Индия стала мировым лидером по количеству рассылаемого спама

Индия стала мировым лидером по количеству рассылаемого спама

Эксперты SophosLabs опубликовали последние данные последний отчет: «Грязная дюжина»  (12 стран, лидирующих по количеству рассылаемого спама). Специалисты компании утверждают, что за первый квартал 2012 года, Индия обошла, Соединенные Штаты, превратившись в главный источник спама в мире.

Если в ваш электронный ящик попал спам, будьте уверены - каждое 10-е «письмо», подобного рода, пришло с компьютера находящегося в Индии.

Подавляющее большинство спама приходит с компьютеров, взломанных хакерами и принудительно объединённых в так называемые зомби-сети (ботнеты). Получив возможность удаленного управления взломанными компьютерами, хакеры могут использовать их для рассылки спама, а также,  кражи информации или установки вредоносного кода.

Эксперты отмечают что, в целом, начиная с первого квартала 2011 года, объёмы спама получаемого интернет-пользователями во всем мире, существенно сократились.

Частично, это результат улучшения работы интернет провайдеров (в частности, что касается обеспечения безопасности) по всему миру, а частично, результат изменения в тактике киберпреступников. Все больше спаммеров находят традиционный спам неэффективным, переключаясь на маркетинговый спам, в социальных сетях.

С некоторых пор, основными жертвами подобных кампаний становились пользователи популярнейших социальных сетей (Facebook и Twitter и т.д.). Однако, на данный момент, «чёрные маркетологи» атакуют и менее популярные социальные сети. Последний пример, сеть - Pinterest использовавшаяся спаммерами для распространения ссылок, ведущих на страницы, предлагающие приобрести те или иные товары или страницы, за посещение которых спаммерам начислялось вознаграждение.

Несмотря на то, что объёмы «продающего» спама сокращаются, количество сообщений, разносящих вредоносное ПО или содержащих фишинговые ссылки (после перехода по которым пользователи «отдавали» злоумышленникам доступ, к логинам, паролям и другой персональной информации) лишь увеличивается.

Последние статистические данные  указывают на то, что все больше неопытных интернет-пользователей выходит в онлайн, именно, в развивающихся странах. Зачастую, они не могут или не считают нужным, принимать необходимые меры, направленные на то, чтобы заблокировать вредоносное ПО, превращающее их компьютеры в извергающих спам «зомби».

 

Двенадцать стран-лидеров по рассылке спама (данные за январь-март 2012 года).

  1. Индия – 9,3%
  2. США – 8,3%
  3. Ю. Корея – 5,7%
  4. Индонезия – 5,0%
  5. Россия – 5,0%
  6. Италия – 4,9%
  7. Бразилия – 4,3%
  8. Польша – 3,9%
  9. Пакистан – 3,3%
  10. Вьетнам – 3,2%
  11. Тайвань – 2,9%
  12. Перу – 2,5%
  13. Другие страны – 41,7%

Школьников заманивают в ловушку от имени школы ради аккаунтов в MAX

Аналитики сервиса Smart Business Alert (SBA) компании ЕСА ПРО, входящей в ГК «Кросс технолоджис», предупредили о волне атак на школьников, в которых злоумышленники действуют от имени руководства учебных заведений. Конечная цель таких схем — кража аккаунтов в российском мессенджере MAX.

Как отмечают в SBA, выбор этой аудитории не случаен. Он связан с началом периода подготовки к экзаменам, когда школьники и их родители становятся особенно восприимчивыми к манипуляциям на темы, связанные со школой.

Наиболее распространённый сценарий — фишинговая схема. Ученикам предлагают проголосовать за свою школу в некоем конкурсе. Для этого нужно перейти по ссылке и подтвердить участие. Затем жертву просят ввести номер телефона, к которому привязан аккаунт в MAX, а также код из СМС.

Поскольку аккаунт в MAX тесно связан с учётной записью на Госуслугах, перехват этих данных может открыть злоумышленникам доступ и к личному кабинету пользователя. Атака может развиваться и по более сложному сценарию: в неё подключаются лжесотрудники правоохранительных органов, которые начинают запугивать жертву уголовной ответственностью за использование «мошеннического ресурса».

«Мошенники всегда выбирают наиболее удобный момент для атаки, и чем ближе экзамены, тем более массовыми могут стать такие схемы. В этот период школьник погружён в подготовку, находится в состоянии стресса и с большей вероятностью выполнит просьбу, которая выглядит как поручение от руководства школы. Особенно трудно отказаться, если обращение подаётся как действие в интересах школы накануне важного экзамена. Дополнительным фактором риска становится то, что от школьников и их родителей всё чаще требуют перейти в мессенджер MAX для учебной коммуникации. Это упрощает задачу мошенникам: потенциальных жертв легче искать в одном цифровом пространстве и атаковать по единому сценарию», — отмечает руководитель сервиса SBA Сергей Трухачёв.

Высокую активность злоумышленников в MAX фиксируют и правоохранительные органы. Российский мессенджер всё чаще используют для фишинговых атак и распространения вредоносных приложений на фоне замедления других платформ и перетока пользователей. При этом, как отметил высокопоставленный представитель профильного главка МВД, на успешность атак сам факт перехода аудитории в новый мессенджер напрямую не влияет.

RSS: Новости на портале Anti-Malware.ru