Спамеры Рунета

Спамеры Рунета

«Лаборатория Касперского» представляет статью руководителя группы спам-аналитиков Дарьи Гудковой «Спамеры Рунета».

За годы существования российского спам-бизнеса сформировался достаточно устойчивый рынок спамерских услуг. В настоящее время спам-рассылками занимаются не бедные студенты-программисты, а хорошо организованные фирмы с отлаженными методами работы, профессиональными маркетологами и дизайнерами.

В настоящее время доля спамовых писем в почтовом трафике Рунета редко опускается ниже 85%, и большая часть этих писем рассылается именно российскими спамерами, в том числе с зомби-компьютеров, находящихся во многих странах. Со временем активность российских спамеров растет, - если два года назад доля русскоязычных писем в спаме Рунета составляла 60%, то сейчас она превышает 70%.

Российские спамеры работают не только на Россию, но и на другие страны. Их ботсети обширны и разбросаны по всему миру. Одно из заметных отличий российских спамеров от зарубежных состоит в том, что они безбоязненно оставляют свои контакты, - адреса и телефоны.

Результаты опроса представителей спамерских компаний свидетельствуют о том, что многие крупные фирмы, занимающиеся рассылкой спама, существуют около 5 лет. Кроме рассылок они предлагают и другие услуги - так называемые абузоустойчивые (bulletproof) хостинги, рассылку спама по ICQ. Примерно треть спамеров рассылает спам с помощью ботнетов. Максимальная заявленная спамерами скорость рассылки достигает 6 тысяч писем в секунду.

Косвенно возможности российских спамеров можно оценить, отслеживая развитие тематического состава спама. Так, стоило российскому спам-бизнесу заинтересоваться «репликами» элитных товаров, как русскоязычный спам соответствующей тематики вошел в пятерку лидирующих тематик спама.

К осени 2008 года спам-рынок в России в целом сформировался. Однако мировой финансовый кризис оказал влияние на российский спам-бизнес. Прежде всего спамерам пришлось интенсифицировать рекламу своих услуг. Количество спамерской саморекламы в 2009 г. стало расти и к маю составило почти 20% от всего спама. Таким образом, фактически доля заказного спама в спам-трафике уменьшилась (для сравнения: в 2007 году доля саморекламы спамеров составила всего 7,2% от общего количества спама в Рунете). Часть рекламных сообщений стала более агрессивной, что говорит об обострении конкуренции между спамерскими компаниями.

Высокий процент саморекламы и ее более агрессивный характер, очевидно, можно объяснить борьбой спамеров за клиентов. В условиях кризиса некоторые компании-заказчики спама обанкротились, либо сократили издержки на рекламу. С другой стороны, компании, которые ранее справедливо полагали, что давать рекламу с помощью спам-рассылок не престижно, в период трудностей начали пользоваться этим относительно дешевым, но незаконным и плохо влияющим на репутацию методом распространения рекламы.

С полной версией статьи можно ознакомиться на сайте Спамтест.

Россия вошла в топ-5 стран по объёму вредоносного бот-трафика

Вредоносный бот-трафик в мире продолжает набирать обороты, и Россия снова оказалась среди стран, где его особенно много. Как отметили в StormWall, по итогам 2025 года в мировую пятёрку по объёму такого трафика вошли США (32,4%), Китай (16,3%), Германия (9,2%), Индия (7,4%) и Россия (4,2%).

Компания отдельно подчёркивает, что использовала для анализа данные своих клиентов по всему миру.

В целом по миру объём бот-трафика, по оценке StormWall, вырос в 1,6 раза по сравнению с 2024 годом. В России рост оказался ещё заметнее — на 83% год к году.

В компании связывают эту динамику сразу с несколькими факторами: массовой автоматизацией атак, развитием ИИ-инструментов, ростом числа уязвимых IoT-устройств и общей турбулентностью в мире, которая традиционно подогревает киберактивность. На фоне других публикаций StormWall по 2025 году такой рост выглядит частью более широкого тренда на усиление ботнетов и DDoS-активности.

Если смотреть по отраслям, то глобально сильнее всего от бот-трафика в 2025 году, по версии StormWall, пострадали финансовый сектор (22%), ретейл (18%), телеком (14%), развлекательная индустрия (9%) и производство (7%).

Речь идёт не только о классических DDoS-атаках: ботов также используют для скрейпинга, бот-фрода, атак на API и попыток вмешательства в работу цифровых сервисов. Это согласуется и с другими материалами StormWall и отраслевыми обзорами, где телеком, API и финсервисы в 2025 году регулярно назывались главными мишенями.

В России картина немного другая. Здесь, по данным компании, больше всего досталось телекому (26%), ретейлу (21%), финансовой отрасли (16%), образованию (12%) и логистике (8%). По описанию StormWall, злоумышленники чаще всего использовали ботов для DDoS-атак с вымогательством, а также для ударов по инфраструктуре провайдеров и торговых площадок.

В случае с ретейлом это, как утверждается, приводило в том числе к сбоям в работе онлайн-касс. Сама телеком-отрасль действительно фигурировала у StormWall как одна из самых атакуемых и в отдельных квартальных отчётах 2025 года.

Отдельный тревожный момент — размер ботнетов. По оценке StormWall, общий объём глобальных DDoS-атак с использованием ботнетов в 2025 году вырос на 74%, а среднее число устройств в ботнете увеличилось сразу в четыре раза — с 18 тыс. до 72 тыс. устройств. При этом, если раньше мощность самых заметных атак обычно держалась в районе 1 Тбит/с, то в 2025 году она стала доходить до 3 Тбит/с и выше. В опубликованном StormWall глобальном обзоре по DDoS компания также сообщала о рекордной активности ботнетов и очень мощных атаках в течение года.

Ещё одна история, без которой в 2025-м уже почти никуда, — ИИ-боты. По данным StormWall, число глобальных DDoS-атак с их участием выросло на 148%, а в России — на 63%. Логика здесь довольно понятная: такие боты лучше имитируют поведение живых пользователей, а значит, отлавливать их становится сложнее.

В прошлом месяце мы приводил интересную статистику по DDoS за 2025 год: +25% атак, рекорд 569 Гбит/с и 7 172 атаки в месяц.

RSS: Новости на портале Anti-Malware.ru