MessageLabs: чемпионат мира по футболу — подарок для спамеров

MessageLabs: чемпионат мира по футболу — подарок для спамеров

...

По оценке MessageLabs, в июне спам составлял 89,3% почтового трафика. Самые высокие показатели по спаму в разделении по странам наблюдались в Венгрии (94,8%), а по сферам хозяйственной деятельности — в машиностроении (94,1%). Четверть нелегитимной рекламы несла в заголовке слово «футбол».



Розыгрыш Кубка мира по футболу — событие экстраординарное, и спамеры уже два месяца эксплуатируют эту тему в своих рассылках. Правда, большинство их сообщений продвигают продукцию, далекую от спорта, а именно, все тот же фармацевтический контрафакт, предлагаемый через Сеть такими предприятиями, как Canadian Pharmacy. К настоящему моменту вклад фармаспама в мусорный трафик по данным MessageLabs достиг 80%.

В рассылке рекламы Canadian Pharmacy неизменно задействуются ресурсы таких ботнетов, как Rustock и Pushdo. Первый в настоящее время ответственен за треть спама в интернете. В его состав входит 1,6-2,4 млн. зараженных компьютеров, совокупно генерирующих около 30 млн. сообщений в минуту. Популяция Pushdo гораздо скромнее и оценивается в 490-730 тыс. ботов. Производительность этого ботнета в июне составляла 3,8 млн. сообщений в минуту.

Однако не все спам-письма с футбольной темой имеют рекламный характер. Значимость спортивного чемпионата оценили также сетевые охотники за чужими капиталами, рассылающие фальшивые уведомления о выигрыше в лотерею. Кроме того, в начале июня исследователи зафиксировали спам-рассылку, ориентированную на болельщиков из разных бразильских компаний. С ее помощью распространялись программы-шпионы. Сообщения спамеров были для верности снабжены двойным вредоносным зарядом: зловредом в виде pdf-вложения и ссылкой на зараженный сайт.

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Почта России заблокировала 258 фейковых сайтов и ботов с её брендом

С января по ноябрь 2025 года Почта России совместно со службой мониторинга внешних цифровых угроз Solar AURA выявила 44 фейковых сайта и 214 телеграм-ботов, которые маскировались под сервисы почтового оператора. Все они пытались выманить у пользователей персональные данные — от ФИО и номера телефона до паспорта, ИНН и СНИЛС.

Об этом сообщили в ГК «Солар» накануне SOC Forum 2025, который пройдёт в Москве 18–20 ноября.

Большинство фейковых страниц предлагали «отследить посылку» или «получить уведомление о доставке», а затем просили ввести личные данные или трек-номер.

Этого набора вполне достаточно, чтобы мошенники затем звонили жертве от имени Почты России и под разными предлогами убеждали назвать код из СМС или установить вредоносное приложение.

Телеграм-боты действовали похожим образом — пытались получить доступ к аккаунтам пользователей, запрашивая логин и пароль или доступ к приложениям с конфиденциальной информацией. Цель везде одна: доступ к мессенджерам и банковским приложениям.

Все обнаруженные ресурсы уже заблокированы специалистами Solar AURA.

Александр Вураско, директор по развитию центра мониторинга внешних цифровых угроз Solar AURA, отметил, что мошенники всё чаще играют на эмоциях пользователей:

«Люди ждут посылки от близких, и этим легко манипулировать. Мы видим, что Почта России серьёзно относится к защите клиентов и активно очищает Рунет от фишинговых площадок».

Руководитель дирекции информационной безопасности Почты России Роман Шапиро подчеркнул, что угрозы постоянно растут, а злоумышленники совершенствуют свои методы:

«Мы делаем всё возможное, чтобы защитить клиентов, но важно, чтобы и сами пользователи оставались внимательными и пользовались только официальными ресурсами».

Почта России рекомендует не переходить по ссылкам из подозрительных сообщений, не вводить личные данные на неизвестных сайтах и всегда проверять подлинность ресурсов почтового оператора.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru