Перейти к содержанию

Recommended Posts

Black Angel

Спам в первом квартале 2010 года

«Лаборатория Касперского» публикует отчет о спам-активности в первом квартале 2010 года.

С января по март средняя доля спама в почтовом трафике составила 85,2%. Что примечательно, это значение совпадает с итоговым показателем 2009 года. Наименьшего значения доля спама достигла 5 марта, опустившись до 78,0%. Самый высокий показатель — 90,8% — был отмечен 21 февраля.

Список стран, являющихся основными поставщиками спама, не претерпел серьезных изменений по сравнению с IV кварталом 2009 года. На первом месте по-прежнему США (16%), на втором оказалась Индия (7%), слегка опередившая Россию (6%). Четвертое и пятое места делят Республика Корея и Вьетнам (5%). Десятку замыкают Бразилия (4%), Румыния (4%), Польша (3%), Украина (3%) и Германия (2%).

Средняя доля фишинговых писем в первом квартале 2010 года составила 0,57% от всего трафика. Стоит отметить, что если в январе и феврале процент фишинговых писем приблизительно равнялся среднему показателю прошлого года, то в марте он резко сократился, составив всего 0,03% почтового трафика.

Первые три месяца 2010 года не принесли изменений и в состав основных тематик спама — преобладали те же рубрики, что и в последнем квартале 2009: «Образование», «Медикаменты» и «Путешествия». Интересной особенностью стало лишь возросшее количество спама из категории «Компьютерное мошенничество». Как правило, его доля колеблется в пределах 3-8% от общего числа, однако в первом квартале она составила 9,1%.

Для получения прибыли в первом квартале мошенники активно использовали тему землетрясения на Гаити, от имени UNICEF и World Vision рассылая письма с просьбами пожертвовать деньги пострадавшим. Желающим сделать пожертвование предлагалось написать на указанный в письме адрес электронной почты.

Что касается SMS-мошенничества, то в первом квартале 2010 года злоумышленники предлагали всем желающим загрузить на свой телефон новые «изобретения» — например, мобильный сканер, якобы позволяющий раздеть любую девушку, или антирадар, предупреждающий водителя о присутствии на трассе сотрудников ГИБДД.

Однако в целом, из-за противодействия со стороны операторов мобильной связи, случаев мошенничества с использованием коротких номеров стало значительно меньше.

Еще одним заметным событием первого квартала стала активная миграция спамерских доменов из зоны .cn в зону .ru. Это произошло в связи с ужесточением правил регистрации доменных имен в Китае. Российские домены в качестве альтернативы привлекли злоумышленников своей правовой незащищенностью.

В целом, 2010 год начался относительно спокойно. Количество рекламных писем перестало расти, что говорит о насыщении почтового трафика спамом. Прекращение роста доли спама в электронной почте может быть также связано с появлением новых площадок для рассылок, таких как блоги и социальные сети.

Источник

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.11.
    • Ego Dekker
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
    • PR55.RP55
      Предлагаю автоматически ( при формировании скрипта  ) удалять  идентичные расширения браузеров по ID т.е. удаляем расширение из одного браузера = автоматически  удаляем это расширение из всех браузеров. https://www.comss.ru/page.php?id=12970 --------------- Возможно в Категориях по браузерам стоит собирать\ консолидировать все доступные данные по этому браузеру. т.е. не только данные о расширениях, но и назначенные задания; все подписанные или не подписанные файлы; Все файлы _которые есть в каталогах браузеров_; скрипты; ярлыки; групповые политики; сетевая активность и т.д.    
×