Офисный сотрудник – главная «надежда» спамеров
По итогам II квартала доля спама в почтовом трафике увеличилась по сравнению с началом года на 4,2% и составила 70,7%. Вредоносные вложения содержались в 2,3% всех электронных сообщений, что на 1% меньше показателя предыдущего квартала. Таковы результаты анализа почтового трафика в период с мая по июнь 2013 года.
Тенденцией II квартала стала рассылка писем с вредоносными вложениями корпоративным пользователям. Причем все из них были замаскированы под автоматические уведомления: сообщения о недоставке/получении письма, о пришедшем факсе или скане. В данном случае расчет злоумышленников был на то, что офисный сотрудник, погруженный в работу, вряд ли обратит внимание на детали и откроет вложенный файл с вредоносной программой.
Неожиданностью стала рассылка открыток с вредоносными вложениями – в последнее время они практически не встречались. Однако в этом квартале эксперты «Лаборатории Касперского» зафиксировали вредоносные рассылки подобного рода, эксплуатирующие бренд известного производителя открыток Hallmark.
Лидеры среди стран – источников спама остались прежними, хотя доли рассылаемой ими мусорной почты немного уменьшились: это Китай (-1,2 %), США (-0,9 %) и Южная Корея (-3 %). При этом в трех из бывших союзных республик – в Украине, в Казахстане и Белоруссии – резко увеличилась доля исходящего спама, из-за чего во втором квартале они попали на 6-ю, 7-ю и 8-ю строчки соответственно, обогнав Россию, расположившуюся на 9-й позиции.
В спаме по-прежнему преобладают очень короткие письма, размер которых не превышает 1Kb. Количество таких сообщений во втором квартале увеличилось по сравнению c первым на 4,8% и составило 73,8% от всех спам-рассылок.
Доля писем с вредоносными вложениями уменьшилась по сравнению с предыдущим кварталом на 1% и составила 2,3% почтового трафика. Среди вложений преобладают зловреды и фишинговые HTML-страницы, целью которых является кража данных для доступа к аккаунтам пользователя (логинов и паролей), в частности доступа к онлайн-банкингу.
С полной версией спам-отчета за II квартал 2013 года можно ознакомиться на сайте [www.securelist.com/ru/analysis/208050806/Spam_vo_vtorom_kvartale_2013 #35487].
|