четверг, 1 декабря 2011 г.

Обмани меня: ТОП спамерских уловок

 

Всего за час работы спамер может заработать 50 тысяч долларов. И все благодаря нашей наивности. Давайте рассмотрим самые популярные ловушки от спамеров.

 

Запрос на подтверждение регистрации и устранение возникших «проблем»

Описание: подобное сообщение предлагает получателю немедленно обновить используемую программу, аккаунт в социальной сети или данные для работы в онлайн-банкинге, которые могли быть подвержены «нападению». 

Примеры темы письма: Facebook Password Reset confirmation! Ваш аккаунт на PalPay пытались вскрыть!

Риски: переходя по ссылке, вы подтверждаете активность своего адреса e-mail, а также вводите и подтверждаете свои данные, которые будут использоваться для кражи денег или другой ценной информации.

 

419 scam или Нигерийский спам

Описание: письма от «шейхов» и «банкиров» с сообщением о том, что им требуется ваша помощь в переводе денег на другой счет. Также другие истории — помощь бездомным детям и животным.  Название уловки пошло от 419 статьи закона в Нигерии о последствиях интернет-мошенничества. Последствия подобного спама в 2009 году: только в Германии было украдено более $522 млн, в США —  $1 млн.   

Примеры темы письма: «Срочно!», «Требуется надежный партнер!», «Добрый день» и т.п.

Риски: если пользователь решит помочь «шейху» или «банкиру», ему придется передать информацию о банковском счете, которую только и ждут злоумышленники. 

Кстати, чтобы одурачить доверчивых адресатов, нигерийцы даже изучают графические редакторы, чтобы придать своим словам достоверности. Получается, правда, это очень плохо. Но кто-то верит им… 

 

Вы должны это увидеть!

Описание: уловка из разряда социальной инженерии — сообщение со ссылками на порно ролики, фотографии обнаженных знаменитостей и другие «горячие» темы.

Примеры темы письма: «Новое скандальное видео!», «Fwd: фото», «Обнаженная Бритни Спирс и ее подружки»

Риски: заражение компьютера после перехода по ссылке или установка шпионского ПО, которое впоследствии передает преступнику все логины и пароли от важных сервисов.

 

Сколько получает спамер?

Более 80% трафика электронной почты является спамом. Это означает, что электронная почта продолжает оставаться важным оружием киберпреступников, сообщает Cybersecurity. Волны спама обычно равномерно распределяются в течение года и досягают апогея на Рождественские праздники и Новый год.  Сообщения с предложением лучшей цены в основном ориентированы на пользователей онлайн-банкинга, социальных сетей и любителей предновогоднего онлайн-шопинга. 

Рассылка спама — одна из самых распространенных ниш подпольного киберрынка. Это подтверждают цифры: только в четвертом квартале 2010 года около 83% всего интернет-трафика, который эквивалентен 145 млрд. сообщений в день, занимал спам. Такую популярность обуславливает дешевизна рассылки спама — от $399 до $800 за 1 млн. сообщений. А в период «специальных акций» цена 2 млн. сообщений такая же, как и для 1 млн. писем.

Кроме того, на подпольных хакерских форумах есть специальные предложения для рассылки спама среди различных аудиторий в зависимости от назначения товара или услуги, описанной в письме. Например, можно рассылать по определенным странам, только любителям онлайн-игр, пользователям социальных сетей или мужчинам в возрасте от 20 до 30. Спам рассылается через бот-сети из зараженных компьютеров. Таким образом, оператор небольшой сети с числом зомби-компьютеров около 20 тыс со скоростью распространения два письма в секунду с каждого активного бота может разбросать миллион писем за 25 секунд. А значит, такой мошенник может заработать примерно $ 50 тыс. за час работы.