Главная→Аналитика→22 фев 2007→Спам в январе 2007
2007 год начался с серьезной заявки спамеров: даже на новогодние праздники доля спама в почтовом трафике Рунета не опустилась ниже 70%.
Это еще раз подтверждает мнение аналитиков «Лаборатории Касперского», что сезонные колебания доли спама, обусловленные рекламным характером спама, постепенно «сглаживаются» и могут уйти в прошлое. Причина - в меняющемся характере спама. Все большая его часть криминализируется и отходит от традиционного рекламного жанра. Криминализированный спам не подчиняется законам рекламного рынка и практически не подвержен колебаниям, зависящим от спроса/предложения в тот или иной период.
В целом ситуация в январе оставалась стабильной. Максимальное значение доли спама - 83,3% от всей почты - было зафиксировано 21 января. Минимальное значение доли спама - 70,5% от всей почты - пришлось на 19 января.
Так выглядит тройка тематических лидеров спама в январе:
Второе место поделили сразу две тематические категории. Столь высокий показатель тематики «Услуги по электронной рекламе» - признак того, что спамеры усиленно ищут новых клиентов. Ниже приведены примеры спама тематики «Медицина...» и «Образование». Примеры «финансового» спама можно увидеть в разделе «Спамерские приемы и методы»
|
|
В течение всего месяца аналитики «Лаборатории Касперского» наблюдали спам-рассылку, цель которой – распространение вредоносного ПО. В частности, спамеры сделали ставку на любовь пользователей к «халяве» и «клубничке» (сообщения в рассылке имели темы «Групповушка», «Генерация номеров карт» и т.п.). В теле сообщений находилась ссылка на различные сайты, откуда производилась попытка загрузить вредоносный код. Еще одна рассылка со ссылкой на вредоносный сайт привлекла внимание спам-аналитиков интересной особенностью: текст рекламного сообщения был написан на английском, а далее на русском языке шло предложение отписаться от рассылки и вышеупомянутая ссылка.
В январе доля спама с графическими вложениями составила 33% от всего спама. С содержательной точки зрения это самые разнообразные спам-рассылки, часть из которых содержит простые «картинки», которые уверенно детектируются спам-фильтрами. Другая часть графического спама хорошо знакома пользователям по концу прошлого года. Это спам, продвигающий акции различных компаний («финансовый» спам). В этих спам-рассылках используются «картинки» с зашумленным фоном, «пляшущими» буквами (буквы расположены на разной высоте относительно строки) и прочими трюками.
Спамеры явно продолжили работу над движком для генерации подобного спама. Их цель, как и всегда, обойти фильтры, многие из которых уже научились верно детектировать эту разновидность графического спама. Но, как замечали аналитики «Лаборатории Касперского» в конце 2006 года, ресурсы этой технологии практически исчерпаны. Поэтому дальнейшие эксперименты приводят к тому, что текст на спамерской «картинке» практически нечитаем. Только большие энтузиасты будут тратить время и ломать глаза, пытаясь оценить спамерское предложение. Но спам работает только в том случае, если он прочитан. Скорее всего, спамерам в скором времени придется сменить тактику.
Примеры «картинок» последнего поколения:

Комментарии
Об авторе
Также в аналитике
В блоге
Источники