Отчеты по спаму и фишингу

Спам-статистика за период 5-11 июня 2006

Объем спама и тематические особенности

Средняя доля спама в общем объеме почтового трафика несколько понизилась по сравнению с предыдущей неделей и составила 78%.

Что касается тематического распределения спама на прошедшей неделе, то оно существенно отличалось от того, что мы видели на неделе c 29 мая по 4 июня. Если судить по статистике, сейчас спамеров и их адресатов все меньше интересуют образование, здоровье и компьютеры, и все больше внимания уделяется отдыху и развлечениям.

Что не удивительно — на дворе такое чудесное лето. Так что предложения, касающиеся отпусков, занимают все более прочные позиции. Качественный отдых для всей семьи, количество мест в отелях, аренда особняков на лучших побережьях южных морей и просто концерты. На прошедшей неделе самым оригинальным спамом для отпускников стало предложение принять участие в археологических раскопках на причерноморском побережье, в Крыму. Всем желающим предлагается своими руками раскопать античное военное поселение, колодец-подземный ход или даже принять участие в подводных исследованиях. Приехать желающим можно хоть на два дня, хоть на все три месяца, и стоить это будет сущие копейки… Том Сойер гордился бы своими последователями — искусно покрашенный забор силами энтузиастов, да еще полученные от тех же энтузиастов деньги — неправда ли, чудесно?

Другие спамеры, напротив, утверждают, что могут все сделать сами. Не хватает только денег. «Здравствуйте. У нас есть технологии для межзвездн_х полетов. Помогите — полетим.»

Но более искусные, как известно, не просят денег, а предлагают их непутевым владельцам почтовых ящиков. «Нигерийские» письма, хоть и существуют уже много лет, продолжают развиваться — мошенники пытаются использовать меняющуюся ситуацию в мире в свою пользу.

На прошедшей неделе было зафиксировано письмо, посланное якобы майором американских войск, расположенных в Ираке, как водится, с предложением помочь в переводе денег и тем самым неплохо заработать. В письме содержалась ссылка на новость о найденных в Ираке контейнерах с деньгами. Пример такого письма приведен ниже.

Популярные тематики




























































No Тематика Описание Доля тематики Изменения за неделю
1 Другие товары и услуги Предложения других товаров и услуг 30,5% +3,6%
2 Компьютерное мошенничество Фишинг, «нигерийские» письма, поддельные извещения о выигрыше в лотерею и пр. попытки мошенничества 13,4% -2,0%
3 Образование Реклама семинаров, тренингов, курсов 12,9% -3,1%
4 Отдых и путешествия Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий. 12,3% +2,6%
5 Медикаменты; товары/услуги для здоровья Предложения приобрести лекарственные препараты, БАД-ы и т.п. в online. Предложения медицинских и оздоровительных услуг, а также сопутствующих товаров. 8,4% -3,3%
6 Остальной спам   7,5% +2,9%
7 Компьютеры и Интернет Предложения приобрести ПО, компьютерную технику, расходные материалы; также предложения для владельцев сайтов (хостинг, обмен баннерами и т.п.) 6,7% +0,4%
8 Личные финансы Предложения по страхованию, уменьшению кредитной задолженности, выгодным условиям займов и т.п. В подавляющем большинстве англоязычные письма. 4,2% -1,2%
9 Услуги по электронной рекламе Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п. 2,3% -3,4%
10 Спам «Для взрослых» Предложения скачать/получить/ознакомиться с контентом «для взрослых». Знакомства и т.п. Менее 2% -1%

Самый массовый спам

Студенты-КИБОРГИ в ожидании работы.

Выполняем любые рабочие программы круглосуточно:

Разгрузочные погрузочные задачи любой сложности

Демонтаж, сборка, разборка

Складские работы

Неквалифицированные работы

Раздача листовок

Оплата почасовая и сдельная (нал/безнал)

Тел: {phone}

Качество — за нами, выбор — за вами!

Самое оригинальное предложение

INSIGHT

Dear Friend,

My name is, Major. James Negron and i represent a faction of American soldiers,serving in the military of the 1st Armored Division in Iraq, we came across your e-mail address(s) in the process of research and enquiry into an immense millitary global data base. I believe you are familiar with the war situation in Iraq ? Besides the killings, a lot of activities do occur; antique sales, stocked foreign cash discovery and lots more. We are lucratively involved in these activities, myself and my colleagues want to send consignments out of iraq, which will be discussed upon your acceptance of this transaction and we require a worthy,upright and business minded individual for safe keeping outside the Iraqi state. You might have an insight through;http://news.bbc.co.uk/2/hi/middle_east/2988455.stm and details will be sent upon signal of interest. Our contact email ;

Thanks for your co-operation

BSN2410.

Signed,

Major. J. NEGRON

Спам-статистика за период 5-11 июня 2006

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике