Отчеты по спаму и фишингу

Спам в марте 2007

Особенности месяца

  • Доля спама в Рунете остается неизменной: 70-80% от всей почты.
  • «Финансовый спам» (продвижение акций) резко пошел на убыль. За март его доля сократилась вдвое.
  • Спам тематики «Недвижимость» — специфика Рунета.
  • Доля спама с графическими вложениями демонстрирует тенденцию к небольшому снижению.

Доля спама в почте

Мартовское распределение доли спама соответствует ожиданиям экспертов: доля спама продолжала оставаться стабильной и составляла от 70 до 80% общего объема почты в Рунете. Такая стабильность характерна не только для Рунета, но для Интернета в целом, хотя часть западных экспертов отмечает в марте рост доли спама, превысившей, по их данным, показатель в 85% от общего объема почты.

Максимальное значение доли спама в Рунете в марте составило 83,7% от всей почты и было зафиксировано 17 марта. Минимальное значение доли спама в Рунете – 72% от всей почты — пришлось на 8 марта (очевидно, спамеры решили, что мало кто будет читать почту в праздничный день).

Тематический состав спама

В марте состав тематических лидеров спама выглядит следующим образом:

  1. «Образование» (18,6%).
  2. «Медикаменты; товары и услуги для здоровья» (16%)
  3. Компьютеры и Интернет (8,5)
  4. Личные финансы, Компьютерное мошенничество, Услуги по электронной рекламе (6,9%, 6,4% и 6,3% соответственно).

В этом месяце наиболее серьезные изменения претерпела тематика «Личные финансы». Напомним, что последние полгода основную массу спама этой тематики составляли «картинки» (спам с графическими вложениями), продвигающие те или иные акции. В марте 2007 доля такого спама сократилась вдвое. Это сокращение обусловлено воздействием нескольких факторов:

  • очевидно, произошло насыщение спроса, т.е. даже излишне доверчивые пользователи потеряли интерес к этому виду спама и перестали реагировать на него;
  • спам-фильтры разных производителей научились распознавать «финансовый спам»;
  • официальные органы Канады и США в начале года выразили обеспокоенность «финансовым спамом» и пообещали защитить инвесторов от этой угрозы, что, несомненно, создает некоторый риск для спамеров.

Безусловный лидер последнего месяца по агрессивности и массовости рассылок — это реклама дешевых медикаментов (виагра, циалис и т.п.), в которой используются те же графические технологии, что и в «финансовом спаме».

Активизация предложений по недвижимости в спаме Рунета

В начале марта в Рунете произошел взрывной рост доли спама тематики «Недвижимость», куда входят как предложения риэлтерских услуг, так и объявления о продаже/аренде квартир, домов, складов, земельных участков и т.п. Напомним, что данная тематическая категория является спецификой Рунета, и письма, относящиеся к ней, в подавляющем большинстве русскоязычные.

В первые 10 дней месяца доля такого спама резко выросла со стабильных 2-3% до 7% от общего объема «мусорной» почты, но потом вновь упала до стандартных значений.

Трудно сказать, чем объясняется рост доли спама данной тематической категории в начале марта (вполне возможно, что удачной рекламной кампанией спамеров, предлагающих свои услуги). Однако, независимо от причин этого всплеска, интересен сам факт: недвижимость как тематика спама имеет стабильную долю в почте Рунета. Это свидетельствует о том, что часть людей, работающих в сфере недвижимости, готовы расценивать спам как инструмент бизнеса.

Ниже приведен пример спама данной тематики:

МОСКВА

Агентство недвижимости

«ХХХХХХХХХХ»

поможет

СДАТЬ/СНЯТЬ

Комнаты, Квартиры

За 1 сутки

Выезд агента, Оплата по факту

КУПИТЬ/ПРОДАТЬ

в любом районе

г. Москвы и ближайшем Подмосковье

сделка в кратчайшие сроки

Новостройки ИПОТЕКА

коммерческая недвижимость

бесплатные консультации

        тел. ххх-ххх, ххх-хххх, ххх-хххх

        Тел. хххххххххх Валентина

       Срочно продается 1-я квартира м. Павелецкая ул. Татарская д.7, 3/5 П . кух.6 к.20 , с/у сов., бал.застеклен, кв. в хор.состоянии, СВОБОДНА , ВОЗМОЖНА ИПОТЕКА. Цена 185000 у.е

Тел. хххххххххх Наталья

Графический спам

Доля спама с графическими вложениями с начала года демонстрирует тенденцию к небольшому снижению. В январе она составляла 33% от всего спама, в феврале – 27%, а в марте снизилась до 25,7%. Отчасти это снижение связано с сокращением количества и доли финансового спама. С другой стороны, спамеры продолжают активно использовать графику в рекламе дешевых лекарств, софта и дипломов, поэтому резкого падения доли спама в «картинках» в ближайшее время не ожидается.

Спам в марте 2007

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике