Aναρτήθηκε στο διαδίκτυο η μηνιαία έκθεση State of Spam & Phising Report από την Symantec και είναι διαθέσιμη προς ενημέρωσή του κοινού.


symantec_lg_logo
Οι ενδεικτικές τάσεις που κατέγραψε η Symantec στη μηνιαία της έκθεση συνοψίζονται στα ακόλουθα:


To Dotted quad spam λαμβάνει χώρα όταν η dotted quad διεύθυνση του spam URL χρησιμοποιείται μέσα στο body του μηνύματος spam αντί του domain name του spam URL. Οι spammers αύξησαν τις πιθανότητες τους για επιτυχή αποστολή των μηνυμάτων τους όταν χρησιμοποίησαν προώθηση σε άλλη διεύθυνση. Οι spammers συχνά χρησιμοποιούν παραβιασμένους ή εκτεθειμένους servers και τοποθετούν ένα μικρό αρχείο html το οποίο προωθεί τον χρήστη στον προορισμό που επιθυμεί ο spammer ή σε μία ακόμη προωθημένη διεύθυνση. Για να στείλουν αυτά τα μηνύματα spam, χρησιμοποιούν επίσης εκτεθειμένους hosts (συχνά αναφέρονται ως zombies) αξιοποιώντας την καλή φήμη του host.


Συνδυάζοντας τις δύο τακτικές, υπήρξε αύξηση στο ρυθμό αποστολής των μηνυμάτων που είχαν μεγαλύτερη πιθανότητα να παρεισφρήσουν στα παραδοσιακά φίλτρα καθώς και τα φίλτρα που βασίζονται στο reputation.


Η Symantec παρατήρησε επιθέσεις phishing σε μία μεγάλη εταιρία fast food. Οι επιθέσεις υλοποιήθηκαν μέσω spam mails που ζητούσαν απαντήσεις από πελάτες για μία ψευδή έρευνα ικανοποίησης πελατών. Η μάρκα fast food είναι μία από τις πιο δημοφιλείς παγκοσμίως, οπότε οι απατεώνες έστειλαν το spam σε παγκόσμιο επίπεδο. Οι επιτήδειοι προσπάθησαν να εξαπατήσουν τους πελάτες, ισχυριζόμενοι ότι υπάρχει αμοιβή για όσους συμμετέχουν στην έρευνα. Το spam email περιείχε ένα link που οδηγούσε σε μία ιστοσελίδα phishing που περιελάμβανε την ψεύτικη έρευνα. Με την συμπλήρωση της έρευνας, γινόταν προώθηση της ιστοσελίδας σε μία ψεύτικη σελίδα ταυτοποίησης χρήστη που ζητά ευαίσθητες πληροφορίες, όπως αριθμό πιστωτικής κάρτας και αριθμό pin, έτσι ώστε να πιστώσει υποθετικά την ψεύτικη αμοιβή στον λογαριασμό του πελάτη.


Στην Γιορτή της Μητέρας, οι spammers έστειλαν πληθώρα μηνυμάτων spam που αφορούσαν διάφορα προϊόντα, όπως προσφορές λουλουδιών έως ειδικά δώρα για την συγκεκριμένη γιορτή.


Η περιοχή EMEA συνεχίζεται να ενισχύει το μερίδιο της στην αγορά spam, καθώς έστειλε το 45.2% του παγκόσμιου spam τον μήνα Απρίλιο. Η περιοχή EMEA αύξησε το μερίδιο spam που κατέχει τους τελευταίους έξι μήνες.


Το κορυφαίο θέμα του μήνα ήταν το “Amazon.com Deal of the Day” και χρησιμοποιήθηκε ως επίθεση με αφορμή προϊόντα online pharmacy χρησιμοποιώντας dotted quad URLs.


Την πλήρη έκθεση μπορείτε να τη διαβάσετε στο http://eval.symantec.com/mktginfo/enterprise/other_resources/b-state_of_spam_and_phishing_report_05-2010.en-us.pdf