Отчеты по спаму и фишингу

Спам в феврале 2006 года

Особенности месяца

Традиционно февраль в спаме – месяц предложений подарков и сувениров. День святого Валентина, 23 февраля и 8 марта не остаются без внимания спамеров, и после небольшой январской передышки, как правило, начинается новая волна «подарочных» рассылок. Не стал исключением и февраль этого года.

Что только не предлагалось спамерами в качестве идеальных подарков, от уже надоевших арбалетов, выяснения историй фамилии и составления генеалогического древа до туров «по русским сказкам» и вип-галош.

Subject: Галоши в подарок на 23 февраля

Предлагаем необычный и практичный подарок на 23 февраля – VIP-галоши!

VIP-галоши отлично подойдут мужчинам, которые ходят на работу в хорошей классической обуви и хотят сохранить её чистой и сухой.

VIP-галоши изготовлены из тонкой высококачественной эластичной резины, легко снимаются и одеваются.

Впрочем, на фоне непрекращающейся предпраздничной лихорадки не забывают спамеры и о буднях. Именно февраль — полноценное начало рабочего года для спамеров, с активизацией рассылок всех тематик. Доля спама в этом месяце стабилизировалась и вышла на средний уровень – 72-80% от общего объема почтового трафика.

Однако февраль порадовал не только идеями о том, как доставить радость близким людям в праздники. В этом месяце прошло несколько рассылок с нелицеприятными предложениями: облить конкурента грязью, послать от его имени и с его адреса компрометирующую рассылку; обеспечить заказчику фальшивое алиби. Хотя в целом доля предложений такого рода относительно не велика, иногда остается только удивляться тому, насколько аморальные предложения встречаются в спаме.

Спамеры и технологии рекламы

Спамеры пытаются освоить современные рекламные технологии. До сих пор рассылкой спама, по большей части, занимались люди, не являющиеся специалистами в рекламе. Уровень и качество рекламных текстов, дизайн и цветовое оформление в спаме примитивно, словно все рекламные достижения 20 века обошли спамеров стороной.

Но в феврале спам-аналитики «Лаборатории Касперского» зафиксировали спам-рассылку, подготовленную на более высоком профессиональном уровне (речь идет исключительно об уровне подготовки рекламы). Это реклама романа «Дети Мертвых».

Эта спам-кампания является пролонгированной, т.е. за последние три недели прошло три ее этапа. Каждый этап проходил под разными лозунгами («Скоро они появятся», «Дети мертвых: мороз по коже от таких вестей» и «Дети мертвых уже появились»). Все три этапа отличаются единым дизайнерским решением. Вполне грамотным и профессиональным.

Ссылка в спаме ведет на сайт, посвященный книге «Дети Мертвых», а вот купить это издание можно на сайте: концерна «Союз», куда ведут ссылки с рекламируемого спамерами сайта.

Этот факт заставляет снова задуматься об этике распространения рекламы средствами электронных коммуникаций. Удивительно, что крупная компания, на страницах сайта которой висит лозунг «Покупайте лицензионный продукт в фирменных магазинах» (полужирный шрифт — наш), не считает зазорным использовать спам в качестве средства продвижения товара.

Количество спама

В феврале 2006 года доля спама колебалась в привычных средних границах — от 72 до 80% от общего потока почтового трафика. Это примерно соответствует доле спама, зафиксированной в феврале 2005 года.

В целом, распределение спама демонстрирует стабильность. Несмотря на то, что в некоторые дни доля спама достигала 89%, а два раза упала до 62%, общий график относительно «ровный».

Тематическое распределение спама

В феврале стабилизировалось не только долевое, но и тематическое распределение спама.

По сравнению с январем, количество мошеннических рассылок заметно уменьшилось. Вероятно, можно говорить о локальном январском всплеске спама подобного рода, возможно, связанном с уменьшением в январе количества спама, относящегося к другим тематикам.

Если январь был для спамеров, скорее, передышкой между праздниками, то, как уже отмечалось, февральская реклама наполнена предложениями праздничных подарков и сувениров. Соответственно, существенно возросла доля тематики «Товары и услуги» — с 13,9% в январе до 25,1% в феврале.

Если сравнить тематическое распределение спама за этот месяц с ситуацией февраля прошлого года, можно отметить существенное снижение количества спама «для взрослых». В конце 2004 – начале 2005 года доля этой тематики составляла в среднем около 15-17%. Резкое падение доли спама «для взрослых» произошло как раз в прошлом феврале-марте, и вот уже примерно год 5-7% — своеобразная «норма» для этого вида спама.

А вот доля мошеннических спам-писем (скама) за прошедший год, напротив, выросла. В феврале 2005 года доля спама тематики «Компьютерное мошенничество» составила 9,3%, а в этом году этот показатель равен 16,6%, т.е. в целом тематика продемонстрировала рост более чем в 1,5 раза.

Спам в феврале 2006 года

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике