наверх

12% пользователей в Казахстане подверглись фишинговым атакам

20.05.2015
Подведя итоги первого квартала 2015 года, «Лаборатория Касперского» установила, что доля спама в мировом почтовом трафике за первые три месяца составила 59%, и это на 6 процентных пунктов меньше, чем в предыдущем квартале.
12% пользователей в Казахстане подверглись фишинговым атакам
Фото: mln.kz

При этом количество спама снижалось постепенно: больше всего нежелательных писем было разослано в январе (62%), меньше всего – в марте (56%). За исследуемый период Казахстан покинул топ-20 стран-источников спама, а также список наиболее атакуемых стран.

Между тем уменьшение доли нежелательных сообщений вовсе не повод вздохнуть с облегчением. За первые три месяца этого года возросло количество фишинговых атак: в Казахстане этому типу атак подверглось 12% пользователей. Специальная защитная технология «Лаборатории Касперского» – «Антифишинг» – предотвратила более 50 миллионов попыток перехода на поддельные сайты по всему миру. С наибольшей активностью фишеры атаковали известные финансовые бренды. В то же время эксперты «Лаборатории Касперского» отметили рост фишинговых писем в категории «Логистические компании». Более того, как показал первый квартал, прикрываясь известными сервисами по доставке товаров и грузов, злоумышленники нередко включали в такие письма вредоносные вложения или ссылки.

Кроме того, спам становится более опасным, поскольку злоумышленники все чаще начинают рассылать по электронной почте вредоносное ПО. Так, в первом квартале этого года посредством спама в Сети распространялись макровирусы – вредоносные программы, написанные на макроязыках, встроенных в популярные системы обработки данных, в частности в электронные таблицы, текстовые и графические редакторы. При открытии подобного вложения запускается вредоносный скрипт, который загружает на компьютер пользователя другие зловреды, например, банковские троянцы. В основном такие вредоносные вложения маскируют под различные финансовые документы и извещения.

Еще одной тенденцией начала года стало использование новых доменов верхнего уровня для рассылки спама. Их количество резко увеличилось после запуска «Корпорацией по управлению доменными именами и IP-адресами» кампании New gTLD, которая дает возможность самостоятельно выбирать название домена в соответствии с тематикой сайта или сферой деятельности организации. Этим в своих корыстных целях решили воспользоваться и злоумышленники. Иногда тематика спама даже имела вполне очевидную связь с используемыми доменами: к примеру, в письмах с доменов .work было зафиксировано большое количество предложений по выполнению различных работ (бытового ремонта, строительства или установки оборудования), а немалую часть сообщений с доменов .science составляла реклама учебных заведений.

«В этом квартале мы наблюдали увеличение количества нелегитимных рассылок с использованием новых доменов верхнего уровня – так спамеры воспользовались кампанией по регистрации доменов New gTLD. И в ближайшем будущем рост числа новых доменов в спаме, продолжится, – рассказывает Татьяна Щербакова, старший спам-аналитик «Лаборатории Касперского». – Кроме того, не стоит забывать, что спам нередко является источником реальной опасности заражения вредоносным ПО. При этом злоумышленники тщательно «маскируют» зловредов. Например, в случае с рассылкой макровирусов вложение содержало набор случайных символов, чтобы под предлогом исправления кодировки вынудить потенциальную жертву включить макросы, при активации которых и загружался вирус».

Источник


Главные новости uralsk.info
Только самые важные события. Подпишитесь на ежедневную рассылку.

Укажите адрес электронной почты

Подписаться
0 комментариев
Показать все комментарии (еще -2)