Рубрики
МЕНЮ
Станислав Молчанов
Таким образом, электронная почта продолжает оставаться важным оружием киберпреступников. Волны спама обычно достигают апогея на рождественские праздники и новый год. Сообщения с предложением лучшей цены, в основном, ориентированы на пользователей онлайн-банкинга, социальных сетей и любителей предновогоднего онлайн-шопинга. Об этом сказано в исследовании G Data.
"Электронная почта стала очень важным каналом общения мошенников с простыми людьми, — отметил Ральф Бенцмюллер, руководитель лаборатории безопасности G Data Security Labs. — Более 80% писем — это спам. Раньше преступники использовали зараженные вирусами приложения в письмах, теперь они действуют более тонко, различными уловками заставляя людей переходить на вредоносные сайты и передавать им личные данные. Поэтому любое послание, даже от знакомого вам адресата, может содержать в себе угрозу. Преступники нередко рассылают спам с взломанных ими электронных ящиков".
Рассылка спама — одна из самых распространенных ниш подпольного киберрынка, говорится в сообщении G Data. Так, только в четвертом квартале 2010 г. около 83% всего интернет-трафика, который эквивалентен 145 млрд сообщений в день, занимал спам. Такую популярность обуславливает дешевизна рассылки спама — от $399 до $800 за 1 млн сообщений. А в период "специальных акций" цена 2 млн сообщений такая же, как и для 1 млн писем. Кроме того, на подпольных хакерских форумах есть специальные предложения для рассылки спама среди различных аудиторий в зависимости от назначения товара или услуги, описанной в письме. Например, можно рассылать по определенным странам, только любителям онлайн-игр, пользователям социальных сетей или мужчинам в возрасте от 20 до 30.
Спам рассылается через бот-сети из зараженных компьютеров. Таким образом, оператор небольшой сети с числом зомби-компьютеров около 20 тыс. со скоростью распространения два письма в секунду с каждого активного бота может разбросать миллион писем за 25 секунд. А значит, такой мошенник может заработать примерно $50 тыс. за час работы, подсчитали в G Data.
Среди самых популярных уловок в спам-письмах — запрос на подтверждение регистрации и устранение возникших "проблем". Подобное сообщение предлагает получателю немедленно обновить используемую программу, аккаунт в социальной сети или данные для работы в онлайн-банкинге, которые могли быть подвержены "нападению". Переходя по ссылке, пользователь подтверждает активность своего адреса e-mail, а также вводит и подтверждает свои данные, которые будут использоваться для кражи денег или другой ценной информации.
Популярностью среди спамеров также пользуется так называемый 419 scam, или "Нигерийский спам". В этом случае пользователь получает письма от "шейхов" и "банкиров" с сообщением о том, что им требуется его помощь в переводе денег на другой счет. Среди других историй — помощь бездомным детям и животным. Название уловки пошло от 419 статьи закона в Нигерии о последствиях интернет-мошенничества (последствия подобного спама в 2009 г.: только в Германии было украдено более $522 млн, в США — $1 млн).
Одной из наиболее популярных также является уловка "Вы должны это увидеть!" (из разряда социальной инженерии) — пользователь получает сообщение со ссылками на порно-ролики, фотографии обнаженных знаменитостей и другие "горячие" темы. После перехода по указанной ссылке происходит заражение компьютера или установка шпионского ПО, которое впоследствии передает преступнику все логины и пароли от важных сервисов.
Новости партнеров
Новости