Co w spamie piszczy?

Co w spamie piszczy?04.10.2010 12:38
Źródło zdjęć: © Jupiter Images

W sierpniu 2010 roku ilość spamu wykrytego w ruchu pocztowym wynosiła średnio 82,6%. Najmniej spamu odnotowano 2 sierpnia (79,4%), najwięcej natomiast 7 sierpnia (89,7%).

Źródło zdjęć: © Spam w ruchu pocztowym w sierpniu 201. (fot. Kaspersky Lab)
Źródło zdjęć: © Spam w ruchu pocztowym w sierpniu 201. (fot. Kaspersky Lab)

Źródła spamu

Źródło zdjęć: © Źródła spamu (fot. Kaspersky Lab)
Źródło zdjęć: © Źródła spamu (fot. Kaspersky Lab)

Hong Kong, który w zeszłym miesiącu debiutował na 1. miejscu listy Top 20 największych spamerów, w sierpniu niespodziewanie uplasował się na 2 miejscu. Z państwa tego rozprzestrzeniono 7,7% całkowitej ilości spamu. Nieco mniej spamu - 7,2% - pochodziło z Indii, które uplasowały się na 3 miejscu w rankingu.

Pozycję lidera utrzymały Stany Zjednoczone, z których wysłano 15,5. całkowitej ilości spamu.

Po krótkiej nieobecności do rankingu Top2. powróciła Holandia i Kanada, których udział w rozprzestrzenionym spamie wynosił po 1,5%.

Na 5 miejscu nadal znajduje się Wielka Brytania, jednak w sierpniu z państwa tego rozprzestrzeniono o 1% mniej spamu niż w lipcu.

Phishing

Źródło zdjęć: © Organizacje stanowiące cel ataków phishingowych w sierpniu 201. (fot. Kaspersky Lab)
Źródło zdjęć: © Organizacje stanowiące cel ataków phishingowych w sierpniu 201. (fot. Kaspersky Lab)

Jedną z istotnych zmian w rankingu organizacji najczęściej atakowanych przez phisherów jest spadek Facebooka z drugiego miejsce na dziewiąte. Odsetek ataków na ten portal zmniejszył się ponad dziesięciokrotnie. Trudno powiedzieć, co spowodowało spadek zainteresowania cyberprzestępców Facebookiem. Być może to cisza przed burzą.

Jednocześnie podwoiła się liczba ataków na jednego z lidera zestawienia - HSBC, z kolei WoW awansował z 8 miejsca na 4.

Odsetek ataków na portal aukcyjny eBay nie zmienił się.

W sierpniu Google był atakowany kilkakrotnie częściej niż w lipcu: udział ataków na tą organizację wzrósł o 0,7. punktu procentowego, przez co wyszukiwarka ta uplasowała się na 3 miejscu w rankingu. Metody stosowane przez oszustów w celu uzyskania dostępu do danych osobistych użytkowników nie zmieniły się w porównaniu z tymi wykorzystywanymi w lipcu.

Źródło zdjęć: © (fot. Kaspersky Lab)
Źródło zdjęć: © (fot. Kaspersky Lab)

Wspomniany wyżej HSBC znalazł się w sierpniu na trzecim miejscu. Nasi analitycy odnotowali dużą liczbę ataków phishingowych, których celem była kradzież danych uwierzytelniających umożliwiających zalogowanie się do systemu bankowości elektronicznej banku HSBC.

Poniżej przykład jednego z takich e-maili:

Źródło zdjęć: © (fot. Kaspersky Lab)
Źródło zdjęć: © (fot. Kaspersky Lab)

Szkodliwe oprogramowanie w ruchu pocztowym

W sierpniu lista 1. najbardziej rozpowszechnionych szkodliwych programów rozsyłanych za pośrednictwem poczty elektronicznej przedstawiała się w następujący sposób:

Źródło zdjęć: © Szkodliwe programy w ruchu pocztowym w sierpniu 201. (fot. Kaspersky Lab)
Źródło zdjęć: © Szkodliwe programy w ruchu pocztowym w sierpniu 201. (fot. Kaspersky Lab)

Jak widać, sierpniowa lista najbardziej rozpowszechnionych szkodliwych programów w ruchu pocztowym jest bardziej różnorodna niż w lipcu. Zawiera 1. szkodliwych programów, które należą do 9 różnych rodzin. Na prowadzeniu utrzymała się rodzina Trojan-Downloader.Win32.Agent. Na liście znajdują się dwóch jej przedstawicieli: Trojan-Downloader.Win32.Agent.eesv (12,87%) na pierwszym miejscu oraz Trojan-Downloader.Win32.Agent.ejkj (4,23%) na ósmej pozycji. Po zainstalowaniu programy te łączą się z zasobami systemowymi w celu uzyskania dostępu do listy adresów URL, która jest następnie wykorzystywana do pobierania innych szkodliwych programów.

Trojan-Downloader.Win32.FraudLoad.xexa był odpowiedzialny za ponad 10% wszystkich szkodliwych programów rozprzestrzenianych za pośrednictwem poczty elektronicznej. Trojany z tej rodziny instalują na komputerach ofiary fałszywe oprogramowanie antywirusowe, którego celem jest wyłudzania pieniędzy. Na trzecim miejscu znajduje się Trojan.Win32.Pakes.Katusha.o, wariant pakera popularnego pół roku temu. Program ten może zawierać zarówno fałszywe programy antywirusowe jak i Zbota.

Lista państw, w których użytkownicy najczęściej otrzymywali szkodliwe programy rozprzestrzeniane za pośrednictwem poczty elektronicznej nie zawiera wiele zmian w porównaniu z lipcem:

Źródło zdjęć: © Kraje, w których użytkownicy najczęściej otrzymywali szkodliwe programy rozprzestrzeniane za pośrednictwem poczty elektronicznej (fot. Kaspersky Lab)
Źródło zdjęć: © Kraje, w których użytkownicy najczęściej otrzymywali szkodliwe programy rozprzestrzeniane za pośrednictwem poczty elektronicznej (fot. Kaspersky Lab)

Czołowe pozycje utrzymały Stany Zjednoczone (pierwsze miejsce) oraz Japonia (drugie miejsce). Ilość szkodliwego oprogramowania wysyłanego do tych krajów pozostała niezmieniona. Nieznacznie zmniejszył się odsetek szkodliwych programów otrzymywanych w Niemczech, przez co państwo to spadło w rankingu o kilka miejsc.

Odsetek szkodliwych programów wysyłanych do Tajwanu zmniejszył się dwukrotnie w stosunku do poprzedniego miesiąca.

Chiny, które w lipcu zajmowały 9 miejsce, w sierpniu zniknęły z pierwszej dziesiątki. Jednak państwo to nadal jest atrakcyjne dla oszustów: liczba e-maili ze szkodliwymi załącznikami zmniejszyła się jedynie o 0,5 punktu procentowego.

Spam według kategorii

W sierpniu niemal 90. anglojęzycznego spamu stanowiły tylko trzy kategorie: “Leki oraz towary i usługi związane ze zdrowiem” (40%), “Podrabiane produkty znanych projektantów” (27%) oraz “Oszukańczy spam” (20%). Udział pozostałych dwóch kategorii z pierwszej piątki: “Osobiste finanse” i “Oszustwa komputerowe” wynosił 4%.

Ciekawostką są masowe anglojęzyczne wiadomości e-mail reklamujące usługi spamerów, ponieważ nie jest to typowa kategoria spamu w języku angielskim. Jeszcze bardziej interesujący jest fakt, że wśród kontaktów oferowanych przez spamerów był moskiewski numer telefonu oraz e-mail z domeną yandex.ru:

Wnioski

W sierpniu liczba e-maili zawierających szkodliwe oprogramowanie wzrosła dwukrotnie. Celem większości z nich byli odbiorcy z krajów rozwiniętych –. Stanów Zjednoczonych, Wielkiej Brytanii, Niemiec, Francji oraz Włoch. Przez kilka miesięcy z rzędu państwa te znajdowały się wśród „liderów” rankingu państw, w których użytkownicy najczęściej otrzymywali szkodliwe programy rozprzestrzeniane za pośrednictwem poczty elektronicznej.

Ponadto, większość anglojęzycznych wysyłek należało do kategorii oszukańczy spam, co przypomina nam, że spam jest nie tylko irytujący, ale również niebezpieczny.

_ Źródło: Kaspersky Lab _

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.