На спам откликается каждый шестой

На спам откликается каждый шестой

...

Каждый шестой получатель электронной почты хотя бы раз откликался на интернет-спам, говорится в новом исследовании. Тем не менее, покупают предлагаемые спамерами товары и услуги лишь доли процента пользователей.

В рамках исследования, проведенного по заказу Messaging Anti-Abuse Working Group, было опрошено более 800 человек в США и Канаде на предмет их привычек в сфере информационной безопасности, а также осведомленности в рамках этой темы. По словам тех, кто все-таки читал спам-сообщения, их интересовал продукт или услуга, описываемая в письме.

«Такой уровень отклика делает спам довольно привлекательным бизнесом. Становится понятно, почему объемы нежелательной корреспонденции все растут», - говорится в отчете.

Впрочем, в другом исследовании, проведенном специалистами Университета Калифорнии, утверждается, что количество людей, сделавших покупку товара после получения спам-сообщения, на самом деле составляет всего доли процента.

Исследователи отследили три рассылки спама, в рамках которых было отправлено более 469 млн электронных писем. Рекламируемый сайт посетило 10522 пользователей, и только 28 человек попытались сделать на нем покупку, что говорит об отклике в 0,0000081%. Однако даже такой уровень отклика достаточно велик, чтобы приносить спамерам $3,5 млн дохода в год.

 

Около 80% опрошенных пользователей считают, что их компьютер никогда не будет заражен вирусами и прочим вредоносным ПО, что, по мнению исследователей, очень опасно. «Если вы не верите в возможность заражения вирусом, это не означает, что такого с вами не случится. Однако при этом зараженный пользователь не будет пытаться избавиться от вредоносного ПО», - комментирует Майкл О'Райрдан (Michael O'Reirdan), председатель совета директоров Messaging Anti-Abuse Working Group.

Еще 63% респондентов заявили, что они бы открыли удаленный доступ к своему компьютеру специалистам по безопасности, чтобы избавиться от вредоносного ПО.

Согласно июньскому отчету «Лаборатории Касперского», доля спама в почтовом трафике в среднем составляла в прошлом месяце 84%. Самый низкий показатель отмечен 12 июня – 78,3%, больше всего спама зафиксировано 28 июня – 88,9%. Начало лета, по информации «ЛК», отразилось на тематической составляющей незапрошенных рассылок: заметно увеличилась доля писем, связанных с образованием, недвижимостью, а также писем, рекламирующих товары и услуги малого бизнеса.

Источник 

В Google Chrome усложнили кражу cookie — новая защита от угона сессий

Google перевела функцию Device Bound Session Credentials (DBSC) в общую доступность для пользователей Chrome на Windows. Теперь эта защита работает в Chrome 146 и должна заметно осложнить жизнь тем, кто крадёт сессионные cookies, чтобы потом входить в чужие аккаунты без пароля.

Принцип работы DBSC кроется в том, что браузер не просто хранит cookie, а криптографически привязывает сессию к конкретному устройству.

Даже если зловред украдёт cookie из браузера, использовать их на другой машине будет уже гораздо труднее — по сути, они быстро потеряют ценность для атакующего.

Особенно актуально это на фоне популярности так называемых инфостилеров. Такие вредоносные программы собирают с заражённых устройств всё подряд: пароли, данные автозаполнения, токены и, конечно, cookie. Этого бывает достаточно, чтобы злоумышленник зашёл в учётную запись жертвы, даже не зная её пароль. Потом такие данные нередко перепродают другим участникам киберпреступного рынка.

 

DBSC должна ломать именно такой сценарий. На Windows технология опирается на Trusted Platform Module, а на macOS — на Secure Enclave. С их помощью создаётся уникальная пара ключей, причём закрытый ключ не покидает устройство. Когда сайту нужно выдать новую короткоживущую cookie, Chrome должен доказать, что у него есть нужный закрытый ключ. Если ключ не на том устройстве, схема просто не срабатывает.

При этом Google подчёркивает, что технология задумана с упором на конфиденциальность. По данным компании, DBSC не должна превращаться в новый механизм слежки: сайт получает только тот минимум данных, который нужен для подтверждения владения ключом, без передачи постоянных идентификаторов устройства или дополнительных данных аттестации.

Есть и важная оговорка: если устройство не поддерживает безопасное хранение ключей, Chrome не ломает аутентификацию и просто откатывается к обычной схеме работы. То есть пользователи не должны столкнуться с внезапными сбоями входа только потому, что их железо не подходит под новую модель защиты.

Пока публичный запуск ограничен Windows-пользователями Chrome 146, но Google уже подтвердила, что поддержку macOS добавят в одном из следующих релизов. Компания также заявила, что после начала внедрения DBSC уже заметила заметное снижение случаев кражи сессий.

RSS: Новости на портале Anti-Malware.ru