В мае объем спама в почтовом трафике снизился

В мае объем спама в почтовом трафике снизился

В мае доля спама в глобальном почтовом трафике, по подсчетам «Лаборатории Касперского», составила 69,7%, что на 2,5% ниже апрельского показателя. По сравнению с предыдущим месяцем доля фишинговых писем незначительно увеличилась, а доля писем с вредоносными вложениями возросла на 0,4%, составив в итоге 2,8% от всех электронных сообщений.

Спамеры в очередной раз проявили изобретательность, подготовив наряду с традиционными «праздничными» ловушками новые приманки для интернет-пользователей. Для этого в майских мошеннических и рекламных рассылках активно использовались имена известных людей и названия брендов. Например, была зафиксирована рассылка от «Apple Corp», на самом деле не имеющая отношения к компании Apple, но, тем не менее, призывающая почтить память Стива Джобса покупкой монеты iCoin с его изображением. Также распространители спама пытались завладеть вниманием пользователей с помощью имени известного создателя финансовых пирамид Сергея Мавроди. Получателю письма якобы от самого «великого комбинатора» предлагалось стать «элитой нового проекта» и быстро разбогатеть.

Имя компании Microsoft под разными предлогами использовалось в нескольких фишинговых рассылках, замаскированных под письма от службы поддержки клиентов, и сообщениях о победе в несуществующих лотереях. Вступавшую в переписку жертву затем просили перевести денежные средства на покрытие расходов по оформлению выигрыша.

Школьники и студенты, ищущие подработку на лето, также попали под прицел злоумышленников. В Рунете зафиксирован всплеск предложений заработать самыми разнообразными способами: от рассылки SMS и создания контекстной рекламы для сайтов до копирайтинга и продвижения товаров через социальные сети. Отклик на такое письмо ведёт к раскрытию адреса электронной почты, на который затем могут поступать другие нежелательные сообщения. Более того, в ряде случаев пользователю предлагалось указать персональные данные для перечисления гонорара. Разумеется, трудоустройство и оплата при этом не гарантированы.

В мае значительная часть мирового спама по-прежнему распространялась из двух стран – Китая (21,43%) и США (16,31%). Однако показатель Южной Кореи (12%), занимающей 3-е место, продолжил расти, и страна стала еще ближе ко 2-й позиции. В то же время почти половина европейского спама рассылается из Южной Кореи, а США и Вьетнам следуют за ней с огромным отставанием. В спам-потоках Рунета в тройке лидеров не произошло изменений: по-прежнему лидирует Тайвань, далее с небольшим отставанием идут Вьетнам и Украина.

Доля вредоносных писем составила 2,8% от общего потока сообщений. Причем, чтобы заставить пользователя открыть вложение, спамеры чаще всего имитировали уведомления от известных интернет-магазинов и логистических компаний. По количеству фишинговых атак, как и прогнозировалось, лидирующие позиции в мае сохранили социальные сети.

Фейковый маркетплейс Zadrotik обманывает геймеров и подписчиков сервисов

Компания F6 предупредила о мошенническом маркетплейсе Zadrotik, ориентированном на российских пользователей. Площадка специализируется на продаже игрового инвентаря и виртуальных товаров для популярных игр, а также подписок на различные онлайн-сервисы. Ресурс продолжает работать, и, по данным компании, уже есть пострадавшие.

Как сообщили в F6, на сайте пользователям предлагают приобрести якобы лицензионные ключи, внутриигровые предметы и игровую валюту для Genshin Impact, CS2, Standoff 2, Fortnite и PUBG Mobile.

Помимо игрового контента, на маркетплейсе доступны подписки на ChatGPT, Spotify, iTunes и ряд других популярных сервисов. Стоимость товаров варьируется от 1 до 500 тыс. рублей. Сайт размещён в доменной зоне .COM и на момент публикации продолжает открываться.

Ресурс активно рекламируется на различных площадках, включая социальные сети, видеохостинги, тематические форумы и игровые каналы. При этом, как отмечают в F6, мошеннический характер сайта с первого взгляда практически не заметен, несмотря на отсутствие какого-либо сходства с легальными сервисами. «Например, в оформлении магазина почти нет характерных для мошеннических сайтов орфографических ошибок. Структура сайта включает разделы “Условия использования” и “Оферта”, в которых описаны особенности взаимодействия с пользователями», — пояснили в компании.

По словам экспертов, схема работы ресурса строится на предложении промокода на первую покупку с ограниченным сроком действия. Перед оплатой пользователю предлагают указать адрес электронной почты для получения цифрового товара, а также выбрать способ оплаты — банковской картой, через QR-код или криптовалютой.

Однако, как подчёркивают в F6, вне зависимости от выбранного способа оплаты данные платёжных средств оказываются скомпрометированы, а покупатель теряет деньги, не получив обещанный товар. При обращении в техническую поддержку «сотрудники» сервиса ссылаются на техническую ошибку и предлагают повторить платёж. По оценкам компании, средний чек пострадавших пользователей составил 2 397 рублей.

RSS: Новости на портале Anti-Malware.ru