Rabitə və İnformasiya Texnologiyaları Nazirliyinin elektron xəbər xidməti

Спамеры зарабатывают $50 тыс. в час


Согласно данным G Data, более 80% трафика электронной почты является спамом. Таким образом, электронная почта продолжает оставаться важным оружием киберпреступников. Волны спама обычно достигают апогея на рождественские праздники и новый год.

 

Сообщения с предложением лучшей цены, в основном, ориентированы на пользователей онлайн-банкинга, социальных сетей и любителей предновогоднего онлайн-шопинга «Электронная почта стала очень важным каналом общения мошенников с простыми людьми, — отметил Ральф Бенцмюллер, руководитель лаборатории безопасности G Data Security Labs.

 

— Более 80% писем — это спам. Раньше преступники использовали зараженные вирусами приложения в письмах, теперь они действуют более тонко, различными уловками заставляя людей переходить на вредоносные сайты и передавать им личные данные.

 

Поэтому любое послание, даже от знакомого вам адресата, может содержать в себе угрозу. Преступники нередко рассылают спам с взломанных ими электронных ящиков». Рассылка спама — одна из самых распространенных ниш подпольного киберрынка, говорится в сообщении G Data.

 

Так, только в четвертом квартале 2010 г. около 83% всего интернет-трафика, который эквивалентен 145 млрд сообщений в день, занимал спам. Такую популярность обуславливает дешевизна рассылки спама — от $399 до $800 за 1 млн сообщений.

 

А в период «специальных акций» цена 2 млн сообщений такая же, как и для 1 млн писем. Кроме того, на подпольных хакерских форумах есть специальные предложения для рассылки спама среди различных аудиторий в зависимости от назначения товара или услуги, описанной в письме.

 

Например, можно рассылать по определенным странам, только любителям онлайн-игр, пользователям социальных сетей или мужчинам в возрасте от 20 до 30. Спам рассылается через бот-сети из зараженных компьютеров.

 

Таким образом, оператор небольшой сети с числом зомби-компьютеров около 20 тыс. со скоростью распространения два письма в секунду с каждого активного бота может разбросать миллион писем за 25 секунд.

 

А значит, такой мошенник может заработать примерно $50 тыс. за час работы, подсчитали в G Data. Среди самых популярных уловок в спам-письмах — запрос на подтверждение регистрации и устранение возникших «проблем».

 

Подобное сообщение предлагает получателю немедленно обновить используемую программу, аккаунт в социальной сети или данные для работы в онлайн-банкинге, которые могли быть подвержены «нападению».

 

Переходя по ссылке, пользователь подтверждает активность своего адреса e-mail, а также вводит и подтверждает свои данные, которые будут использоваться для кражи денег или другой ценной информации. Популярностью среди спамеров также пользуется так называемый 419 scam, или «Нигерийский спам».

 

В этом случае пользователь получает письма от «шейхов» и «банкиров» с сообщением о том, что им требуется его помощь в переводе денег на другой счет. Среди других историй — помощь бездомным детям и животным.

 

Название уловки пошло от 419 статьи закона в Нигерии о последствиях интернет-мошенничества (последствия подобного спама в 2009 г.: только в Германии было украдено более $522 млн, в США — $1 млн).

 

Одной из наиболее популярных также является уловка «Вы должны это увидеть!» (из разряда социальной инженерии) — пользователь получает сообщение со ссылками на порно-ролики, фотографии обнаженных знаменитостей и другие «горячие» темы.

 

После перехода по указанной ссылке происходит заражение компьютера или установка шпионского ПО, которое впоследствии передает преступнику все логины и пароли от важных сервисов.






01/12/11    Çap et