Сентябрь 2008: доля спама в почтовом трафике составила 82%

Доля спама в почтовом трафике по сравнению с августом повысилась на 1,9% и составила в среднем 82,2%, говорится в отчете «Лаборатории Касперского» по спам-активности за прошедший месяц. Самый низкий показатель отмечен 15 сентября - 71,6%, больше всего спама зафиксировано 13 числа - 95%. Доля графического спама осталась неизменной в сравнении с прошлыми месяцами - 9%.

Вредоносные файлы содержались в 1,09% всех почтовых сообщений - это на 3% больше, чем в прошлом месяце. Ссылки на фишинговые сайты находились в 0,62% всех электронных писем. Самыми атакуемыми со стороны фишеров организациями стали платежная система PayPal, на которую было нацелено 36% всех фишинговых атак, и интернет-аукцион eBay (18%). Российские фишеры продолжали атаковать пользователей популярных сервисов Рунета - почтовых систем Mail.ru, Rambler и платежной системы «Яндекс.Деньги».

Пятерку лидирующих спам-тематик в сентябре составили рубрики «Спам для взрослых» (28%), «Медикаменты; товары и услуги для здоровья» (19%), «Образование» (12%), «Реплики элитных товаров» (6%), «Отдых и путешествия» (6%).

Тематика «Медикаменты; товары и услуги для здоровья», которая возглавляла рейтинг с апреля 2007 г., уступила первое место рубрике «Спам для взрослых», вырвавшейся вперед со значительным отрывом в 9%. В этой рубрике подавляющее большинство писем представляет собой русскоязычную рекламу порносайтов. В последнее время рассылка порноспама проводится настолько агрессивно, что он может составлять более половины всех писем, приходящих на адреса, попавшие в спамерские базы.

В сентябре спамеры не придумали никаких принципиально новых технических приемов. Чтобы «спрятать» рекламные тексты при контекстной фильтрации они использовали html-теги, «невидимый» текст (белые буквы на белом фоне), а в рассылках с рекламой сайтов для взрослых «рисовали» адреса рекламируемых сайтов с помощью различных символов, написанных через определенное количество пробелов и абзацев.

Чтобы привлечь внимание получателей к своим сообщениям и добиться доверия к содержанию письма со стороны пользователей, спамеры активно используют методы социальной инженерии. Особенно активно - при распространении вредоносных программ. В сентябре в одной из рассылок пользователям предлагалось скачать новый антивирус, который якобы рассылался для тестирования на 100 случайно выбранных адресов. В письме содержалась рекомендация отключить антивирусную защиту компьютера перед загрузкой Antivirus Raptor. На самом деле при попытке скачать новое средство для борьбы с вредоносными объектами на компьютер начинала загружаться вредоносная программа Trojan-PSW.Win32.LdPinch.

В сентябре одним из характерных спамерских приемов стала рассылка писем-подделок, имитирующих легитимные сообщения с популярных сетевых ресурсов. Большая часть писем-имитаций рассылалась в ходе фишинг-атак, однако использовали такой прием не только фишеры, но и мошенники, которые в очередной раз пытались выманить у пользователей деньги с помощью платных SMS, отправленных на короткие номера.

В некоторых случаях спамеры прибегали к маскировке своих посланий под автоответы почтовых роботов. А письма «для взрослых» часто маскировались под приглашения с сайтов или личные сообщения.

©  CNews