Ferra.ru

«Лаборатория Касперского» подготовила отчёт о спаме за июнь 2007

2007.07.18, 18:46
«Лаборатория Касперского»

Постоянный адрес новости: http://news.ferra.ru/companies/71251/

«Лаборатория Касперского» подготовила отчёт «Спам в июне 2007». По данным спам-аналитиков компании, ситуация со спамом остаётся стабильной: в июне он составлял от 70% до 80% от общего объема почтового трафика. При этом минимальное количество доли спама (69,9%) было зафиксировано 6 июня, а максимальное (78,4%) – 29 июня.

В июне в арсенале спамеров появился новый трюк – «графический» спам в виде вложений в формате PDF. Спамеры при этом рассчитывают на то, что далеко не все спам-фильтры способны анализировать вложения такого формата и блокировать эти письма. Новый приём спамеров вполне способен создать сложности для некоторых систем защиты, хотя наиболее современные спам-фильтры, разумеется, способны настроиться под него, считают в «Лаборатории Касперского». Kaspersky Anti-Spam, например, сразу же начал противостоять новому виду спама, поскольку он оснащён всеми необходимыми средствами борьбы. При этом Kaspersky Anti-Spam не требует программных изменений или обновлений своих модулей.

Эффективность спама измеряется не только количеством сообщений, доставленных пользователю, но и количеством пользовательских реакций на него. При просмотре почты содержимое PDF-вложения не отображается автоматически – пользователь должен открыть это вложение сам. На такие действия пойдет далеко не каждый, поскольку о потенциальной опасности вложений в письмах от неизвестных отправителей знают уже практически все. Поэтому эффективность подобного спама невысока – рассылки с PDF-вложениями менее действенны, чем обычный «графический» спам.
Заметна также тенденция снижения доли «графического» спама и в более привычных форматах (GIF, JPEG и т.п.). В июне доля такого спама составила 18,8% от общего потока спама, что на 0,5% ниже, чем в мае.

Тематически лидерами июня в Рунете стали англоязычные предложения медикаментов (около 22%) и русскоязычная реклама тренингов и семинаров (13%). Третье место в июне занимали спам-рассылки по теме «Компьютеры и Интернет» (9,2%). Популярностью также пользовались тематики «Отдых и путешествия» (8,7%) и «Компьютерное мошенничество» (8%).

Что же касается европейских зон Интернета, то здесь наиболее широко распространён спам с рекламой медикаментов и дешевого ПО. Для привлечения внимания к своим рассылкам спамеры продолжают эксплуатировать всевозможные «горячие» темы – в том числе и ложные известия о гибели известных политиков. Подобные рассылки повторяются несколько раз в год. Как правило, в письме со скандальной темой сообщения содержится ссылка на сайт, куда должен перейти заинтересовавшийся пользователь. Так, в июне была зафиксирована рассылка с громким заголовком «застрелена Тимошенко».

В спам-рассылках также используются темы различных скандалов – например, скандал с переносом памятника советским воинам в Таллине нашёл отражение в спам-рассылке с рекламой арбалетов. Спам начинался со слов «сегодня, 9 мая, более полувека назад наши деды отдали свою кровь за победу над фашистами», а заканчивался фотографиями арбалетов с указанием цен. Тот факт, что используемые «горячие» темы абсолютно не соответствуют содержанию спамерских сообщений, спамеров совершенно не волнует.

Полную версию опубликованного отчета можно прочитать здесь.