Большинство спам-писем содержат вредоносные URL, а не вложения

Большинство спам-писем содержат вредоносные URL, а не вложения

Большинство спам-писем содержат вредоносные URL, а не вложения

Большинство вредоносных спам-писем, проанализированных исследователями за первую половину 2019 года, содержат ссылки на файлы вредоносов. В меньшинстве остались письма, к которым прикрепляют злонамеренные вложения. К такому заключению пришли сотрудники Proofpoint.

Если говорить более конкретно, то 85% спама, отправленного за второй квартал 2019 года, содержат ссылки на загрузку вредоносных файлов. В первом квартале также было отмечено тотальное преимущество ссылок над прикреплёнными к письмам злонамеренными файлами.

И это не случайность и не совпадение, как некоторые из читателей могут подумать. Операторы ботнетов крайне расчётливы и практичны.

Если большинство спам-писем приходят с вредоносными ссылками, а не вложениями, это значит, что именно так злоумышленникам удаётся чаще заразить своих жертв.

«На самом деле, превалирование URL может быть следствием целого ряда факторов. Но наиболее логичная причина — пользователи просто приучили себя подозрительно относиться к вложениям в письмах, особенно к тем, которые приходят из ненадёжных источников», — пишет команда Proofpoint.

«С другой стороны, URL довольно часто встречаются в корпоративной переписке, так как мы постоянно получаем уведомления о файлах, которыми с нами поделились, или ссылки на файлы в облаке, над которыми работает часть сотрудников предприятия».

Данные Proofpoint могут стать ключевыми при настройке антифишинговых решений и проведения курсов по кибербезопасности среди служащих.

В МАКС начали помечать заблокированные аккаунты специальными плашками

В отечественном мессенджере МАКС появилась новая функция безопасности: теперь заблокированные аккаунты будут помечаться специальной информационной плашкой. Если какой-нибудь подозрительный персонаж уже успел попасть под бан, пользователь увидит это прямо в интерфейсе.

В Центре безопасности МАКС заявили, что система должна помочь пользователям лучше понимать, с кем они вообще пытаются общаться.

По словам разработчиков, специалисты сервиса и автоматические системы отслеживают подозрительные аккаунты и оперативно лишают их возможности писать сообщения и звонить.

Работает всё автоматически, достаточно просто обновить приложение. Никаких дополнительных настроек включать не нужно.

 

Фактически мессенджер идёт по понятному пути: если полностью остановить поток скамеров, спамеров и прочих мутных аккаунтов невозможно, то хотя бы стоит заранее предупреждать пользователей, что перед ними уже не самый благонадёжный собеседник.

На фоне постоянных историй про фишинг, мошеннические звонки и фейковые аккаунты идея выглядит вполне логичной. Особенно для мессенджера, который активно набирает аудиторию.

Ранее мы также рассказывали, что международные исследователи проверили защищённость мессенджера и отметили высокий уровень безопасности.

RSS: Новости на портале Anti-Malware.ru