Отчеты по спаму и фишингу

Спам в декабре: подарки, подарки, подарки

Особенности месяца

Декабрь 2005 года оказался более спокойным, чем в прошлом году. Несмотря на то, что количество спама растет в абсолютных величинах, его доля остается практически неизменной, т.к. количество нормальной почты тоже увеличивается. После осеннего «пика» спама к декабрю активность спам-атак даже упала ниже ожиданий экспертов. Прогнозируемого второго «пика» в канун новогодних праздников не произошло.

Но в отношении политических рассылок спамеры не собираются останавливаться. В декабре снова было зафиксировано несколько спам-атак политического характера. В частности, члены двух партий «Родина», похоже, собираются решать в спаме все свои конфликты.

Количество спама

В декабре доля спама в общем почтовом трафике Рунета остается на уровне средних значений 70-80%%, а в последнюю неделю декабря даже наметилась тенденция к снижению объемов спама до 65-68%%.

Содержание спама

Декабрь — это канун Нового года, и весь этот месяц спамеры ужасно заняты. Они наперебой объясняют нам, почему именно этот подарок будет самым-самым-самым лучшим, и почему надо срочно бежать (звонить, выходить по ссылке на сайт) и покупать именно его.

Проблема с выбором подарка, конечно же, есть. Как пишут сами спамеры (цитата из спамерской рассылки с темой «Нестандартный подарок-стихи на заказ»):

«Так не просто нам решить,

Что на праздник подарить?

Все подарки, как ты знаешь,

Выпьешь, съешь или сломаешь».

Поэтому декабрь — это, несомненно, лучшее время для того, чтобы навязать доверчивым пользователям как можно больше разнообразных товаров, часто — весьма сомнительного качества.

Итак, что же, по мнению спамеров, надо дарить друзьям, детям, и родственникам? Вообще-то спамерский набор подарков впечатляет и даже чем-то настораживает. Кроме традиционных конфет, шампанского и елки, спамеры настойчиво рекомендуют прицелы ночного видения и тепловизоры («это новый виток в развитии военных технологий», — утверждает спамерская реклама), термальные инфракрасные бинокли и… арбалеты (спам-рассылки шли с заголовками «лучший подарок для ваших детей» и «арбалет — хороший подарок к новому году»). Трудно сказать, есть ли связь между ночным прицелом и арбалетом, но если купить оба, да еще в подарок детям, то… веселье родителям обеспечено.

Какие еще подарки рекламируют в спаме? Конечно, символ наступающего нового года — собаку. Вслед за спамерской рассылкой с предложением миниатюрной сувенирной собачки за 19 рублей, идет рассылка, где продают собаку-кибер-робота за 240000 рублей. На любой кошелек, так сказать. Для разнообразия можно купить ультразвуковой прибор для отпугивания собак. На всякий случай. Если 1-го января слишком много символов года набежит.

Еще порадовали предложения изделий в народном духе — тульских самоваров («настоящий угольный самовар — оригинальный подарок в национальном стиле») и валенков («Модные дизайнеры утверждают: валенки — обувь XXI века!»).

Ну и абсолютный новогодний хит — оригинальное предложение от кибер-мошенников. Это рассылка, которая является разновидностью фишинга — попыткой обманным путем получить доступ к конфиденциальной информации пользователя. Но замаскирована она под предложение безобидного новогоднего розыгрыша. Хотя маскировка такая грубая, что трудно представить, кто вообще может клюнуть на эту удочку.

В целом же основные тематические группы спама не претерпели заметных изменений. Доля спама тематики «Товары и услуги» возросла на 2 %, в основном, за счет новогодних предложений. Детальное долевое распределение тематик спама показано на диаграмме ниже.

Спам в декабре: подарки, подарки, подарки

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике