Доля спама в мировом почтовом трафике в июне уменьшилась на 5%

Доля спама в мировом почтовом трафике в июне уменьшилась на 5%

Несмотря на традиционный сезонный спад спамерской активности тематика рассылок в начале лета была весьма разнообразной и, как всегда, затрагивала наиболее актуальные мировые и региональные события. Так, в преддверии Чемпионата мира по футболу мошенники пытались выманить у пользователей конфиденциальную банковскую информацию, завлекая их возможностью получить билеты на матчи, а также заработать деньги на ставках в онлайн-казино и на букмекерских площадках. А сложной ситуацией на Украине воспользовались «нигерийские» спамеры, просившие доверчивых пользователей о помощи в переводе несуществующих миллионов.

Отдельного внимания распространителей спама удостоились те немногочисленные праздники, что выпадают на начало лета – школьные и студенческие выпускные вечера и День России. В первом случае рассылки пестрели предложениями по организации выпускных балов и продаже воздушных шаров. И хотя спамеры редко используют День России в качестве повода для рекламы товаров, в этот раз в преддверии праздника они предлагали приобрести национальные флаги.

Однако особой популярностью в Рунете в июне пользовалась реклама различных сервисов быстрых свиданий (так называемых speed dating). В подобных сообщениях обычно указывались координаты мест проведения мероприятий, а также рекламировались клубы знакомств. В одной из спам-рассылок эксперты «Лаборатории Касперского» даже обнаружили рекламу дейтингового спам-сервиса: спамеры предлагали услуги создания и раскрутки нового сайта знакомств с привлечением пользователей из многих стран.

Весомая доля спама в июне, разумеется, была посвящена летнему отдыху. «Лаборатория Касперского» также зафиксировала увеличение числа мошеннических сообщений, подделывающих уведомления от имени различных сервисов бронирования, в том числе всемирно известных. Такие сообщения содержали не только фиктивные номера заказов или даты приезда/отъезда – в них также часто распространялась троянская программа Trojan-Spy.Win32.Ursnif, которая крадет конфиденциальные данные, способна отслеживать сетевой трафик, скачивать и запускать другие вредоносные программы, а также отключать некоторые системные приложения.

В целом троянские программы в июне заняли 7 строчек из 10 в рейтинге наиболее часто встречающихся в спаме зловредов. 

«Летом бизнес-активность снижается, и спамеры традиционно обращают свое взгляд на более «легкие» темы: праздники, отдых, знакомства. Внимание фишеров переключается с деловых и финансовых ресурсов на социальные сети: именно на эти веб-сайты доля фишинговых атак выросла заметнее всего по итогам июня – на 3,7%. Кроме того, именно летом в связи со снижением спроса на рекламу растет число сообщений с вредоносными вложениями, и тенденция криминализации спама становится более заметной», – поясняет Татьяна Щербакова, старший спам-аналитик «Лаборатории Касперского».

Минцифры не заставит сайты три года хранить историю активности россиян

Минцифры убрало из новой редакции пакета законопроектов «Антифрод 3.0» требование к владельцам сайтов, приложений и информационных систем три года хранить сведения о регистрации, удалении аккаунтов и аутентификациях пользователей, привязанные к номерам телефонов.

Документ уже направлен на межведомственное согласование, однако обсуждение продолжается, сообщают «Известия».

Поэтому окончательно хоронить спорную норму пока рано: состав пакета ещё может измениться.

Идея должна была помочь при расследовании интернет-мошенничеств. По журналам входов правоохранители могли бы восстановить, кто, когда и с какого устройства посещал сервис, менял учётные данные или удалял аккаунт. Особенно полезно это было бы при использовании одноразовых сим-карт, прокси-серверов и виртуальных машин.

Но вместе с цифровыми уликами сайты получили бы трёхлетний склад потенциальных утечек. В журналах могли оказаться номера телефонов, электронные адреса, IP-адреса, идентификаторы устройств и время активности. Сопоставив такие массивы, можно связать разные аккаунты, изучить привычки человека и подготовить адресный фишинг.

Для бизнеса требование означало бы расходы на серверы, защиту хранилищ, разграничение доступа и безопасное удаление данных. Причём одинаковые обязанности собирались возложить и на крупную социальную сеть, и на небольшой форум или интернет-магазин. Что именно считать регистрационными данными, проект также толком не объяснял.

Из новой версии «Антифрода 3.0» исчезли и другие положения. Среди них — передача и отзыв согласий на обработку персональных данных через «Госуслуги», а также обязанность интернет-площадок проверять телефонные номера работающих через них иностранцев.

RSS: Новости на портале Anti-Malware.ru