Лаборатория Касперского зафиксировала снижения объемов спама

Лаборатория Касперского зафиксировала снижения объемов спама

Последний весенний месяц продемонстрировал положительную динамику снижения количества спама, доля которого в общем почтовом трафике сократилась на 3,4% и достигла минимального значения с начала года - 73,8%. Несмотря на это, пользователи по-прежнему подвергаются высокому риску, связанному не только с опасными вредоносными вложениями в письмах, но и с другими уловками мошенников.

Одним из примеров тому стали появившиеся в последний весенний месяц письма, подделанные под уведомления Почты России о доставке почтовых отправлений. В электронных сообщениях пользователю предлагалось скачать вложенный инвойс, распечатать его и прийти с ним в ближайшее почтовое отделение. Вложенный файл представлял собой троянскую программу. При получении такого послания насторожить должно несколько несоответствий. Во-первых, адрес отправителя не имеет никакого отношения к Почте России. Во-вторых, в письме отсутствует личное обращение, а кроме того в «уведомлении» нет никаких адресов почтовых отделений или ссылок на сайт компании.

 

Пример вредоносного спам-письма

Все чаще встречающиеся рассылки, в которых предлагается выгодное сотрудничество с китайскими поставщиками различных товаров. Обычно подобные послания содержат короткий текст, сулящий высокую прибыль за продажу абстрактных предметов из пластмассы или текстиля. В мае одним из примером такого спама стали письма от производителя носков. Подобные рассылки можно смело назвать новым видом мошенничества, основанным на «нигерийском» спаме: злоумышленники активно пользуются интересом инвесторов к китайскому рынку и нацелены на бизнесменов, которые ищут контакты с производителями в Китае, чтобы получить с доверчивых предпринимателей деньги «за воздух» и исчезнуть.

В распределении глобальных спам-потоков в мае Поднебесная потеснила на вершине рейтинга Индию, переместившуюся на второе место. Однако в русскоязычном сегменте Интернета эта страна по-прежнему удерживает лидерство, на ее долю приходится пятая часть (19%) всего почтового мусора, разосланного русскоязычным пользователям. Следом за ней идут Вьетнам (10%) и Южная Корея (5%). Россия, в свою очередь, расположилась на пятой строчке (3,5%), а Казахстан – на седьмой (3%).

«Снижение количества спама может объясняться сезонными факторами, и в таком случае доля почтового мусора продержится на низком уровне до августа. Однако возможно, что наблюдаемое явление системное, и вскоре процент спама в почтовом потоке упадет ниже показателя 70%, – комментирует Мария Наместникова, старший спам-аналитик «Лаборатории Касперского». – Хотя май не оправдал наших прогнозов об уменьшении доли заказного спама, мы по-прежнему полагаем, что его доля в русскоязычном сегменте Интернета с началом лета сократится. Одновременно увеличится доля рекламы услуг по ремонту и благоустройству и продажи недвижимости».

Злоумышленники активно спекулируют на теме ограничений в интернете

Злоумышленники активно используют ограничения в работе различных сервисов, предлагая пользователям якобы способы их обхода как приманку для выполнения нужных им действий — установки вредоносных приложений или перехода по фишинговым ссылкам.

Об этом в беседе с сетевым изданием Lenta.ru рассказал эксперт по информационной безопасности «Контур.Эгиды» Даниил Бориславский.

По его словам, злоумышленники играют на раздражении пользователей, которые пытаются как можно быстрее решить возникшую проблему и в этот момент теряют бдительность. Именно этим и пользуются аферисты, предлагая ссылки на якобы рабочие способы восстановления доступа к сервисам.

Наиболее распространённый сценарий строится вокруг фальшивой «помощи». В сообщениях, которые киберпреступники распространяют через мессенджеры, соцсети и комментарии к новостям, утверждается, что сервис можно открыть с помощью специальной программы, рабочего зеркала, прокси или новой версии приложения.

Таким способом злоумышленники либо навязывают установку вредоносного приложения, либо заманивают пользователя на фишинговую страницу, где затем крадут учётные данные от различных сервисов.

«Отдельная линия — ложные уведомления от службы поддержки мессенджера. В марте МВД предупреждало о сообщениях, в которых пользователю сообщают о входе в аккаунт с нового устройства и просят перейти по ссылке для подтверждения аутентификации. В результате жертва сама передаёт данные для доступа к аккаунту», — добавил Даниил Бориславский.

В целом, как отмечает эксперт, схема с распространением зловредов под видом полезных приложений давно и хорошо отработана злоумышленниками. О нескольких подобных кампаниях ранее сообщали как ИБ-компании, так и правоохранительные органы.

Так, в ноябре 2025 года УБК МВД предупреждало о распространении вредоносных приложений для Android под видом антирадаров и сервисов для просмотра расположения дорожных камер. В феврале 2026 года появились боты, которые обещали ускорить работу Telegram, но на деле крали учётные записи и распространяли вредоносные программы для ПК.

RSS: Новости на портале Anti-Malware.ru