— Ноябрь 20, 2008, 17:08

Спам в сентябре: порносайты лидируют

Сегодня «Лаборатория Касперского» представила очередной отчет по спам-активности за прошедший месяц. Доля спама в почтовом трафике по сравнению с августом повысилась на 1,9% и составила в среднем 82,2%. Самый низкий показатель отмечен 15 сентября – 71,6%, больше всего спама зафиксировано 13 числа – 95%.

Вредоносные файлы содержались в 1,09% всех почтовых сообщений – это на 3% больше, чем в прошлом месяце. Ссылки на фишинговые сайты находились в 0,62% всех электронных писем. Самыми атакуемыми со стороны фишеров организациями стали платежная система PayPal, на которую было нацелено 36% всех фишинговых атак, и интернет-аукцион eBay (18%). Российские фишеры продолжали атаковать пользователей популярных сервисов Рунета – почтовых систем Mail.ru, Rambler и платежной системы «Яндекс.Деньги».

Пятерку лидирующих спам-тематик в сентябре составили рубрики Спам «для взрослых» (28%), «Медикаменты; товары и услуги для здоровья» (19%), «Образование» (12%), «Реплики элитных товаров» (6%), «Отдых и путешествия» (6%).

Тематика «Медикаменты; товары и услуги для здоровья», которая возглавляла рейтинг с апреля 2007 года, уступила первое место рубрике «Спам «для взрослых», вырвавшейся вперед со значительным отрывом в 9%. В этой рубрике подавляющее большинство писем представляет собой русскоязычную рекламу порносайтов.

Чтобы привлечь внимание получателей к своим сообщениям и добиться доверия к содержанию письма со стороны пользователей, спамеры активно используют методы социальной инженерии. Особенно активно это применяется при распространении вредоносных программ. В сентябре в одной из рассылок пользователям предлагалось скачать новый антивирус, который якобы рассылался для тестирования на 100 случайно выбранных адресов. В письме содержалась рекомендация отключить антивирусную защиту компьютера перед загрузкой «Antivirus Raptor». На самом деле, при попытке скачать новое средство для борьбы с вредоносными объектами, на компьютер начинала загружаться вредоносная программа Trojan-PSW.Win32.LdPinch.

Еще в одном письме, разосланном от имени соскучившегося по однокашникам бывшего студента, предлагалось посмотреть вложенный в письмо полный список выпускников. Однако вместо перечня экс-студентов вложение содержало вредоносную программу Trojan-Dropper.MSWord.1Table.gm.

В сентябре одним из характерных спамерских приемов стала рассылка писем-подделок, имитирующих легитимные сообщения с популярных сетевых ресурсов. Большая часть писем-имитаций рассылалась в ходе фишинг-атак, однако использовали такой прием не только фишеры, но и мошенники, которые в очередной раз пытались выманить у пользователей деньги с помощью платных SMS, отправленных на короткие номера.

В некоторых случаях спамеры прибегали к маскировке своих посланий под автоответы почтовых роботов. А письма «для взрослых» часто маскировались под приглашения с сайтов или личные сообщения.

Комментарии »

RSS фид.

Пока нет комментариев.

Оставить комментарий