Отчеты по спаму и фишингу

Спам-статистика за период 30 января — 5 февраля 2006

Объем спама и тематические особенности


В среднем доля спама в общем почтовом трафике Рунета на прошлой неделе составила 76,5%. Это уже вторая стабильная неделя, когда уровень спама находится практически на одном и том же значении в течение всей недели, без резких пиков и провалов.

Прошедшая неделя отмечена сокращением количества рассылок, посвященных развлечениям и путешествиям. Также незначительно сократился объем предложений с образовательными услугами.

Очевидно, такая ситуация беспокоит спамеров, и они принялись усиленно искать клиентов: прирост спама тематики «Услуги по электронной рекламе» составил почти 5%. В остальном тематический портрет прошедшей недели традиционен.

Зато эта неделя порадовала пользователей многими интересными письмами и техническими спамерскими приемами. Например, спамеры стали заменять некоторые буквы в сообщении на… картинки, т.е. на изображения букв. При этом человек, получающий такое письмо, не видит различия между простым текстом и картинками (кроме тех случаев, когда почтовый клиент настроен таким образом, что картинки в письме не грузятся), разница существенна только для роботов, фильтрующих спам. Рассылки, в которых использовался данный прием, как правило, были посвящены рекламе препаратов для усиления потенции. В некотором смысле, это возврат к хорошо забытому старому. Последняя волна спама с заменой букв на графические изображения прошла примерно 1,5 года назад. Тогда этот прием не помог спамерам обойти спам-фильтры. Сомнительно, что поможет сейчас.

Другая интересная рассылка прошла под девизом «Наши гены знают, с чего начинается родина». В этих письмах предлагалось провести анализ ДНК и таким образом установить, откуда пришли ваши предки. «Впервые в истории ученые решили составить самый подробный генетический портрет человечества. 10 лабораторий в разных странах мира принимают у всех желающих генетические образцы, чтобы проанализировать ДНК и «найти Адама» — проследить происхождение и перемещения человечества за всю историю, с того времени, как 60 000 лет назад оно покинуло родную Африку.»

Еще одна рассылка заставила спам-аналитиков задуматься, отнести ли ее к рубрике «Образование» или «Мошенничество». Всем желающим предлагают пройти курс обучения интуиции, который, как утверждается, можно с исключительным эффектом использовать в казино.

Популярные тематики







































































No Тематика Описание Доля тематики Изменения за неделю
1 Компьютерное мошенничество Фишинг, «нигерийские» письма, поддельные извещения о выигрыше в лотерею и пр. попытки мошенничества 23,4% -3,2%
2 Компьютеры и Интернет Предложения приобрести ПО, компьютерную технику, расходные материалы; также предложения для владельцев сайтов (хостинг, обмен баннерами и т.п.) 18,0% Без изменений
3 Медикаменты; товары/услуги для здоровья Предложения приобрести лекарственные препараты, БАД-ы и т.п. в online. Предложения медицинских и оздоровительных услуг, а также сопутствующих товаров. 17,2% -1,5%
4 Товары и услуги Предложения других товаров и услуг 16,4% +11,4%
5 Остальной спам   10% 0,4%
6 Услуги по электронной рекламе Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п. 7,0% +4,8%
7 Образование Реклама семинаров, тренингов, курсов 6,3% -3,8%
8 «Для взрослых» Предложения скачать/получить/ознакомиться с контентом «для взрослых». Знакомства и т.п. 4,7% -1,8%
9 Личные финансы Предложения по страхованию, уменьшению кредитной задолженности, выгодным условиям займов и т.п. В подавляющем большинстве англоязычные письма. 3,9% +2,5%
10 Отдых и путешествия Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий. Менее 2% -2,3%

Самый массовый спам


удивите именинника неизбитым презентом







если вы устали ломать голову над поиском интересного нового
подарка, которым можно «сразить» юбиляра, то загляните к нам
{LINK}

памятный фамильный презент, проливающий свет на тайны возникновения и
значения вашего фамильного прозвания


Самые оригинальные предложения


Если на бизнес заводят дело



Пострелять в Москве, отдохнуть в Египте! (Fields)



Спам-статистика за период 30 января — 5 февраля 2006

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике