Spam w sierpniu 2013 r.
- Sierpie艅 w liczbach
- Spam na 艣wieczniku
- Rozk艂ad geograficzny 藕r贸de艂 spamu
- Szkodliwe za艂膮czniki w wiadomo艣ciach e-mail
- Phishing
- Podsumowanie
Sierpie艅 w liczbach
- W sierpniu odsetek spamu w ruchu pocztowym zmniejszy艂 si臋 o 3,6 punktu procentowego i wynosi艂 艣rednio 67,6%.
- Udzia艂 phishingu zwi臋kszy艂 si臋 dziesi臋ciokrotnie w por贸wnaniu z lipcem i wynosi艂 艣rednio 0,013%.
- Szkodliwe za艂膮czniki zosta艂y wykryte w 5,6% wszystkich wiadomo艣ci e-mail, co stanowi wzrost o 3,4 punktu procentowego w stosunku do poprzedniego miesi膮ca.
Spam na 艣wieczniku
W sierpniu spam sta艂 si臋 znacznie bardziej niebezpieczny: liczba oszuka艅czych i szkodliwych wiadomo艣ci e-mail znacznie wzros艂a na tle wyra藕nego spadku 艂膮cznego odsetka niechcianych wiadomo艣ci.
W okresie poprzedzaj膮cym nowy rok szkolny "powr贸t do szko艂y" stanowi艂 jeden z najpopularniejszych temat贸w w艣r贸d spamer贸w - w sierpniu wykrywali艣my reklamy wszelkiego rodzaju artyku艂贸w szkolnych. Pojawi艂o si臋 r贸wnie偶 mn贸stwo spamu zwi膮zanego ze sportem i zdrowym stylem 偶ycia. Handlarze samochodami korzystali r贸wnie偶 z us艂ug spamer贸w podczas sprzeda偶y aut, jak r贸wnie偶 powi膮zanych us艂ug i akcesori贸w, kt贸re tak偶e by艂y szeroko rozpowszechnione w masowych wysy艂kach.
Spam dla zmotoryzowanych
Dla wielu os贸b samoch贸d to nie tylko 艣rodek transportu - to niemal styl 偶ycia, poch艂aniaj膮cy sporo czasu i pieni臋dzy. Spamerzy s膮 skorzy do wykorzystania naszego zainteresowania samochodami: w sierpniu odnotowali艣my wiele promocyjnych masowych wysy艂ek, kt贸re opr贸cz standardowych ofert sprzeda偶y i naprawy obejmowa艂y kilka bardzo oryginalnych ofert zwi膮zanych z samochodami. Na przyk艂ad, autorzy jednej masowej wysy艂ki zach臋cali odbiorc贸w, aby wzi臋li udzia艂 w zaj臋ciach dotycz膮cych pieczenia ciast w kszta艂cie samochodu.
Jednak angielskoj臋zyczny spam najcz臋艣ciej zawiera艂 reklamy us艂ug taniego wynajmu samochod贸w oraz sprzeda偶y samochod贸w czo艂owych marek.
Dzie艅 Pracy
W pierwszy poniedzia艂ek wrze艣nia Stany Zjednoczone 艣wi臋tuj膮 Dzie艅 Pracy. Wi臋kszo艣膰 Amerykan贸w uwa偶a ten dzie艅 za symboliczny koniec lata i tradycyjny czas letnich wyprzeda偶y oraz obni偶ek. Naturalnie, spamerzy szybko wykorzystuj膮 okazj臋: w sierpniu aktywnie rozprzestrzeniali wiadomo艣ci e-mail reklamuj膮ce rabaty na samochody i lekarstwa. Aby przyci膮gn膮膰 wi臋ksz膮 uwag臋 i przekona膰 u偶ytkownik贸w, aby nie odk艂adali decyzji o zakupie, spamerzy wysy艂ali wiadomo艣ci zawieraj膮ce specjalny kod obiecuj膮cy dodatkowy rabat.
Powr贸t do szko艂y!
Jak mo偶na by艂o si臋 spodziewa膰, sierpniowym mottem spamer贸w na ca艂ym 艣wiecie by艂 "powr贸t do szko艂y". Pocz膮tek nowego roku szkolnego stanowi艂 temat miesi膮ca, poniewa偶 przedmiotem promocji online by艂y wszelkiego rodzaju artyku艂y szkolne.
Jednak w niekt贸rych przypadkach reklamowane produkty nie mia艂y nic wsp贸lnego z edukacj膮 - spamerzy po prostu wykorzystywali ten temat, aby zwr贸ci膰 uwag臋 na reklamowane przez siebie towary. Odnotowali艣my np. masow膮 wysy艂k臋 oferuj膮c膮 produkty do piel臋gnacji cia艂a. Spamerzy proponowali b艂yskawicznie dzia艂aj膮ce kosmetyki, kt贸re mia艂y zdzia艂a膰 cuda, zanim rozlegnie si臋 pierwszy dzwonek szkolny. Wiadomo艣ci te zawiera艂y d艂ugi odsy艂acz, kt贸ry przekierowywa艂 u偶ytkownik贸w na stron臋 internetow膮, gdzie nale偶a艂o wybra膰 region dostawy. Wyb贸r regionu aktywowa艂 z kolei stron臋 z danymi kontaktowymi sprzedawcy. Jednocze艣nie, domeny wykorzystywane w przekierowaniach nie dzia艂a艂y d艂u偶ej ni偶 tydzie艅 od uruchomienia masowej wysy艂ki.
Nag艂贸wek innej wiadomo艣ci masowej zawiera艂 tekst: "Are you still brown bagging school lunches"". Wysy艂ka ta wykorzystywa艂a temat zwi膮zany ze szko艂膮 w celu reklamowania specjalnych pojemnik贸w utrzymuj膮cych 艣wie偶o艣膰 偶ywno艣ci. Autorzy wiadomo艣ci obiecywali, 偶e pojemnik pozwala zachowa膰 偶ywno艣膰 w 艣wie偶ym stanie do 10 godzin. Odsy艂acze w e-mailach sk艂ada艂y si臋 z pojedynczych domen stworzonych w poprzednim miesi膮cu.
W sierpniu nadal odnotowywali艣my masowe wysy艂ki reklamuj膮ce edukacj臋 online. Jednak zamiast e-maili z poprzedniego miesi膮ca oferuj膮cych programy magisterskie oraz doktoranckie w okresie poprzedzaj膮cym nowy rok szkolny pojawi艂y si臋 oferty dla uczni贸w, kt贸rym powin臋艂a si臋 noga, umo偶liwiaj膮ce uko艅czenie nauki w szkole 艣redniej online.
Autorzy niechcianych e-maili jako g艂贸wn膮 zalet臋 nauki online podkre艣lali elastyczne programy i mo偶liwo艣膰 uczenia si臋 z domu. Odbiorcy, kt贸rzy chcieli uzyska膰 wi臋cej informacji, byli przekierowywani na obc膮 stron臋, gdzie opr贸cz program贸w pozwalaj膮cych uzyska膰 stopie艅 naukowy, prezentowane by艂y inne niezwi膮zane z edukacj膮 us艂ugi.
Spam medyczny
Znaczna cz臋艣膰 sierpniowego spamu zawiera艂a wiadomo艣ci zwi膮zane ze zdrowiem. Jednym z najpopularniejszych temat贸w pozosta艂y tabletki na odchudzanie. W zesz艂ym miesi膮cu natrafili艣my na zwi膮zane z tym tematem masowe wysy艂ki zar贸wno w rosyjskiej (RuNet) jak i angielskoj臋zycznej cz臋艣ci internetu.
Angielskoj臋zyczne masowe wysy艂ki reklamuj膮ce tabletki na odchudzanie zazwyczaj zawiera艂y odsy艂acz oparty na stworzonej niedawno domenie. Odsy艂acz ten r贸偶ni艂 si臋 w zale偶no艣ci od e-maila. Po klikni臋ciu go u偶ytkownik zosta艂 przekierowywany na stron臋 zawieraj膮c膮 szczeg贸艂owe informacje na temat tabletek, warunki zakupu itd. Wraz z tekstem wysy艂any by艂 film promocyjny, kt贸ry pokazywa艂 cudowne w艂a艣ciwo艣ci pigu艂ek i zawiera艂 rekomendacje os贸b, kt贸re rzekomo wypr贸bowa艂y je.
Rosyjskoj臋zyczne wiadomo艣ci zwykle zawiera艂y kr贸tki odsy艂acz przekierowuj膮cy u偶ytkownika na stron臋 reklamow膮. Cz臋sto zawiera艂y dane kontaktowe niezb臋dne do zam贸wienia towar贸w.
Rozk艂ad geograficzny 藕r贸de艂 spamu
W sierpniu 2013 r. rozk艂ad 3 najwi臋kszych globalnych 藕r贸de艂 spamu wygl膮da艂 nast臋puj膮co: na pierwszym miejscu pozosta艂y Chiny (21% ca艂ego rozprzestrzenionego spamu), co stanowi spadek o 2,4 punktu procentowego w stosunku do zesz艂ego miesi膮ca; na drugim miejscu znalaz艂y si臋 Stany Zjednoczone (rozprzestrzeniaj膮c 19% 艣wiatowego spamu) - o 1 punkt procentowy wi臋cej ni偶 w lipcu; natomiast na trzeciej pozycji uplasowa艂a si臋 Korea Po艂udniowa (ze 艣rednim udzia艂em w spamie - 15,4%, co stanowi wzrost o 0,4 punktu procentowego). 艁膮cznie, te trzy pa艅stwa odpowiada艂y za 55% globalnego spamu.
Podobnie jak w lipcu, 4 miejsce zaj膮艂 Tajwan, a jego udzia艂 w globalnym ruchu spamowym wynosi艂 5,5%, co stanowi wzrost o 0,1 punktu procentowego. Udzia艂 Rosji zwi臋kszy艂 si臋 o 2 punkty procentowe i wynosi艂 4,3%, dzi臋ki czemu pa艅stwo to awansowa艂o z 10 miejsca na 5.
Japonia (1,8%) odnotowa艂a wzrost udzia艂u w ruchu spamowym o 0,9 punktu procentowego, co zapewni艂o jej awans o 5 pozycji na 11 miejsce. Je偶eli ta tendencja wzrostowa utrzyma si臋 w przysz艂ym miesi膮cu, pa艅stwo to mo偶e wej艣膰 do grupy 10 najaktywniejszych dystrybutor贸w globalnego spamu.
Pozosta艂e pa艅stwa z listy Top 10 utrzyma艂y swoje pozycje w rankingu przy niewielkich wahaniach w swoim udziale w spamie.
W sierpniu Korea Po艂udniowa pozosta艂a czo艂owym 藕r贸d艂em spamu wysy艂anego do u偶ytkownik贸w europejskich (60%): jej udzia艂 zwi臋kszy艂 si臋 o 2,6 punktu procentowego. Na drugim miejscu znalaz艂 si臋 Tajwan (4%) i Stany Zjednoczone (3,9%).
Na 4 miejscu w sierpniowym rankingu znalaz艂a si臋 Rosja (2,8%): jej udzia艂 zwi臋kszy艂 si臋 o 1,8 punktu procentowego - wystarczaj膮co du偶o, aby awansowa膰 o 10 miejsc. Udzia艂 Wietnamu (2,7%) zmniejszy艂 si臋 o 0,7 punktu procentowego w por贸wnaniu z poprzednim miesi膮cem, przez co pa艅stwo to spad艂o na 5 miejsce w rankingu.
W pierwszej dziesi膮tce znalaz艂a si臋 r贸wnie偶 Indonezja (1,7%), kt贸ra w sierpniu zajmowa艂a 8 pozycj臋, podczas gdy ranking opu艣ci艂a Rumunia (1,4%), odnotowuj膮c spadek z 6 miejsca na 11. Na 10 miejscu uplasowa艂y si臋 Niemcy (1,5%), kt贸re nie odnotowa艂y niemal 偶adnej zmiany w stosunku do poprzedniego miesi膮ca.
W sierpniu ruch spamowy z regionu Azji sta艂 si臋 nieco bardziej wzmo偶ony, w wyniku czego Tajlandia (0,9%), Singapur (0,6%) i Japonia (0,6%) zaklasyfikowa艂y si臋 do rankingu 20 najwi臋kszych 藕r贸de艂 spamu wysy艂anego do u偶ytkownik贸w europejskich.
W sierpniu Azja (55,2%) pozosta艂a czo艂owym regionalnym 藕r贸d艂em spamu. Podobnie jak w poprzednim miesi膮cu, w pierwszej tr贸jce znalaz艂a si臋 r贸wnie偶 Ameryka P贸艂nocna (21%) i Europa Wschodnia (14%): nie odnotowano 偶adnej powa偶niejszej zmiany pod wzgl臋dem ilo艣ci spamu pochodz膮cego z tych pa艅stw, z wyj膮tkiem Ameryki P贸艂nocnej, kt贸rej udzia艂 w spamie zwi臋kszy艂 si臋 o niemal 1 punkt procentowy. Europa Zachodnia (4,6%) i Ameryka 艁aci艅ska (3%) znalaz艂y si臋 odpowiednio na 4 i 5 miejscu.
Szkodliwe za艂膮czniki w wiadomo艣ciach e-mail
W sierpniu szkodliwe za艂膮czniki zosta艂y wykryte w 5,6% wiadomo艣ci e-mail, co stanowi wzrost o 3,4 punktu procentowego w stosunku do lipca.
Najbardziej rozpowszechnionym szkodliwym oprogramowaniem pozosta艂 Trojan-Spy.html.Fraud.gen (8,1%). Szkodnik ten wyst臋puje w postaci stron HTML imituj膮cych formularze rejestracyjne znanych bank贸w i system贸w e-p艂atno艣ci, kt贸re s膮 wykorzystywane przez phisher贸w do kradzie偶y danych uwierzytelniaj膮cych dost臋p do system贸w bankowo艣ci online.
Nasz sierpniowy ranking zawiera艂 cztery modyfikacje programu Trojan-Ransom.Win32.Blocker. Trzy z nich - Trojan-Ransom.Win32.Blocker.byxx (3%), Trojan-Ransom.Win32.Blocker.bzbh (1,8%) i Trojan-Ransom.Win32.Blocker.bysg (1,4%) - zaj臋艂y odpowiednio 2, 5 i 7 miejsce. Celem tych szkodliwych program贸w jest szanta偶owanie i wy艂udzanie pieni臋dzy od u偶ytkownik贸w. Blokuj膮 one dzia艂anie systemu operacyjnego i wy艣wietlaj膮 baner zawieraj膮cy instrukcje dotycz膮ce odblokowania komputera. Na przyk艂ad, u偶ytkownik zostaje poinstruowany, 偶e nale偶y wys艂a膰 SMS-a z okre艣lonym tekstem na numer premium.
Email-Worm.Win32.Bagle.gt (2,3%) zako艅czy艂 miesi膮c na trzecim miejscu. Ten robak pocztowy jest rozprzestrzeniany w postaci za艂膮cznika do wiadomo艣ci e-mail, kt贸ry wysy艂a si臋 na adresy z listy kontakt贸w ofiary. Potrafi r贸wnie偶 pobiera膰 na komputer u偶ytkownika inne szkodliwe programy.
Na czwartym miejscu znalaz艂 si臋 Trojan-Spy.Win32.Zbot.nyis (2,2%), stanowi膮cy modyfikacj臋 jednego z najpopularniejszych trojan贸w szpieguj膮cych Zbot (ZeuS), kt贸rych celem jest kradzie偶 poufnych informacji, w tym danych dotycz膮cych karty kredytowej.
Worm.Win32.Mydoom.m (1,4%) utrzyma艂 si臋 na 8 miejscu w sierpniowym rankingu. Opr贸cz automatycznego rozprzestrzeniania si臋 robak ten wysy艂a do wyszukiwarek ukryte 偶膮dania wyszukiwania, zwi臋kszaj膮c tym samym ruch i ranking stron pobieranych z serwer贸w oszust贸w.
Ranking Top 10 najbardziej rozpowszechnionych szkodliwych program贸w zamyka inna modyfikacja z rodziny Mydoom - Email-Worm.Win32.Mydoom.l (1,4%). Robak ten jest rozprzestrzeniany za po艣rednictwem internetu w postaci za艂膮cznika do wiadomo艣ci e-mail. Jego g艂贸wna funkcjonalno艣膰 obejmuje przechwytywanie adres贸w e-mail z zainfekowanych komputer贸w, tak aby mog艂y zosta膰 wykorzystane do dalszej dystrybucji masowych wysy艂ek. Posiada r贸wnie偶 mo偶liwo艣ci backdoora.
W sierpniu na pierwszym miejscu rankingu pa艅stw stanowi膮cych najcz臋stszy cel szkodliwych wiadomo艣ci e-mail znalaz艂y si臋 Niemcy (12,3%), kt贸re zepchn臋艂y na drugie miejsce lidera poprzedniego miesi膮ca, Stany Zjednoczone (10,1%). Na trzecim miejscu uplasowa艂a si臋 Wielka Brytania (kt贸rej udzia艂 w wykrywaniu wykryciu szkodliwych program贸w wynosi艂 8,7%).
Indie (6,08%) spad艂y z 3 pozycji na 5. Rosja (3,48%) zwi臋kszy艂a sw贸j udzia艂 o 1 punkt procentowy i ostatecznie uplasowa艂a si臋 na 9 miejscu. Udzia艂 Australii zmniejszy艂 si臋 i wynosi艂 艣rednio 4%. Ranking Top 10 zamkn臋艂a Kanada (kt贸rej udzia艂 w wykrywaniu szkodliwego oprogramowania wynosi艂 2,2%).
W przypadku innych pa艅stw, udzia艂 w wykryciach szkodliwego oprogramowania nie r贸偶ni艂 si臋 znacz膮co.
Specjalne cechy szkodliwego spamu
Mimo ko艅ca sezonu wakacyjnego, spamerzy nadal bombardowali u偶ytkownik贸w fa艂szywymi wiadomo艣ciami informuj膮cymi o nieistniej膮cych rezerwacjach bilet贸w lotniczych i hotelowych, wykorzystuj膮c nazwy popularne w tych bran偶ach. Spamerzy nieustannie podszywaj膮 si臋 pod znane firmy, takie jak booking.com czy Delta Air Lines. W sierpniu odnotowali艣my wi臋cej oszuka艅czych wysy艂ek zawieraj膮cych fa艂szywe powiadomienia z tych firm. Adresy nadawc贸w cz臋sto wygl膮daj膮 bardzo przekonuj膮co, co mo偶e sk艂oni膰 odbiorc贸w do otwarcia tego rodzaju e-maili.
E-mail, wys艂any rzekomo w imieniu booking.com, stanowi艂 potwierdzenie rezerwacji hotelowej u偶ytkownika i zawiera艂 szczeg贸艂y zam贸wienia, w tym dat臋 zameldowania i wymeldowania si臋, jak r贸wnie偶 ca艂kowit膮 cen臋 pokoju hotelowego. Oszuka艅czy e-mail zosta艂 stworzony w stylu oficjalnej strony internetowej, co odr贸偶nia艂o go od podobnego e-maila imituj膮cego powiadomienia od Delta Air Lines informuj膮ce odbiorc臋, 偶e jego p艂atno艣膰 za po艣rednictwem karty kredytowej zosta艂a zaakceptowana, i zawiera艂 r贸wnie偶 szczeg贸艂y dotycz膮ce numeru, daty i ceny lotu. Odbiorcy zostali poproszeni o klikni臋cie odsy艂acza w celu wydrukowania biletu, gdy jednak to zrobili, na ich komputer zosta艂 pobrany szkodliwy plik. Wiadomo艣膰 ta, wys艂ana rzekomo z portalu booking.com, zawiera艂a w za艂膮czniku szkodliwy plik. W obu przypadkach, by艂 to trojan z rodziny Trojan-PSW.Win32.Tepfer s艂u偶膮cy do kradzie偶y nazw u偶ytkownik贸w i hase艂.
W sierpniu, po d艂ugim okresie bezczynno艣ci, spamerzy wznowili wysy艂anie szkodliwych powiadomie艅 pochodz膮cych rzekomo od Royal Caribbean International. Oszuka艅czy e-mail informowa艂 u偶ytkownik贸w, 偶e e-dokumenty dotycz膮ce rzekomo zam贸wionego rejsu s膮 ju偶 gotowe. Dokumenty te zawieraj膮 "istotne informacje", z kt贸rymi pasa偶er powinien si臋 zapozna膰, zanim wejdzie na statek. Nalezy je zachowa膰 i zabra膰 na pok艂ad wraz z paszportem i innymi dokumentami pasa偶era. W rzeczywisto艣ci, wiadomo艣膰 e-mail zawiera艂a szkodliwy plik Backdoor.Win32.Androm.qt - modyfikacj臋 backdoora Androm wykorzystywan膮 do ukradkowego przej臋cia kontroli nad komputerem u偶ytkownika i do艂膮czenia go do botnetu.
Fa艂szywe powiadomienia cz臋sto wykorzystuj膮 nazwy popularnych mi臋dzynarodowych serwis贸w dostawczych, takich jak FedEx, UPS i DHL. Informuj膮 one odbiorc贸w, 偶e kurier nie dostarczy艂 paczki z powodu niepoprawnego adresu dostawy. Aby otrzyma膰 przesy艂k臋, odbiorca powinien wydrukowa膰 za艂膮czony dokument i skontaktowa膰 si臋 z siedzib膮 firmy lub potwierdzi膰 okre艣lone dane, w tym adres dostawy. Szkodliwe pliki mog膮 r贸wnie偶 ukrywa膰 si臋 w fa艂szywych dokumentach zawieraj膮cych rzekomo szczeg贸艂owe informacje o paczce, kt贸ra w rzeczywisto艣ci nie istnieje. Spamerzy staraj膮 si臋, aby ich fa艂szywe powiadomienia wygl膮da艂y na legalne i zwykle wykorzystuj膮 nie tylko pozornie rzeczywisty adres nadawcy, ale r贸wnie偶 podaj膮 informacje o nieistniej膮cym zam贸wieniu, prawdziwe dane kontaktowe z oficjalnych stron oraz kopi臋 informacji o prywatno艣ci.
Za艂膮czone archiwa zawieraj膮 zwykle szkodliwe pliki z r贸偶nych rodzin. Na przyk艂ad, archiwum FedEx Invoice copy.zip do艂膮czone do fa艂szywego powiadomienia z firmy FedEx zawiera艂o plik wykonywalny FedEx Invoice copy.exe wraz z trojanem z rodziny ZeuS/Zbot. Szkodnik ten jest wykorzystywany do kradzie偶y informacji osobistych u偶ytkownik贸w oraz hase艂 do ich kont w systemach p艂atno艣ci i bankowo艣ci. Fa艂szywe powiadomienia wysy艂ane w imieniu UPS zawiera艂y trojana Trojan-PSW.Win32.Tepfer.pnfu stworzonego w celu kradzie偶y login贸w i hase艂 u偶ytkownika. Inny szkodliwy program nale偶膮cy do rodziny Backdoor.Win32.Androm zosta艂 wykryty w masowej wysy艂ce rozprzestrzenianej w imieniu DHL. Oszu艣ci wykorzystywali go w celu uzyskania pe艂nego dost臋pu do komputera ofiary.
Phishing
W sierpniu mia艂 miejsce zast贸j w dzia艂alno艣ci biznesowej, dlatego spamerzy dostawali mniej zam贸wie艅 na reklamy i entuzjastycznie przerzucili si臋 na oszuka艅cze wiadomo艣ci. W efekcie, odsetek wiadomo艣ci phishingowych w globalnym ruchu spamowym zwi臋kszy艂 si臋 dziesi臋ciokrotnie w por贸wnaniu z lipcem, stanowi膮c 0,013%.
Rozk艂ad Top 100 organizacji najcz臋艣ciej atakowanych przez phisher贸w, wed艂ug kategorii*
Ranking ten opiera si臋 na danych dotycz膮cych wykry膰 przy u偶yciu komponentu antyphishingowego firmy Kaspersky Lab, aktywowanego za ka偶dym razem, gdy u偶ytkownik pr贸buje klikn膮膰 odsy艂acz phishingowy, niezale偶nie od tego, czy odsy艂acz ten znajduje si臋 w wiadomo艣ci spamowej czy na stronie internetowej.
Najatrakcyjniejsze cele atak贸w phishingowych nie r贸偶ni艂y si臋 znacz膮co w sierpniu. Na szczycie listy nadal znajdowa艂y si臋 portale spo艂eczno艣ciowe, a udzia艂 tej kategorii nie zmieni艂 si臋 w stosunku do lipca i wynosi艂 29,6%.
Na drugiej pozycji utrzyma艂a si臋 kategoria "Komunikatory i poczta e-mail" (17,2%): udzia艂 atak贸w na cele z tej kategorii zmniejszy艂 si臋 o 0,4 punktu procentowego. Tymczasem udzia艂 kategorii "Wyszukiwarki" (16,1%) nieznacznie wzr贸s艂, przez co kategoria ta zachowa艂a 3 pozycj臋.
Miejsca 4-8 zaj臋艂y odpowiednio "Serwisy finansowe i e-p艂atno艣ci" (13,8%), "Producenci IT" (8,4%), "Dostawcy us艂ug telefonicznych i serwisowych" (7,8%), "Sklepy i aukcje internetowe" (5,4%) oraz "Gry online" (0,7%).
W sierpniu w艣r贸d g艂贸wnych cel贸w atak贸w phishingowych znalaz艂a si臋 firma Apple. Cz臋sto natrafiali艣my na e-maile, kt贸re rzekomo pochodzi艂y z oficjalnego adresu tej firmy, w rzeczywisto艣ci jednak by艂y to wiadomo艣ci phishingowe, kt贸re mia艂y oszuka膰 u偶ytkownik贸w i ukra艣膰 ich loginy i has艂a. Na przyk艂ad, niekt贸re wiadomo艣ci e-mail dawa艂y u偶ytkownikowi 48 godzin na potwierdzenie danych dotycz膮cych konta w serwisie iTunes. W celu odblokowania konta odbiorca musia艂 klikn膮膰 zawarty w e-mailu odsy艂acz i zastosowa膰 si臋 do przedstawionych na stronie instrukcji. Spamerzy pr贸bowali wzbudzi膰 w u偶ytkowniku fa艂szywe poczucie bezpiecze艅stwa, sugeruj膮c, 偶e wiadomo艣膰 zosta艂a stworzona automatycznie. Jednak zar贸wno pro艣ba o potwierdzenie informacji dotycz膮cych konta na stronach os贸b trzecich, jak r贸wnie偶 brak prywatnego adresu powinny zaalarmowa膰 u偶ytkownik贸w, 偶e istnieje ryzyko oszustwa.
Podsumowanie
W sierpniu odsetek globalnego spamu zmniejszy艂 si臋 do 67%, co mog艂o by膰 wynikiem corocznego spadku aktywno艣ci biznesowej w okresie letnim oraz spadku ilo艣ci spamu reklamuj膮cego. Odnotowali艣my jednak wiele masowych wysy艂ek zwi膮zanych z wynajmem lub sprzeda偶膮 samochod贸w, jak r贸wnie偶 lekarstwami i zdrowym stylem 偶ycia. Ponadto, spamerzy wykorzystywali temat nowego roku szkolnego oraz ameryka艅skie 艣wi臋to pracy w celu reklamowania r贸偶nych towar贸w.
Latem wzrasta kryminalizacja spamu oraz liczba oszuka艅czych wiadomo艣ci zawieraj膮cych szkodliwe pliki. W sierpniu w szkodliwym ruchu spamowym rozpowszechnione by艂y trojany szpieguj膮ce stworzone w celu kradzie偶y informacji finansowych. Jednak rodzina robak贸w Trojan-Ransom.Win32.Blocker r贸wnie偶 cieszy艂a si臋 popularno艣ci膮 w艣r贸d oszust贸w i kilka modyfikacji tego szkodnika mo偶na by艂o znale藕膰 w艣r贸d najcz臋艣ciej wykrywanych szkodliwych program贸w.
W czasie wakacji spamerzy nadal aktywnie rozprzestrzeniali fa艂szywe wiadomo艣ci w imieniu firm dzia艂aj膮cych w bran偶y rezerwacji hotelowych i bilet贸w lotniczych. Uwag臋 oszust贸w przyci膮gn臋艂y r贸wnie偶 firmy kurierskie, kt贸rych nazwy by艂y wykorzystywane zar贸wno w phishingu jak i rozprzestrzenianiu szkodliwego oprogramowania.
Phisherzy wykorzystywali popularne produkty i us艂ugi firmy Apple w celu kradzie偶y login贸w i hase艂 u偶ytkownika. W rosyjskiej cz臋艣ci internetu (RuNet) oszu艣ci wykorzystywali spam w celu stworzenia i promowania serwis贸w online imituj膮cych oficjalne serwisy organizacji publicznych w celu wy艂udzenia od u偶ytkownik贸w informacji osobistych oraz pieni臋dzy.
Sierpniowy ranking najatrakcyjniejszych cel贸w atak贸w phishingowych nie uleg艂 znacz膮cej zmianie. Tak jak spodziewali艣my si臋, na czo艂owych pozycjach utrzyma艂y si臋 portale spo艂eczno艣ciowe oraz us艂ugi e-mail i komunikatory internetowe. W ostatnim miesi膮cu lata aktywno艣膰 dzieci w wieku szkolnym i student贸w na portalach spo艂eczno艣ciowych i w serwisach e-mail pozosta艂a wysoka i pozwoli艂a utrzyma膰 zainteresowanie phisher贸w tym sektorem. Jednak we wrze艣niu, gdy dzia艂alno艣膰 biznesowa zostaje wznowiona, phisherzy skupiaj膮 si臋 na instytucjach finansowych i wzrasta liczba atak贸w na sektor bankowy. Jednocze艣nie prawdopodobnie zmniejszy si臋 udzia艂 oszuka艅czych i szkodliwych wysy艂ek.