Отчеты по спаму и фишингу

Спам-статистика за период 7-13 июля 2008

Объем и тематические особенности спама

Доля спама в почтовом трафике Рунета на прошедшей неделе снизилась по сравнению с предшествующей на 5,6% и в среднем составила 77,7%.

Изменения, произошедшие в тематическом распределении спама на прошедшей неделе, были незначительны. Доля спама, посвященного медикаментам, увеличилась на 3,0%, доля рекламы спамерских услуг возросла на 2,8%. Колебания долей других рубрик были в пределах 2%.

Популярные тематики

Тематика Описание Доля тематики Изменения за неделю
1   Медикаменты; товары/услуги для здоровья   Предложения приобрести лекарственные препараты, БАДы и т.п. в online. Предложения медицинских и оздоровительных услуг, а также сопутствующих товаров.   20,8%   +3,0%  
2   Отдых и путешествия   Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий.   16,5%   +0,1%  
3   Другие товары и услуги   Предложения других товаров и услуг   15,3%   -2,0%  
4   Образование   Реклама семинаров, тренингов, курсов   10,6%   -1,5%  
5   Спам «для взрослых»   Предложения скачать/получить/ознакомиться с контентом «для взрослых». Знакомства и т.п.   8,7%   +1,6%  
6   Реплики элитных товаров   Копии часов, аксессуаров, обуви и других товаров известных марок   6,6%   +0,6%  
7   Реклама спамерских услуг   Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п.   6,1%   +2,8%  
8   Юридические услуги и аудит   Предложения юридических услуг   3,6%   -1,2%  
9   Компьютеры и Интернет   Предложения приобрести ПО, компьютерную технику, расходные материалы; также предложения для владельцев сайтов (хостинг, обмен баннерами и т.п.)   3,5%   -0,6%  
10   Недвижимость   Предложения сдать/снять недвижимость, строительство, риелторские услуги и пр.   2,2%   -0,5%  
11   Остальной спам     2,2%   -0,2%  
12   Полиграфия   Визитки, календари, печать, услуги типографии и пр.   Менее 2,0%   -2,0%  
13   Личные финансы   Предложения по страхованию, уменьшению кредитной задолженности, выгодным условиям займов и т.п. В подавляющем большинстве англоязычные письма.   Менее 2,0%   -0,1%  
14   Компьютерное мошенничество   Фишинг, «нигерийские» письма, поддельные извещения о выигрыше в лотерею и пр. попытки мошенничества   Менее 2,0%   -0,1%  

Тревожные тенденции

В течение недели было зарегистрировано три волны спама, имитирующего уведомления о новых сообщениях с сайта «Одноклассники». Внимательный пользователь найдет отличия от оригинальных уведомлений.

Замаскированные ссылки, содержавшиеся в этих письмах, вели не на Одноклассники.ru, а на другие сайты. Однако злоумышленникам, судя по всему, не удалось в полной мере реализовать свои планы: сайты, на которые они пытались заманить пользователей, в силу неизвестных причин были недоступны.

Вероятность повторения подобных атак достаточно велика. Поскольку ранее сообщения, присланные от имени «Одноклассников», содержали ссылки на сайты, зараженные вредоносными программами, пользователям следует соблюдать осторожность. При получении письма со ссылкой на сообщение от незнакомого человека, не торопитесь по ней пройти – безопаснее зайти на сайт Одноклассники.ru и проверить информацию. А если вы не зарегистрированы на этом сайте, подобное предложение выглядит еще более подозрительно.

Вы получили новое сообщение!

Уважаемый пользователь, law.rf!

Уведомляем Вас, что Вы получили новое письмо от пользователя:

Dima

Если вы хотите посмотреть сообщение перейдите по ссылке:

http://www.odnoklassniki.ru/8K?P=0T5S0RN187124E21NAVOQ5Z92107EJ0GPVO80LG

С уважением,

служба поддержки Odnoklassniki.ru

Продолжают рассылаться уведомления о выигрыше ноутбуков. От получателя требуется лишь оплатить доставку «подарка» из Нижнего Новгорода. Очевидно, что это обыкновенное мошенничество: оплатив доставку, пользователь не получит никакого приза. Связаться с «организаторами лотереи», к сожалению, пока не удалось.

Cюрприз oт Аcеr!

Увaжaeмый Друг!
Coобщаeм, чтo Вaш электрoнный адpес попaл в пятеркy победитeлeй,
пoлyчивших пopтaтивный нoyтбyк Aсer Аsрire 5920.
Bаш ноутбук ждет Ваc в нашeм офисe: г. Нижний Hoвгоpод, {…}.

Если Вы нe можeте зaбpaть пoдарoк по yкaзанному адресу, тo подаpoк будeт выcлaн Вaм EMS Пoчта России.

С Baшей стороны oплaчиваeтся только дoстaвкa.
Для этoгo oтпpaвьтe в oтветном письмe свoи контaктныe данные

в фoрмате: область, гоpод, улица, дoм, кв, тел, ФИО.

Cпаcибо, что пoльзуeтecь нашей почтовoй cлужбой.

С увaжениeм, {name}

Cлужбa peкламы и маркeтинга.

Самый массовый спам

ваша мечта

Реплики телефонов ВЕРТУ в 2 раза дешевле обычной цены!

Чтобы перейти на сайт нажмите на ссылку:

{site}
Телефон: {tel}

Самый оригинальный спам

Очередной политический кризис на Украине спровоцировал появление рассылки политической тематики на украинском языке, часть которой попала и в Рунет.

Кожен ваш голос — це цвях у кришку труни казнокрадiв!

Друзi, Сьогоднi створюeться абсолютно нова полiтична сила, що буде
створена простими людьми, такими як ми з вами. Бюрократи зробили все,
щоб союз простих людей не змiг зареeструвати партiю, для цього необхiдно
зiбрати 10 000 пiдписiв в 2/3 областей й в 2/3 районiв цих областей, А
також у наслiдку створити 400 осередкiв у районах областей, iншими
словами 400 офiсiв, що представляють партiю. Хто може собi дозволити
платити 150-200 000 доларiв за оренду 400 офiсiв щомiсяця? Вихiд
знайдений, якщо кожний з вас готовий зiбрати по 40 пiдписiв в одному з
400 районiв Украiни,якщо кожний з вас готовий зробити свiй будинок,
квартиру, осередком партii, ми зможемо обiйти це законодавство, що
створено, щоб не допустити чесних людей у владу.

Стара партiйна система
показала абсолютно ясно свою повну неспроможнiсть. Менi недавно на очi
попався список партiй, що iснують в Украiнi. Побачивши цей список я
прийшов у деяке замiшання, виявляeться в нас у краiнi iснуe бiльше 140
партiй ! Близько 20 партiй мiстять слово «народ», 25 партiй говорять
що iхнiй прiоритет — соцiальна полiтика, 7 партiй захищають iнтереси
трудящих, у пенсiонерiв своя партiя, у нас 5 комунiстичних партiй, в
угорцiв теж e своя партiя, навiть двi, ви зустрiчали партii украiнцiв в
iнших краiнах?

[…] Поодинцi — ми слабкi.

Разом — ми сила.
I ця сила
змете на своeму шляху всi перешкоди, що приведе до благополуччя й
процвiтання Украiни.

Ми переможемо заради величi Украiни!

З виступу
лiдера партii на першому установчому з’iздi.

Якщо ви готовi брати
участь у створеннi новоi партii, готовi зiбрати пiдписи у своeму районi,
охопити кiлька районiв, стати головою iнiцiативноi групи цiлоi областi,
пишiть нам, все це у ваших руках. Давайте самi будувати свою долю, i
долю своiх дiтей, а не чекати, поки це зроблять за
нас.

Icq#{…}

e-mail:{…}

Спам-статистика за период 7-13 июля 2008

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике