Symantec State of Spam & Phishing report

15:50 1/6/2011 - Πηγή: PC Nea
Aναρτήθηκε στο διαδίκτυο η μηνιαία έκθεση State of Spam & Phishing από την Symantec. Οι κύριες τάσεις που αναφέρονται στην έκθεση έχουν ως εξής:

H εξάρθρωση του Rustock είχε μεγάλο αντίκτυπο στον όγκο των μηνυμάτων spam σε παγκόσμιο επίπεδο και αυτόν τον μήνα. Μετά την πτώση 27,43% τον Μάρτιο, ο μέσος όρος ημερήσιου όγκου spam
έχει περαιτέρω πτώση5,35% τον Απρίλιο.

Σε σύγκριση με πέρυσι, υπάρχει μείωση 65,42%.

Το συνολικό τοπίο του phishing αυξήθηκε 15,61% τον μήνα Μάιο.

Τα αυτοματοποιημένα toolkits και τα unique domains αυξήθηκαν σε σχέση με τον προηγούμενο μήνα. Τα Phishing websites που δημιουργήθηκαν από αυτοματοποιημένα toolkits αυξήθηκαν κατά 26,19 %, ενώ τα unique URLs αυξήθηκαν κατά 12.29 %.

Τα phishing websites με IP domains (για παράδειγμα domains όπως http://255.255.255.255) παρουσίασαν μία μικρή αύξηση κατά 5,48 %, με τις υπηρεσίες webhosting να συνιστούν το 12 % του συνολικού phishing, μία αύξηση 10,3% από τον προηγούμενο μήνα.

Ο αριθμός των μη αγγλικών phishing sites είχε άνοδο 16,23 %.

Εκμετάλλευση του θανάτου του Osama Bin Laden
Η χρήση ειδήσεων που αφορούν σε διάσημους και άλλες προσωπικότητες είναι συχνή στα email scams. Στη συγκεκριμένη περίπτωση χρησιμοποιήθηκε ο θάνατος του Osama Bin Laden

Η αρχή της είδησης βρίσκεται «κολλημένη» σε ένα HTML tag, το οποίο είναι αόρατο στον τελικό χρήστη.

Αυτό συμβαίνει διότι ο spammer χρησιμοποιεί νόμιμα news feed για να κατανέμει τυχαία το περιεχόμενο του μηνύματος.

Ένα άλλο δείγμα spam είναι το τυπικό scam μήνυμα με την φράση “OSAMA IS DEAD” που χρησιμοποιείται στο τέλος του subject σε ένα mail π.χ “Subject: GOODNEWS FROM ROBERT SWAN MUELLER III (OSAMA IS DEAD).”

Οι χρήστες του Internet μπορεί να είναι περίεργοι να διαβάσουν κάθε νέο που αφορά στην επιχείρηση που έγινε κατά του Osama.

Μετά από 24-48 ώρες, η Symantec παρατήρησε πιο στοχευμένες και εξειδικευμένες επιθέσεις spam που αξιοποίησαν το συγκεκριμένο γεγονός.

Ο spammer παραπλάνησε ένα μεγάλο Εκδοτικό Οίκο και έστειλε ένα μήνυμα που ισχυριζόταν ότι έδειχνε φωτογραφίες και videos χωρίς λογοκρισία από την έφοδο.

Η ιστοσελίδα phishing δείχνει ένα σχετικό βίντεο που ξεκινά αυτόματα με τον Bin Laden σε iframe και ζητά από τον χρήστη να κλικάρει στο link για να κατεβάσει το «πλήρες» βίντεο.

Ανάλυση των απειλών δείχνει ότι το μεγαλύτερο μέρος των κακόβουλων απειλών προέρχονται από τις χώρες Βραζιλία, Ευρώπη και Ηνωμένες Πολιτείες.

Spam που αφορά στην γιορτή της Μητέρας
Η γιορτή της Μητέρας δίνει μία εξαιρετική δυνατότητα στους spammers να στείλουν μαζικές καμπάνιες spam, προωθώντας μία σειρά προϊόντων.

Οι spammers χρησιμοποίησαν από προσφορές σε λουλούδια γνωστών εταιρειών μέχρι προγράμματα για χάσιμο βάρους ως δέλεαρ.

Παραπλάνηση σε Gaming Sites
Οι phishers αναζητούν σήμερα διάφορους τομείς για να υποκλέψουν τις εμπιστευτικές
Keywords
Τυχαία Θέματα