По данным "Лаборатории Касперского", доля спама в почтовом трафике в марте 2009 года в среднем составила 86,6%. Самый низкий показатель отмечен 2 марта – 78,8%, больше всего спама зафиксировано 15 числа – 91,7%. Доля спама с графическими вложениями увеличилась на 6% и составила 19%. В марте ссылки на фишинговые сайты находились в 0,54% всех электронных писем, что на 0,3% меньше, чем в предыдущем месяце.
По-прежнему больше всего фишинг-атак было нацелено на пользователей платежной системы PayPal (41%) и участников интернет-аукциона eBay (28%). Впервые в десятке наиболее популярных мишеней фишеров оказалась файлообменная система Rapidshare, занявшая третье место в рейтинге. Возможно, злоумышленники продают уже оплаченные и используемые премиум-аккаунты другим пользователям по более низкой цене.
В русскоязычном спаме первый месяц весны ознаменовался участившимися фишинг-атаками на почтовые хостинги. Фишеры пытались заполучить доступ к почтовым аккаунтам пользователей, под разными предлогами выманивая у них персональные данные.
Пожалуй, наибольшую изобретательность спамеры проявили в рассылке сообщений от имени Аntisраm @Mail.Ru Service. Получателю предлагалось подтвердить тот факт, что он не имеет отношения к рассылке спама с его почтового адреса. Для этого необходимо было ввести свой логин и пароль к почтовому ящику в форму, содержащуюся в письме. При подтверждении ввода пользователь перенаправлялся на поддельную страницу сервиса Mail.ru, где его просили еще раз ввести свои персональные данные под предлогом ошибки при предыдущем вводе. Выдать фишеров мог адрес поддельной страницы – www.vkonatkee.tu2.ru. Отметим, что этот сайт уже неоднократно использовался мошенниками при реализации различных фишиг-атак.
Тематический состав спама
Пятерка лидирующих спам-тематик марта:
- Реклама спамерских услуг - 18,8% (+3%)
- Медикаменты; товары и услуги для здоровья - 16,8% (+1,9%)
- Спам «для взрослых - 14,1% (0%)
- Образование» - 10,4% (-2,3%)
- Реплики элитных товаров - 8,8% (+5,2%)
Реклама спамерских услуг по-прежнему занимает первое место в рейтинге спам-тематик. На долю таких писем приходится 18,8% всех спам-сообщений – на 3% больше, чем в феврале. Любопытно, что в некоторых рекламных сообщениях, чтобы дискредитировать конкурентов, спамеры предупреждают о возможной недобросовестности других компаний, также предлагающих результативные и дешевые рассылки.
В марте значительно расширилась география предлагаемых спам-рассылок. В русскоязычных письмах в качестве альтернативы ставшим уже привычными Москве и Московской области предлагались, в частности, Канада и Грузия.
За счет большого количества предложений копий часов известных производителей на 5,2% увеличилась доля рубрики «Реплики элитных товаров». По утверждению спамеров, «реплики» являются «отличным вложением денег во время кризиса».
Важно отметить, что доля рубрики «Недвижимость», которая в марте не попала в пятерку лидеров, продолжает расти. За месяц она увеличилась на 0,8% и составила 5,5%.
В марте вновь активизировались мошенники, наживающиеся за счет пользователей, отправляющих SMS-сообщения на контролируемые спамерами премиум-номера. В начале месяца мошенники активно эксплуатировали тему Международного женского дня. Так, в одном из разосланных спамовых писем сообщалось, что получатель может получить подарок к празднику, для чего надо отправить якобы бесплатное для жителей России сообщение на короткий номер. Для достоверности спамеры использовали бренд Mail.Ru, однако поле From в письме явно указывало на поддельный характер сообщения.
В марте в качестве основного метода преодоления спам-фильтров спамеры избрали зашумление контактной информации. Для замусоривания контактной информации использовались, в частности, символы, из которых составляются смайлики, при этом они менялись от письма к письму. Однако такой прием делает контактную информацию столь трудночитаемой для получателя, что подобную рекламу трудно считать эффективной.
По словам экспертов "Лаборатории Касперского", нестабильность экономики отражается и на спамерском бизнесе. Распространители незапрошенных писем ищут любые способы для того, чтобы остаться на плаву. Вследствие этого тематический состав спама менее постоянен, чем обычно: последние месяцы все чаще можно наблюдать неожиданно резкий рост или, наоборот, значительное уменьшение доли той или иной рубрики. Однако можно установить и некоторые закономерности: процент рубрики «Реклама спамерских услуг» продолжает расти с января месяца, а попытки расширить географию спам-бизнеса могут еще больше увеличить ее долю в спаме.
Источник: cybersecurity.ru.
|