Отчеты по спаму и фишингу

Спам-статистика за период 7-13 августа 2006

Объем спама и тематические особенности

Среднее значения объема спама на прошлой неделе удерживалось на прежнем уровне — около 80% от общего объема почтового трафика. При этом пик спама пришелся на субботу 12 августа — объем спама составил 84,7% от всей почты.

Спам категории «Медикаменты; товары/услуги для здоровья» продолжает наращивать обороты. Такого спама стало еще больше, прирост составил 9%. В основном, это спам-рассылки с предложениями медикаментов, повышающих потенцию, — виагра и пр. Еще одна динамичная категория спама — это «Услуги по электронной рекламе», т.е. реклама собственно спамерских услуг. Объем спама этой тематики увеличился на 4,9%, но можно смело прогнозировать, что это временный всплеск: спамеры периодически ищут себе новых клиентов. Такие рассылки массовые, но они редко продолжаются более 3-4 дней.

Долевое распределение остальных тематик не претерпело существенных изменений. В целом, август пока демонстрирует повышенный уровень спама, но этот спам уверенно фильтруется программи фильтрации. Так что защищенные пользователи вряд ли ощутили это повышение.

Популярные тематики




























































No Тематика Описание Доля тематики Изменения за неделю
1 Медикаменты; товары/услуги для здоровья Предложения приобрести лекарственные препараты, БАД-ы и т.п. в online Предложения медицинских и оздоровительных услуг, а также сопутствующих товаров. 24,3% +9,6%
2 Другие товары и услуги Предложения других товаров и услуг 24,3% -3,5%
3 Образование Реклама семинаров, тренингов, курсов 9,5% -0,1%
4 Личные финансы Предложения по страхованию, уменьшению кредитной задолженности, выгодным условиям займов и т.п. В подавляющем большинстве англоязычные письма. 8,1% +2,0%
5 Отдых и путешествия Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий. 8,1% -4,5%
6 Компьютерное мошенничество Фишинг, «нигерийские» письма, поддельные извещения о выигрыше в лотерею и пр. попытки мошенничества 8,1% -2,0%
7 Остальной спам   5,6% -1,0%
8 Услуги по электронной рекламе Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п. 5,4% +4,9%
9 Компьютеры и Интернет Предложения приобрести ПО, компьютерную технику, расходные материалы; также предложения для владельцев сайтов (хостинг, обмен баннерами и т.п.) 5,4% +1,7%
10 Спам «Для взрослых» Предложения скачать/получить/ознакомиться с контентом «для взрослых». Знакомства и т.п. Менее 2% -1,5%

Самый массовый спам

available watch in stock

We are the number 1 selling replica site on the web.

Safe, Quick and Dependable shipping

All brands of watches

Pens

Cufflinks

Key chains

Lighters

and Jewelry

Why spend the thousands when you can have exact high quality replica’s For a fraction of the price.

Come see us at {URL}

Самый оригинальный спам

Свеженькая финансовая пирамида

Комментарий спам-аналитиков: поскольку спам такого типа не нов, мы публикуем здесь только фрагмент письма. Конечно, в этом экземпляре заинтересовала тема сообщения — «Свежая финансовая пирамида». Спамеры не стесняются и честно объявляют, какую именно аферу они хотят предложить пользователям.

Здравствуйте, все просто!!!

Суть пирамидки в том, что Вы просто обмениваетесь деньгами с другими людьми, заплатив на 6 кошельков по 30 руб. Вы тем самым включаете себя в игру и, как Вы понимаете, чем ближе Вы к источнику пирамиды, тем больше у Вас возможности заработать!

СОДЕРЖАТЕЛЬНАЯ ЧАСТЬ. 3 шага к успеху:

1. Отправьте на первый номер из ниже перечисленных интернет-кошельков от 30-100 (чем больше тем, лучше из-за круговорота вы получите больше, чем ожидается, и каждый раз разная цена, поверьте!) рублей, в поле напишите:»Пожалуйста внесите меня в список Яндекс-кошельков».

….

Re:

Комментарий спам-аналитиков: это очередная подделка под личную переписку. Кстати, по стилистике — очень грамотная. Но увы, это, во-первых, не личное сообщение, и во-вторых, оно вызывает сильные подозрения в том, что это очередной вариант мошенничества с использованием сервисов SMS.

>Привет, Виталий!

>Ну как там дела, что нового в Москве? Я сегодня ездил с женой к Фадеевым, Сашка

>просил тебе привет передать. К стати, он говорит у нас в Питере новый магазин

>открылся бытовой техники, недалеко от него, так вот у них там летняя акция проходит,

> >всем покупателям дают карточку типа бонусной, по которой можно получить 10$ на

>свой счет в мобильном, он покупал там насадки к миксеру и ему подгонали эту карту,

>так вот, он стер засчитный слой, а там инструкция «Для активации бонуса в размере 10$

>на свой счет мобильного телефона, отправь SMS с кодом R (пробел) 10 на номер {NUM}»

>Прикинь, вся прелесть заключается в том, что активировать можно на любом

>мобильнике, но только 1 раз, я вот себе тоже активировал

> В общем если хочешь халяву в размере 10$ на свой счет, просто отправь SMS с текcтом

>R (пробел) 10 на номер {NUM}, проверенно, работает!

Лешка, привет.

У меня все впорядке, спасибо=за информацию.

Сейчас отправил SMS как ты и говорил c текстом R 10 на номер {NUM} и сразу зачислили 10$, жаль второй раз не активируется, но я себе и жене активировал, завтра пойду на работу, там ребятам раскажу

Спасибо.

Наш СПАМ вне конкуренции

Комментарий спам-аналитиков: сообщение очень объемное, поэтому публикуется с купюрами. Но суть предложения по этому отрывку ясна. Интересно, что при том, что спам — одно из самых дешевых средств рекламы, спамеры нашли неожиданный ход: предложение «дорогого» спама.


АКЦИЯ

Отдача от нашего СПАМа вас приятно удивит!!!

Наши ЦЕНЫ Шокируют (Дорого)

Но дело в том не то сколько стоит 1 миллион доставленных писем а то насколько это выгодно по отдаче т.к. у нас совершенно новая технология — цены высокие но отдача ещё выше чем цены!!! Остальные наши конкуренты в складывающейся ситуации обречены на провал!!!

Мы будем работать только с теми кто подходит под нижеизложенные параметры!!!
Если вы не подходите под эти условия то нам не по пути!!!

Спам-статистика за период 7-13 августа 2006

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике