Спамеры все еще находятся в зимней спячке

Спамеры все еще находятся в зимней спячке

По данным Symantec, в декабре уровень спама в почтовом трафике снизился до 67,7%, а в январе подрос до 69,0%. Тем не менее, спамеры пока не дотягивают до среднегодовой отметки. Основным источником мусорной почты остаются США, хотя по сравнению с ноябрем их вклад в спам-трафик сократился вдвое и в январе составил лишь 25,0%. Второе место заняла Индия с показателем 10,2%, третье ― Бразилия (5,8%). В пятерку лидеров также вошли Россия (5,6% и Великобритания (4,4%). Самые высокие уровни спама наблюдались в Саудовской Аравии (75,5%), Китае (75,0%) и Бразилии (73,1%), а в разделении по отраслям хозяйственной деятельности ― в сфере образования (71,0%).



В тематическом составе спама преобладала реклама фармацевтических препаратов, доля которой за 2 месяца выросла на 6,5 пунктов и в январе составила 38,0%. Еще заметней увеличилось количество рекламы поддельных предметов роскоши (27,5%), порноресурсов и сайтов знакомств (22,5%). В категории «Мошенничество» показатель уменьшился втрое и составил лишь 0,5%. 57,8% URL-спама содержало ссылки, привязанные к TLD-зоне .com, 9,4% ― к зоне .ru. Общий размер нелегитимных сообщений несколько увеличился ― в основном, за счет роста доли объемных писем (более 10 КБ), которая в январе составила 13,8%, передают securelist.

Как и следовало ожидать, в своих рассылках спамеры активно использовали праздничную тематику. Symantec насчитала свыше 10 тыс. уникальных доменов, которые те использовали в качестве редиректоров на интернет-аптеки, причем в имени каждого файла с php-скриптом, обнаруженного на взломанных сайтах, содержалось словосочетание «New Year» («Новый Год»). Спамерские URL, привязанные к этим редиректам, включали параметр friend_id, позволивший заключить, что целевой аудиторией фармаспама являлись участники социальных сетей. Эксперты отметили также появление «нигерийских» писем с doc-вложениями, использующих тему грядущей лондонской олимпиады.

Количество фишинговых посланий за 2 месяца незначительно увеличилось, их вклад в январский спам-трафик составил 0,27%. Общее число поддельных сайтов сократилось на 18,2%; сайтов, созданных автоматизированными средствами, ― на 41,4%. Доля последних в общем объеме сайтов-ловушек сейчас составляет 42,6%. Фишеры по-прежнему предпочитают использовать американский веб-хостинг, хотя с ноября их присутствие в США сократилось вдвое, до 25,9%. Больше прочих от фишинговых атак страдают банки (45,5% инцидентов) и предприятия электронной коммерции (44,0%).

Вклад вредоносных сообщений в спам-трафик за последний месяц сократился на 0,02 пункта и составил 0,33%. 29,0% писем, заблокированных почтовыми антивирусами Symantec, были снабжены ссылками. В 22% случаев целевым контентом являлся Bredolab, ZeuS или SpyEye.

Банк России опроверг массовую блокировку платежных карт

Банк России опроверг сообщения о якобы массовой блокировке банковских карт на фоне расширения перечня признаков подозрительных операций и ужесточения контроля за переводами. В начале недели в СМИ появилась информация о резком росте числа заблокированных карт.

В публикациях со ссылкой на экспертные оценки компании «Информзащита» утверждалось, что с начала года могло быть заблокировано до 3 млн карт. Для сравнения: в ноябре регулятор официально сообщал об «охлаждении» порядка 330 тыс. переводов.

Сообщения связывали с усилением контроля за финансовыми операциями со стороны Росфинмониторинга и Банка России. Ещё в конце декабря 2025 года многие пользователи сталкивались с заморозкой платежей и переводов, в том числе между собственными счетами. В отдельных случаях речь шла не только о приостановке конкретных операций, но и о блокировке всего счёта. При этом доступ восстанавливался только после личного обращения в банк и не всегда оперативно.

Однако в ЦБ назвали информацию о массовых блокировках некорректной.

«С 1 января по 19 января 2026 года мы получили 7431 обращение граждан по поводу блокировки карт. Это вдвое меньше обычного уровня обращений», — сообщила пресс-служба Банка России «Российской газете».

Как уточнили в регуляторе, при выявлении признаков мошенничества карты и счета не блокируются автоматически. В таких случаях перевод либо отклоняется, либо приостанавливается на срок до 48 часов. Банк обязан уведомить клиента о принятых мерах и предоставить возможность подтвердить операцию не позднее чем через сутки. После получения подтверждения транзакция должна быть проведена незамедлительно.

Доцент Финансового университета при правительстве РФ Пётр Щербаченко связал рост числа жалоб с усилением мер по противодействию мошенникам и назвал оценку в 3 млн отклонённых операций явно завышенной:

«Меры по борьбе с мошенническими операциями в первую очередь затрагивают дропов — людей, на которых оформляют десятки и даже сотни карт, в том числе виртуальных. Именно такие карты могли массово попадать под блокировки, что усложняет преступникам вывод похищенных средств».

В Банке России также отметили, что постоянно дорабатывают механизмы реабилитации клиентов, ошибочно попавших в перечень подозреваемых в мошеннических операциях. В частности, это касается пользователей, проводивших операции с криптовалютой. Работа в этом направлении будет продолжена.

RSS: Новости на портале Anti-Malware.ru