Спецпроекты

Спамеры зарабатывают $50 тыс. в час

Интернет Безопасность Стратегия безопасности Пользователю

Согласно данным G Data, более 80% трафика электронной почты является спамом. Таким образом, электронная почта продолжает оставаться важным оружием киберпреступников. Волны спама обычно достигают апогея на рождественские праздники и новый год. Сообщения с предложением лучшей цены, в основном, ориентированы на пользователей онлайн-банкинга, социальных сетей и любителей предновогоднего онлайн-шопинга

«Электронная почта стала очень важным каналом общения мошенников с простыми людьми, — отметил Ральф Бенцмюллер, руководитель лаборатории безопасности G Data Security Labs. — Более 80% писем — это спам. Раньше преступники использовали зараженные вирусами приложения в письмах, теперь они действуют более тонко, различными уловками заставляя людей переходить на вредоносные сайты и передавать им личные данные. Поэтому любое послание, даже от знакомого вам адресата, может содержать в себе угрозу. Преступники нередко рассылают спам с взломанных ими электронных ящиков».

Рассылка спама — одна из самых распространенных ниш подпольного киберрынка, говорится в сообщении G Data. Так, только в четвертом квартале 2010 г. около 83% всего интернет-трафика, который эквивалентен 145 млрд сообщений в день, занимал спам. Такую популярность обуславливает дешевизна рассылки спама — от $399 до $800 за 1 млн сообщений. А в период «специальных акций» цена 2 млн сообщений такая же, как и для 1 млн писем. Кроме того, на подпольных хакерских форумах есть специальные предложения для рассылки спама среди различных аудиторий в зависимости от назначения товара или услуги, описанной в письме. Например, можно рассылать по определенным странам, только любителям онлайн-игр, пользователям социальных сетей или мужчинам в возрасте от 20 до 30.

Спам рассылается через бот-сети из зараженных компьютеров. Таким образом, оператор небольшой сети с числом зомби-компьютеров около 20 тыс. со скоростью распространения два письма в секунду с каждого активного бота может разбросать миллион писем за 25 секунд. А значит, такой мошенник может заработать примерно $50 тыс. за час работы, подсчитали в G Data.

Среди самых популярных уловок в спам-письмах — запрос на подтверждение регистрации и устранение возникших «проблем». Подобное сообщение предлагает получателю немедленно обновить используемую программу, аккаунт в социальной сети или данные для работы в онлайн-банкинге, которые могли быть подвержены «нападению». Переходя по ссылке, пользователь подтверждает активность своего адреса e-mail, а также вводит и подтверждает свои данные, которые будут использоваться для кражи денег или другой ценной информации.

Популярностью среди спамеров также пользуется так называемый 419 scam, или «Нигерийский спам». В этом случае пользователь получает письма от «шейхов» и «банкиров» с сообщением о том, что им требуется его помощь в переводе денег на другой счет. Среди других историй — помощь бездомным детям и животным. Название уловки пошло от 419 статьи закона в Нигерии о последствиях интернет-мошенничества (последствия подобного спама в 2009 г.: только в Германии было украдено более $522 млн, в США — $1 млн).

Одной из наиболее популярных также является уловка «Вы должны это увидеть!» (из разряда социальной инженерии) — пользователь получает сообщение со ссылками на порно-ролики, фотографии обнаженных знаменитостей и другие «горячие» темы. После перехода по указанной ссылке происходит заражение компьютера или установка шпионского ПО, которое впоследствии передает преступнику все логины и пароли от важных сервисов.



Стратегия месяца

Уже появляются российские эквиваленты западных решений для банков

Сергей Пегасов

CIO Промсвязьбанка

Тема месяца

Обзор: Мобильность в бизнесе 2019

Рейтинг CNews Mobile

Крупнейшие разработчики мобильных приложений