Спам и фишинг

Спам и фишинг

Рассеянные спамеры

В последнее время вновь участились случаи рассылки мошеннических писем, маскирующихся под новостную рассылку от телеканала CNN. Получателя привлекают шокирующим заголовком (падение индексов на бирже, избрание нового Папы Римского) и просят кликнуть по ссылке для прочтения полной версии статьи. Для достоверности в письме есть ссылки на настоящие странички CNN, но ссылка с шокирующей новостью является, конечно

Архив новостей

HostExploit: Россия вновь лидирует по загрязненности ресурсов

Некоммерческая организация HostExploit опубликовала отчет о вредоносной активности в AS-сетях по итогам IV квартала 2012 года. В этом документе традиционно представлены списки TOP 50 хостов/сетей и TOP 10 стран с высокой концентрацией опасного контента. Самой неблагополучной в этом отношении страной третий квартал подряд признана Россия. Напомним, что система индексации, разработанная HostExploit, включает множество параметров и

Архив новостей

ФАС: USSD-реклама противоречит российскому законодательству

С подачи Федеральной антимонопольной службы (ФАС) с ОАО «МегаФон» будет взыскан первый в России штраф за включение рекламного текста в короткие сообщения, направляемые абонентам через USSD-сервис. В ФАС России обратился гражданин с жалобой на текстовые сообщения, исходящие от абонентов «МегаФон», которые, по всей видимости, воспользовались бесплатной услугой «Позвони мне». Эта услуга позволяет при отсутствии денег

Инциденты

Напоминание: будьте осторожны, открывая счета на оплату 21 марта

Четвертого марта мы обнаружили, что наш продукт Linux Mail Security блокирует большое число необычных сообщений. Все письма содержали одно и то же вложение в формате PDF (MD5: 97b720519aefa00da58026f03d818251), однако были отправлены с разных электронных адресов. Электронные письма были написаны по-немецки, причем большая часть из них была отправлена с немецких IP-адресов. На карте ниже показано географическое

Отчеты по спаму и фишингу

Спам в феврале 2013

В феврале нами был зафиксирован рост количества спамерских писем, эксплуатирующих тему праздников. Спамеры активно рассылали предложения ко дню святого Валентина (14 февраля) и дню защитника отечества (23 февраля), не забыли и о 8 марта и масленице, которая в этом году пришлась на середину марта. Не осталось без внимания спамеров и падение метеорита в Челябинске.

Архив новостей

ФТК объявила войну SMS-мошенникам

Ответчиками по этим искам названы 29 компаний и физических лиц, совокупно разославших, по данным ФТК, свыше 180 млн. нежелательных SMS. Получателей соблазняли различными призами, в том числе подарочными картами на $1000 от таких крупных ритейлеров, как Best Buy, Walmart и Target. Но кликнув по присланной ссылке, абонент обнаруживал, что для получения «бесплатного» приза он должен

Архив новостей

Cloudmark наблюдает рост потоков SMS-спама

В минувшем году Cloudmark обнаружила свыше 359 тыс. уникальных вариантов текстового спама, разосланного американским и британским абонентам. Пик спамерской активности в SMS-сервисе пришелся на декабрь; за этот месяц эксперты зафиксировали более 53 тыс. уникальных спам-рассылок. Статистика, приведенная в годовом отчете Cloudmark, основана на данных специализированной службы 7726, учрежденной в начале 2012 года международной ассоциацией провайдеров

Архив новостей

DMARC защитит твиттерян от фишинга

С февраля почтовый сервис Twitter перешел на поддержку DMARC – нового протокола, призванного повысить эффективность процесса аутентификации отправителя и ускорить фильтрацию входящего трафика. Каждый день Twitter рассылает огромное количество писем по своей клиентской базе, сообщая пользователям последние новости. Однако имя этого сервиса микроблогов, как и других социальных проектов, пользующихся большой популярностью, нередко становится жертвой спуфинга.

Архив новостей

Фишинг становится мобильнее

За минувший год эксперты Trend Micro обнаружили 4 тыс. фишинговых URL, привязанных к версиям сайтов, ориентированных на мобильные устройства. Хотя они составили менее 1% всех фишинговых ссылок, обнаруженных компанией за год, данная статистика свидетельствует о том, что мобильные платформы становятся привлекательной мишенью для фишеров. По данным Trend Micro, 75% фишинговых URL, распространявшихся с расчетом на

Архив новостей

В Великобритании осужден очередной фишер

Уроженец Нигерии, разорявший британские онлайн-счета, получил 2,5 года. Это третий приговор к лишению свободы, вынесенный по делу о масштабном фишинге на территории Великобритании. Согласно обвинительному акту, Кристофер Иноквере (Christopher Inokwere), как и его подельники, получал доступ к банковским счетам с помощью фишинговых рассылок. Фальшивые сообщения были снабжены ссылками на страницы-ловушки, запрашивающие персональные идентификаторы к банковскому

Отчеты по спаму и фишингу

Спам в январе 2013

В январе интернет наводнили многочисленные рассылки, эксплуатирующие тему предстоящих праздников. Хотя в России день святого Валентина достаточно популярен, все же большинство рассылок на русском языке были посвящены более традиционным праздникам — 23 февраля и 8 марта.

Спам и фишинг

У вас еще нет цветов и медвежонка? Тогда спамеры идут к вам!

Праздники традиционно воспринимаются рекламодателями как время, когда можно повысить продажи. Для спамеров подобная тема тоже работает. Так, ко Дню Святого Валентина всегда имеются товары и услуги, количество спама с рекламой которых резко возрастает. В первую очередь это цветы. Кроме того, популярны конфеты и мягкие игрушки. Интересно, что подобный ‘цветочный’ спам распространяются с помощью партнерских программ,

Публикации

«Медовые ловушки» в интернете

«Медовой ловушкой» в профессиональной среде разведчиков называется использование сексуально привлекательной девушки или молодого человека, для того чтобы добыть у вражеского агента требуемую информацию или шантажировать его в интересах спецслужб.

Архив новостей

APWG: фишеры ставят на зловредов

Согласно статистике Антифишинговой рабочей группы (APWG), в III квартале минувшего года, как и в предыдущем, число традиционных фишинговых атак продолжило снижаться – в основном, за счет сокращения количества атак на финансовый сектор и сервисы розничной торговли. В сентябре эксперты обнаружили 46,9 тыс. поддельных сайтов – на 26% меньше, чем в апреле. Число уникальных фишинговых рассылок

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике