Лаборатория Касперского подвела итоги деятельности спамеров за апрель

По сравнению с мартом доля почтового мусора увеличилась на 2,2% и составила в среднем 77,2%. Кроме этого, изменения коснулись и географического распределения спам-потоков. Так, Россия (+1,25%) вернулась в первую «десятку» государств-распространителей незапрошенной электронной корреспонденции и оказалась на 8-й строчке.

Однако наибольший сюрприз пришел из-за океана. Доля США в общем спам-трафике увеличилась значительнее всего (+7%). В результате эта страна переместилась сразу с 20-го на 2-е место. Более скромный рост продемонстрировал Китай (+5%), занявший 5-ю позицию. По-прежнему прочными, несмотря на небольшую коррекцию, остаются позиции Индии (-1,14%), удерживающей пальму первенства по объему спама, который рассылается с ее территории.

В апреле коллекция интересных трюков распространителей вредоносного кода в электронных письмах и фишинговых сообщений пополнилась новыми любопытными примерами. Среди них оказалась рассылка, подделанная под официальное уведомление Facebook о намерении пользователя добавить получателя в друзья. Указанные ссылки вели на зараженные странички на сайтах Wikipedia или Amazon. В другой рассылке, рассчитанной на геймеров, предлагалось получить право в течение определенного периода играть в бета-версию компьютерной игры Diablo III, выход которой запланирован на июль этого года. Однако, пройдя по ссылке, пользователи оказывались на фишинговой странице, где требовалось указать учетные данные для доступа к личному аккаунту на сайте battle.net, на котором хранятся персональные сведения игроков Blizzard.

Политические события в мире продолжают привлекать внимание спамеров. Если в России из наиболее заметных стали письма на тему скандала вокруг группы Pussy Riot, то в США и во Франции были заметны рассылки, связанные с президентскими выборами в этих странах. Французским избирателям предлагалось приобрести футболки с текстом, агитирующим за действующего на тот момент главу государства Николя Саркози. За океаном в спам-рассылках упоминания президента Барака Обамы стали почти столь же частыми, как и в первый год после его избрания на президентский пост. Примечательно, что имя американского лидера используется не только в контексте предстоящей предвыборной кампании, но и в рекламе различных товаров.

Крупные спортивные мероприятия этого года, такие как Чемпионат Европы по футболу и летняя Олимпиада в Лондоне также все больше в последнее время оказываются в поле зрения распространителей почтового мусора. В сообщениях футбольным болельщикам предлагалось заранее забронировать места в гостиницах Польши и Украины по завышенным ценам. Тех, кто следит за подготовкой к Олимпийским играм, атаковали мошенники, утверждавшие, что получатель письма, выиграл в лотерею.

«В настоящее время в Рунете прослеживаются две тенденции: спам-письма становятся все опаснее, и, одновременно, в них преобладает реклама товаров и услуг, заказанная малым и средним бизнесом. То, что заказчики такой рекламы не брезгуют соседством с опасными рассылками – это, в конечном итоге, результат недостаточной информированности пользователей, – комментирует Мария Наместникова, старший спам-аналитик «Лаборатории Касперского». – В ближайшее время вектор фишинговых атак, вероятно, продолжит смещаться в сторону социальных сетей, и, возможно, онлайн-игр. Это связано с тем, что впереди сезон летних каникул, когда основная онлайн-активность исходит от школьников и студентов, не обладающих крупными банковскими счетами, зато активно пользующихся различными социальными и развлекательными сервисами в Интернете».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

ИИ-профайлер помог Тинькофф Банку сократить число дропов в 2 раза

Созданная в «Тинькофф» система для выявления дропов использует ИИ-технологии и определяет подозрительное поведение по 1 тыс. разных факторов. За год работы умного помощника число счетов, на которые мошенники выводят средства жертв, сократилось в два раза.

Чтобы составить поведенческий портрет дропа, специалисты финансовой организации проанализировали миллионы операций клиентов. Как оказалось, на мошенничество могут указывать перепривязка карты к другому номеру телефона, поступление мелких сумм сразу после открытия счета, переводы по реквизитам, уже засветившимся в схемах обмана, и множество других, менее явных признаков.

Новый антифрод работает в режиме реального времени. После проверки результатов дежурный сотрудник может ограничить банковские обслуживание или провести дополнительное расследование.

«Благодаря работе системы удалось за год снизить количество дропов в два раза, — заявил журналистам руководитель центра экосистемной защиты «Тинькофф» Олег Замиралов. — А проактивное ограничение действий по счетам дропов в 2,5 раза уменьшило потери из-за их недобросовестной деятельности».

Аналитики также заметили, что мошенники стали чаще вербовать для таких целей несовершеннолетних. С помощью ИИ выявлено 66 тыс. счетов, открытых лицами моложе 18 лет и проданных аферистам.

Тревожную тенденцию недавно обсуждали на Форуме безопасного интернета в Москве. Представитель МВД огласил число киберпреступлений, совершенных в 2023 году подростками, — 4 тыс. против 54 в 2020-м.

Таких пособников легче выявить и призвать к ответу, чем нанимателей. Так, недавно в московском Зеленограде были задержаны четверо подозреваемых в содействии телефонным мошенникам.

По версии следствия, их использовали как дропов в рамках схемы, с помощью которой у местной жительницы суммарно выманили 20 млн рублей (поверив аферистам, жертва добровольно совершала переводы на «безопасный» счет). Уголовное дело возбуждено по признакам преступления, предусмотренного ч. 4 ст. 159 УК РФ (мошенничество в составе ОПГ либо в крупном размере, до 10 лет лишения свободы со штрафом до 1 млн рублей).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru