Raport o spamie: czerwiec 2007

Anna Vlasova
Laboratorium antyspamowe, Kaspersky Lab

Spam w ruchu pocztowym

Sytuacja dotycz膮ca spamu jest obecnie stabilna. Spam wynosi 70% - 80% wiadomo艣ci w ruchu pocztowym. Najmniej spamu odnotowano 6 czerwca (69,9%), najwi臋cej 29 czerwca (78,4%).

Wi臋kszo艣膰 spamu w rosyjskim Internecie stanowi膮 obecnie oferty w j臋zyku angielskim dotycz膮ce specyfik贸w medycznych - g艂贸wnie na zwi臋kszenie potencji - oraz rosyjskoj臋zyczne reklamy szkole艅 i seminari贸w. W europejskich sekcjach Internetu, opr贸cz spamu reklamuj膮cego niekt贸re akcje, kr膮偶y wi臋cej spamu dotycz膮cego lekarstw i taniego oprogramowania.

Spam wed艂ug kategorii

W czerwcu 2007 najpopularniejsze by艂y nast臋puj膮ce kategorie spamu:

  1. Leki, produkty i us艂ugi zdrowotne: 21,9% (+3,7).
  2. Edukacja: 13,2 (+2,6%)
  3. Komputery i Internet: 9,2% (-1,2%)
  4. Podr贸偶owanie i turystyka: 8,7% (bez zmian)
  5. Oszustwa komputerowe: 8,9% (+0,9%)

Jak ju偶 zauwa偶yli艣my w poprzednich miesi膮cach, obecnie wi臋kszo艣膰 spamu zalicza si臋 do kategorii leki, produkty i us艂ugi zdrowotne. W czerwcu kategoria ta odnotowa艂a wzrost. Opr贸cz typowych angielskoj臋zycznych wiadomo艣ci e-mail reklamuj膮cych Viagr臋 oraz 艣rodki przeciwdepresyjne, w skrzynkach u偶ytkownik贸w znalaz艂y si臋 r贸wnie偶 pisane w j臋zyku rosyjskim maile promuj膮ce us艂ugi zdrowotne. W czerwcu w kategorii leki, produkty i us艂ugi zdrowotne pojawi艂 si臋 r贸wnie偶 rosyjskoj臋zyczny spam reklamuj膮cy okulary do masa偶u oczu, ksi膮偶ki o rzucaniu palenia, czy zach臋caj膮cy do zapisania si臋 na si艂owni臋.

Mniej wi臋cej jedna pi膮ta ca艂ej niechcianej korespondencji (20,9%) mie艣ci si臋 w kategorii inne towary i us艂ugi. Kategoria ta zawiera spam reklamuj膮cy towary i us艂ugi, kt贸re nie pasuj膮 do 偶adnej innej, konkretnej kategorii. Tradycyjnie wi臋kszo艣膰 spamu z tej kategorii dotyczy us艂ug logistycznych i renowacji mieszka艅. Spam wakacyjny obejmuje reklamy klimatyzacji, kt贸re by艂y szczeg贸lnie powszechne w czerwcu.

Subject: A I R C O N D I T I O N E R S

A I R C O N D I T I O N E R S

{cid:00np4c2799k6$fd7gujc6$8stni41s@kcjmb}

*Summer Special*

We offer air conditioners for sale and installation from leading manufacturers:

{cid:0073rgv62oh9$14wn67a4$sut93194@dseceeadqhbd}

- warranty from 1 to 3 years; - installation of all kinds of air conditioners and any level of complexity; - on-site consultations at 300 rubles (refunded when you make your purchase); - free delivery in Moscow.

Tel.: (xxx) xxx-xx-xx (air conditioners)

Installation of window air conditioners

{cid:0091kjf946ga$54g81nl4$491wj86x@qdqzqwg}

We offer professional installation services for window and portable air conditioners. All models, all kinds. Our expert is a top professional. Quick and high quality. 7 days a week.

Tel.: (xxx)拧xxx-xx-xx(Installation of window air conditioners)

Wykorzystywanie najnowszych wiadomo艣ci pojawiaj膮cych si臋 w mediach

Spamerzy nadal wykorzystuj膮 wszelkiego rodzaju "gor膮ce" nag艂贸wki, aby sk艂oni膰 u偶ytkownik贸w do przeczytania ich maili. Nie s膮 na tyle honorowi, aby nie ima膰 si臋 wszelkich dost臋pnych metod w celu przyci膮gni臋cia uwagi u偶ytkownik贸w. Zupe艂nie nie przejmuj膮 si臋, 偶e nie istnieje najmniejszy zwi膮zek pomi臋dzy tematem wiadomo艣ci spamowej a tre艣ci膮 maila.

Na przyk艂ad incydent w Tallinnie dotycz膮cy statuy Br膮zowego 呕o艂nierza - gdy w艂adze Estonii zarz膮dzi艂y zmian臋 po艂o偶enia pomnika ku czci radzieckim 偶o艂nierzom - zosta艂 wykorzystany w wiadomo艣ci spamowej reklamuj膮cej kusze. E-mail rozpoczyna艂 si臋 od s艂贸w: "Dzisiaj, 9 maja, mija ponad pi臋膰dziesi膮t lat od dnia, w kt贸rym nasi dziadkowie przelali swoj膮 krew walcz膮c o zwyci臋stwo nad faszyzmem". Ten sam mail zawiera zdj臋cia kusz i podaje ich ceny.

Je艣li chodzi o rzucanie nazwiskami postaci politycznych, spamerzy wykazali si臋 spor膮 aktywno艣ci膮 w czerwcu. Spamerzy w og贸lne nie dbaj膮 o to, czy istnieje jakikolwiek zwi膮zek ich wiadomo艣ci z naj艣wie偶szymi informacjami, o kt贸rych wspominaj膮. Przerabiaj膮 je po swojemu - umieszczaj膮 na przyk艂ad wiadomo艣膰 o 艣mierci znanego polityka w temacie wiadomo艣ci, podczas gdy tre艣膰 maila zawiera odsy艂acze do strony internetowej dla zainteresowanych. Ten typ spamu stanowi ju偶 osobny gatunek, a podobne wiadomo艣ci pojawiaj膮 si臋 kilka razy w ci膮gu roku. W czerwcu kto艣 wysy艂a艂 wiadomo艣ci spamowe, kt贸rych temat wyra藕nie mia艂 przyci膮gn膮膰 uwag臋 czytelnik贸w: "Timoshenko zosta艂 postrzelony".

Sztuczki techniczne. Nowe sposoby wysy艂ania spamu graficznego: za艂膮czniki PDF

W czerwcu spamerzy dodali now膮 bro艅 do swojego arsena艂u - zacz臋li wysy艂a膰 spam graficzny w formie za艂膮cznik贸w PDF. Najwidoczniej licz膮 na to, 偶e nie wszystkie filtry spamu analizuj膮 ten format plik贸w. Spam w za艂膮cznikach PDF zwykle wykorzystywany jest do reklamowania akcji. Jest to zasadniczo nowy spos贸b wysy艂ania u偶ytkownikom spamu graficznego, poniewa偶 gdy u偶ytkownik otworzy plik PDF, zobaczy te same "zaszumione" obrazki na r贸偶nokolorowym tle, tekst w r贸偶nych kolorach i rozmiarach itd., kt贸re s膮 wysy艂ane r贸wnie偶 w innych formatach, takich jak GIF, JPEG itd.

Ta nowa sztuczka spamer贸w mog艂aby spowodowa膰 pewne trudno艣ci niekt贸rym systemom bezpiecze艅stwa. Jednak najbardziej zaawansowane filtry spamu b臋d膮 potrafi艂y zablokowa膰 taki spam. Kaspersky Anti-Spam na przyk艂ad zosta艂 wyposa偶ony we wszystkie narz臋dzia niezb臋dne do zwalczania spamu, w tym r贸wnie偶 spamu w formacie PDF, i natychmiast zacz膮艂 blokowa膰 tego typu wiadomo艣ci spamowe, jak tylko si臋 pojawi艂y. Ponadto, aby oprogramowanie Kaspersky Anti-Spam mog艂o wykrywa膰 ten nowy rodzaj spamu, nie trzeba dokonywa膰 偶adnych zmian w konfiguracji ani pobiera膰 uaktualnie艅.

Skuteczno艣膰 przesy艂ki spamowej mierzona jest nie tylko ilo艣ci膮 wiadomo艣ci dostarczonych na komputer u偶ytkownika, ale r贸wnie偶 tym, jak wielu u偶ytkownik贸w zareagowa艂o na wiadomo艣膰 spamow膮. Podczas przegl膮dania wiadomo艣ci e-mail zawarto艣膰 pliku PDF nie jest automatycznie widoczna i u偶ytkownik musi otworzy膰 za艂膮cznik. To oznacza, 偶e u偶ytkownik musi wykona膰 dodatkowe dzia艂anie i niewielu z nich 艂apie si臋 na t膮 przyn臋t臋: wszyscy s艂yszeli ju偶 o potencjalnym niebezpiecze艅stwie otwierania za艂膮cznik贸w w wiadomo艣ciach otrzymywanych od nieznanych nadawc贸w. Z tego powodu, ten rodzaj spamu jest przypuszczalnie mniej skuteczny ni偶 typowy spam graficzny. Czy liczba wiadomo艣ci spamowych z za艂膮cznikami w formacie PDF zwi臋kszy si臋? Czas poka偶e.

Obecnie obserwujemy inny trend: sta艂y spadek spamu graficznego z bardziej typowymi formatami plik贸w (GIF, JPEG itd.). W czerwcu kategoria ta stanowi艂a 18,8% spamu, o 0,5% mniej ni偶 w poprzednim miesi膮cu.

Podsumowanie

  • Spam stanowi艂 70%-80% poczty elektronicznej.
  • Po raz kolejny najpopularniejszy by艂 spam reklamuj膮cy Viagr臋 i podobne specyfiki.
  • Do innowacji technicznych mo偶na zaliczy膰 w czerwcu wykorzystanie plik贸w PDF w za艂膮cznikach.
  • W celu przyci膮gni臋cia uwagi u偶ytkownik贸w spamerzy wykorzystuj膮 w nag艂贸wkach naj艣wie偶sze rewelacje prezentowane w mediach.
殴r贸d艂o:
Kaspersky Lab