Объем спама, содержащего вредоносные вложения, возрос втрое

Объем спама, содержащего вредоносные вложения, возрос втрое

Такие данные приводит Symantec в сентябрьском отчете о спаме и фишинге. Согласно тому же отчету, в сравнении с предыдущим месяцем общий объем нежелательных рассылок с прикрепленными ZIP-архивами увеличился в четыре раза. Этот неожиданный рост связывают с активным распространением вредоносного программного обеспечения, принадлежащего к семействам Sasfis и ZBot.


В разделе отчета, посвященном географическому положению источников спама, указано, что из региона EMEA (Европа, Ближний Восток и Африка) в августе было отправлено 43,17% мусорной корреспонденции - на 5,8% меньше, чем в июне, когда этот показатель достигал максимума. В свою очередь, доля североамериканского региона возросла и составила 25,78% против июньских 20,49%. Что касается латиноамериканского, азиатского и тихоокеанского регионов, то их "вклад" в общую сумму особенных изменений не претерпел.


На 11% в сравнении с июльскими показателями увеличилось количество фишинговых электронных писем. Аналитики Symantec связывают это с активным использованием злоумышленниками автоматизированных инструментов; так, количество фишинговых веб-страниц, созданных роботами, возросло почти вдвое.


Согласно отчету, Соединенные Штаты Америки сохраняют за собой сомнительное звание страны, на территории которой расположено наибольшее количество фишерских серверов (более 50%) и источников нежелательной корреспонденции (24%). За США в списках следуют Канада, Германия, Индия, Соединенное Королевство; Россия не отмечена в списке стран-источников спама, однако в пределах ее государственной границы удалось найти 2-3% фишинговых ресурсов.


Не будучи источником мусорных писем, Россия, однако, оказалась упомянута в числе их адресатов, или, правильнее сказать, целей. Исследователи Symantec отметили в отчете два типа рекламных рассылок: авторы одной предлагали всем желающим оформить календари на 2011 год, а заказчики второй соблазняли "уставших от дыма" разнообразной климатической техникой.


В заключительной части отчета аналитики дали читателям традиционные советы: соблюдать осторожность при работе с электронными письмами, вовремя обновлять программное обеспечение и использовать комплексные продукты для защиты от современных угроз, в ряду которых спам и фишинг занимают, увы, далеко не последнее место.


Ознакомиться с оригиналом отчета можно здесь.


SPAMfighter News

Мошенники запустили фейковый Радар РФ с оповещениями об атаках БПЛА

Киберпреступники придумали новую схему обмана, в которой жертва сама набирает номер мошенников. Специалисты компании «Эфшесть/F6» обнаружили сеть поддельных сайтов «Радар РФ» и «Ваша тревога», якобы предназначенных для оповещения об атаках беспилотников и поиска ближайших укрытий.

Сценарий рассчитан на панику. Главные страницы таких ресурсов буквально кричат красными предупреждениями: «Воздушная тревога», «Угроза», «Немедленно пройдите в укрытие». Пользователю предлагают подключить экстренные уведомления или посмотреть карту убежищ.

Дальше начинается спектакль. Сайт показывает якобы код подтверждения, причем никакого СМС не приходит, комбинация просто появляется на экране. После ввода цифр запускается анимация синхронизации с государственными сервисами: якобы запрашиваются данные СНИЛС, ИНН и другая информация.

 

Финальный акт — сообщение о том, что аккаунт на госпортале взломан. Для спасения предлагают самостоятельно позвонить на выделенную линию поддержки. На другом конце провода уже ждут операторы мошеннического кол-центра, которые могут разыгрывать любые сценарии — от финансирования террористов до требований срочно перевести деньги на безопасный счет или выполнить указания лжесотрудников спецслужб.

 

По данным F6, первые такие сайты появились 22 июня. Домены содержали слово radar, позже злоумышленники сменили оформление и начали использовать название «Ваша тревога». Предполагается, что ссылки распространяют через телеграм-каналы, районные и домовые чаты, а также комментарии под публикациями.

По инициативе CERT F6 за четыре дня уже заблокированы пять мошеннических ресурсов, однако злоумышленники продолжают регистрировать новые.

 

Если вас пытаются запугать взломом аккаунта и предлагают перезвонить по указанному номеру, перед вами мошенники. Проверять информацию нужно только через официальные сайты и приложения государственных сервисов.

RSS: Новости на портале Anti-Malware.ru