем почтовом трафике Рунета за последнюю неделю составила в среднем около 79,6%.

Прошедшая неделя примечательна исключительно массовой спамерской рассылкой, содержащей письма со случайными последовательностями цифр в теме и теле сообщений. Другого контента в них не было. Обычно подобные «бессодержательные» спам-рассылки являются тестовыми и идут недолго, но активно. Так было и в этот раз.

Тематическое распределение спама на прошедшей неделе не претерпело серьезных изменений. Наиболее значительно увеличилась доля тематики «Услуги по электронной рекламе» (+5,6%), в результате реклама спамерских услуг составила 12,3% всего спама.

Рубрика «Остальной спам» обязана своими высокими показателями в первую очередь рассылкам, содержащим предложения вакансий. Услугами спамеров воспользовалась одна ремонтно-строительная организация, распространившая таким образом объявление о наборе отделочников.

Одной из самых массовых рассылок на этой неделе было предложение, адресованное владельцам дач. Этот спам рекламировал интернет-магазин, специализирующийся на продаже электротоваров для дома и дачи. (Пример такого письма можно увидеть ниже.)

Одним из самых оригинальных предложений на прошедшей неделе оказался спам, предлагающий скачать программу для чтения смс-сообщений на чужих мобильных телефонах. Если верить утверждениям злоумышленников, для чтения смс достаточно скачать эту программу и указать интересующий телефонный номер. Сама по себе эта идея не нова, подобные рассылки уже имели место. Как и в предыдущих случаях, при ближайшем рассмотрении обнаруживается, что по ссылке, содержащейся в спамовом письме, располагается не исполняемый файл чудо-программы, а вредоносная программа Backdoor.Win32.IRCBot.

Спамерами был использован испытанный метод социальной инженерии: любопытство и желание приоткрыть завесу чужих тайн побуждает пользователя заглянуть во вложение, что в итоге приносит вред ему самому.

Популярные тематики






































































No Тематика Описание Доля тематики Изменения за неделю
1 Медикаменты; товары/услуги для здоровья Предложения приобрести лекарственные препараты, БАД-ы и т.п. в online. Предложения медицинских и оздоровительных услуг, а также сопутствующих товаров. 22,8% +1,3%
2 Другие товары и услуги Предложения других товаров и услуг 17,0% -2,8%
3 Услуги по электронной рекламе Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п. 12,3% +5,6%
4 Образование Реклама семинаров, тренингов, курсов 11,9% +4,3%
5 Компьютеры и Интернет Предложения приобрести ПО, компьютерную технику, расходные материалы; также предложения для владельцев сайтов (хостинг, обмен баннерами и т.п.) 8,8% -3,0%
6 Компьютерное мошенничество Фишинг, «нигерийские» письма, поддельные извещения о выигрыше в лотерею и пр. попытки мошенничества 8,2% +1,5%
7 Остальной спам   7,5% +5,1%
8 Отдых и путешествия Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий. 6,9% -3,7
9 Недвижимость Предложения сдать/снять недвижимость, строительство, риелторские услуги и пр. Менее 2% -0,9%
10 Спам «Для взрослых» Предложения скачать/получить/ознакомиться с контентом «для взрослых». Знакомства и т.п. Менее 2% Без изменений
11 Личные финансы Предложения по страхованию, уменьшению кредитной задолженности, выгодным условиям займов и т.п. В подавляющем большинстве англоязычные письма. Менее 2% -1,6%
12 Полиграфия Визитки, календари, печать, услуги типографии и пр. Менее 2% -1,5%

 

Самый массовый спам

Лучшие методы оптимизации


Современные технологии оптимизации

Используя технологию Ваше интернет представительство будет размещен по 4000 — 5000 поисковым запросам

телефон NNNNNNNN(Москва)

Сезонный спам

Дачные товары по ценам ниже

 

Самый оригинальный спам

«СМС»

Программа для скачивания СМС с чужого мобильного телефона.

Предлагаем новую версию программы {название программы}, позволяющую скачивать и читать сообщения из памяти мобильного телефона абонента. От вас требуется всего лишь правильно указать номер телефона абонента и нажать ПУСК — через несколько секунд вы сможете узнать массу секретов. Стоимость программы 50 долларов. По этой ссылке {site} вы можете скачать демонстрационную версию, позволяющую скачать и прочитать бесплатно 100 СМС. Если вам понравится программа, вы всегда можете приобрести ее у нас.

Спам-статистика за период 30 июля — 5 августа 2007

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике