Αναρτήθηκε στο διαδίκτυο η μηνιαία έκθεση State of Spam & Phishing από την Symantec.


Symantec_logo_vertical_2010Η έκθεση είναι διαθέσιμη προς ενημέρωσή σας στο παρακάτω link: http://www.symantec.com/content/en/us/enterprise/other_resources/b-state_of_spam_and_phishing_report_05-2011.en-us.pdf


Οι κυρίαρχες τάσεις που αναφέρονται είναι οι εξής:
– H εξάρθρωση του Rustock είχε μεγάλο αντίκτυπο στον όγκο των μηνυμάτων spam σε παγκόσμιο επίπεδο και αυτόν τον μήνα. Μετά την πτώση 27,43% τον Μάρτιο, ο μέσος όρος ημερήσιου όγκου spam έχει περαιτέρω πτώση 5,35% τον Απρίλιο.
– Σε σύγκριση με πέρυσι, υπάρχει μείωση 65,42%.
– Το συνολικό τοπίο του phishing αυξήθηκε 15,61% τον μήνα Μάιο.


Τα αυτοματοποιημένα toolkits και τα unique domains αυξήθηκαν σε σχέση με τον προηγούμενο μήνα. Τα Phishing websites που δημιουργήθηκαν από αυτοματοποιημένα toolkits αυξήθηκαν κατά 26,19 %, ενώ τα unique URLs αυξήθηκαν κατά 12.29 %.


Τα phishing websites με IP domains (για παράδειγμα domains όπως http://255.255.255.255) παρουσίασαν μία μικρή αύξηση κατά 5,48 %, με τις υπηρεσίες webhosting να συνιστούν το 12 % του συνολικού phishing, μία αύξηση 10,3% από τον προηγούμενο μήνα. Ο αριθμός των μη αγγλικών phishing sites είχε άνοδο 16,23 %.


Εκμετάλλευση του θανάτου Bin Laden
Η χρήση ειδήσεων που αφορούν σε διάσημους και άλλες προσωπικότητες είναι συχνή στα email scams. Στη συγκεκριμένη περίπτωση χρησιμοποιήθηκε ο θάνατος του Bin Laden. Η αρχή της είδησης βρίσκεται «κολλημένη» σε ένα HTML tag, το οποίο είναι αόρατο στον τελικό χρήστη. Αυτό συμβαίνει διότι ο spammer χρησιμοποιεί νόμιμα news feed για να κατανέμει τυχαία το περιεχόμενο του μηνύματος. Ένα άλλο δείγμα spam είναι το τυπικό scam μήνυμα με την φράση “OSAMA IS DEAD” που χρησιμοποιείται στο τέλος του subject σε ένα mail π.χ “Subject: GOODNEWS FROM ROBERT SWAN MUELLER III (OSAMA IS DEAD).” Οι χρήστες του Internet μπορεί να είναι περίεργοι να διαβάσουν κάθε νέο που αφορά στην επιχείρηση που έγινε κατά του Osama.


Μετά από 24-48 ώρες, η Symantec παρατήρησε πιο στοχευμένες και εξειδικευμένες επιθέσεις spam που αξιοποίησαν το συγκεκριμένο γεγονός. Ο spammer παραπλάνησε ένα μεγάλο Εκδοτικό Οίκο και έστειλε ένα μήνυμα που ισχυριζόταν ότι έδειχνε φωτογραφίες και videos χωρίς λογοκρισία από την έφοδο. Η ιστοσελίδα phishing δείχνει ένα σχετικό βίντεο που ξεκινά αυτόματα με τον Bin Laden σε iframe και ζητά από τον χρήστη να κλικάρει στο link για να κατεβάσει το «πλήρες» βίντεο. Ανάλυση των απειλών δείχνει ότι το μεγαλύτερο μέρος των κακόβουλων απειλών προέρχονται από τις χώρες Βραζιλία, Ευρώπη και Ηνωμένες Πολιτείες.


Spam που αφορά στην Γιορτή της Μητέρας
Οι spammers χρησιμοποίησαν από προσφορές σε λουλούδια γνωστών εταιρειών μέχρι προγράμματα για χάσιμο βάρους ως δέλεαρ.


Παραπλάνηση σε Gaming Sites
Οι phishers αναζητούν σήμερα διάφορους τομείς για να υποκλέψουν τις εμπιστευτικές πληροφορίες των χρηστών. Τους τελευταίους μήνες, ο τομέας του gaming έχει προοδευτικά γίνει στόχος για τους phishers. Τα gaming sites είναι δημοφιλή στην νεολαία που με μεγάλο πάθος παίζει πολλές ώρες και επιθυμεί να κερδίζει συνεχώς. Το αρχικό τους κίνητρο είναι να δελεάσουν τους χρήστες με την ελπίδα να υποκλέψουν τα στοιχεία τους και να αποκτήσουν πρόσβαση στο τμήμα των μελών. Επειδή αυτά τα στοιχεία έχουν υψηλή ζήτηση, οι phishers επιχειρούν να πουλήσουν κλεμμένα usernames και passwords στο Internet. Ορισμένα αξιοσημείωτα στατιστικά στοιχεία για το phishing σε gaming sites τον Απρίλιο 2011:
– 61% του phishing που πραγματοποιήθηκε σε gaming sites βρίσκονταν σε δωρεάν Web hosting sites.
– Περίπου το 17% του phishing σε gaming sites χρησιμοποίησε typosquatting domains (το typosquatting αναφέρεται στην πρακτική εγγραφής domain names που είναι τυπογραφική παραλλαγή δημοφιλών Web sites).


Δωρεάν κέρματα για τους online παίκτες FIFA
Τους τελευταίους δύο μήνες, η Symantec παρατήρησε ότι τα phishing sites παραπλανούν τα online παιχνίδια FIFA. Το νόμιμο παιχνίδι παίζεται δημιουργώντας μία ομάδα ποδοσφαιριστών μέσω κερμάτων. Όσα περισσότερα παιχνίδια κερδίζεις με την ομάδα σου, τόσα κέρματα κερδίζεις. Οι δημοφιλείς και πιο πεπειραμένοι παίκτες αγοράζονται με περισσότερα κέρματα. Η συγκεκριμένη καμπάνια ξεκίνησε μέσω ψεύτικων προσφορών για δωρεάν κέρματα, έτσι ώστε να δελεαστούν οι online παίκτες FIFA. Το phishing site παρακινούσε τους χρήστες να κάνουν login με το email address και το password για να κερδίσουν έως 10.000 δωρεάν κέρματα την ημέρα.