Доля спама в апреле возросла

Доля спама в апреле возросла

В апреле доля спама в глобальном почтовом трафике по подсчетам «Лаборатории Касперского» составила 71,1%, что на 7,6 пункта выше показателя за март. Наибольший пик количества нежелательной корреспонденции наблюдался в последнюю неделю месяца. При этом Россия заняла 4-е место в мировом рейтинге стран-источников спама долей в 9,1% и первое – в Рунете (22%).

В апреле спамеры особенно активно рассылали так называемый «пасхальный спам» – рекламу доставки куличей и других праздничных блюд на дом. Специалисты «Лаборатории Касперского» также зафиксировали в Рунете большое количество спам-рассылок от компаний, занимающихся грузоперевозками, с предложениями быстрой и безопасной транспортировки любых грузов из стран Азии, Европы и США.

Финансовые мошенники на этот раз активизировались с предложениями купить акции некоторой компании по сверхнизкой ставке. По их заверениям стоимость акций должна была вскоре значительно вырасти и, действительно, в результате нагнетаемого спроса цена искусственно повышалась. В этот момент мошенники продавали свою долю, вследствие чего стоимость резко падала, а обманутые инвесторы оставались с обесценившимися бумагами.

Также значительная часть спамерских рассылок в апреле содержала рекламу разнообразных медицинских услуг – от общих, таких как медосмотр, экспресс-анализы и изготовление медицинских справок, до лечения специфических заболеваний и даже оперативного вмешательства. Вдобавок к этому специалистами «Лаборатории Касперского» отмечена волна рекламы весьма необычного способа отказа от курения – так называемых биомагнитов, которые по заверениями спамеров побеждают вредную привычку за одни сутки.

По-прежнему значительная часть мирового спама распространялась из Азии. Китай (24%) сохранил лидирующую позицию, а Южная Корея вышла на второе место (15,6%), обогнав США (12,1%). В то же время в спам-потоках Рунета в первой тройке по-прежнему лидирует Россия (22%), а за ней следует Тайвань (13,21%) и Вьетнам (11,34%), потеснивший Индию на четвертое место.

 

Страны – источники спама в Рунете в апреле 2014 г.



Что касается вредоносных вложений, в апреле наиболее часто встречались многочисленные вредоносные программы, скачивающие на зараженный компьютер троянцев из семейства ZeuS/Zbot, предназначенных для атаки на сервера и пользовательские компьютеры, а также перехвата данных – чаще всего их используют для воровства банковской информации.

«Людей, стоящих за рассылкой спама, интересуют в первую очередь деньги пользователей. Самое безобидное, что можно получить в таком письме – обычную рекламу. В остальном нежелательная корреспонденция несет только неприятности – это могут быть вредоносные вложения банковских троянцев или попытки вовлечь в заранее проигрышные финансовые схемы. При этом предложения мошенников могут казаться не противоречащими законодательству, однако это не означает, что пользователю гарантирована безопасность – недавняя волна афер с искусственным наращиванием цены акций и последующим сбросом это наглядно демонстрирует. В таких условиях нам остается лишь напомнить про здравый смысл и необходимость наличия защитного решения класса Internet Secuirty», – комментирует Татьяна Щербакова, старший спам-аналитик «Лаборатории Касперского».

Мошенники взламывают роутеры и отправляют россиян на поддельные Госуслуги

Злоумышленники начали активнее атаковать домашние и корпоративные роутеры, чтобы перенаправлять пользователей на фишинговые копии Госуслуг, социальных сетей и облачных сервисов. Программы-роботы сканируют сети в поисках доступных из интернета панелей управления роутерами.

Затем атакующие пробуют стандартные и популярные пароли. Если вход удался, они меняют адрес DNS-сервера — своеобразного интернет-навигатора, который указывает устройству дорогу к нужному сайту. Об этом сообщают «Известия» со ссылкой на экспертов по кибербезопасности.

После подмены пользователь может самостоятельно набрать привычный адрес, но попасть на фишинговую страницу. Там его попросят ввести логин, пароль и код из СМС. Получив данные, мошенники захватывают аккаунт и могут выставить доступ на продажу.

Браузер способен заметить проблемы с сертификатом и показать предупреждение. На этот случай атакующие приготовили легенду: якобы всему виной технические неполадки, а для продолжения работы нужно установить некий сертификат Минцифры. На деле предлагается чужой корневой сертификат, который помогает скрывать подмену сайтов.

Заподозрить взлом можно по неожиданным перенаправлениям, ошибкам сертификатов, странной рекламе и повторным запросам пароля. Особенно тревожный сигнал — одинаковые проблемы сразу на нескольких устройствах одной сети Wi-Fi.

Для защиты эксперты советуют отключить удалённое управление роутером, сменить стандартный пароль администратора, обновить прошивку и проверить DNS-настройки. При подозрении на компрометацию устройство лучше сбросить, настроить заново и завершить активные сеансы в важных аккаунтах.

Предупреждения браузера при открытии банка, почты или «Госуслуг» игнорировать нельзя.

RSS: Новости на портале Anti-Malware.ru