четверг, 24 июля 2008 г.

Эксперимент McAfee S.P.A.M. подтверждает связь спама с киберпреступлениями

McAfee, Inc. опубликовала результаты эксперимента S.P.A.M. (Spammed Persistently All Month), в котором 50 человек с разных концов мира работали в интернете на протяжении 30 дней, не используя продукты для защиты ПК. Принимающие участие в эксперименте дали обещание посещать различные ресурсы, даже те, куда пользователи обычно не осмеливаются зайти, для того, чтобы понять, сколько спама они получат в результате и каков будет общий эффект. Изучая ежедневные блоги и анализируя сам спам, сотрудники лабораторий McAfee® подтвердили, что спамеры так же активны, они все чаще используют психологические ловушки для того, чтобы заставить интернет-пользователей поделиться своей контактной информацией, персональными данными и финансовыми средствами. Эксперимент отчетливо показывает, что количество спама продолжает увеличиваться, захватывая новые языки и культурные области, а также становится более целевым, что помогает избежать его распознавания.

В первом подобного рода эксперименте участники из 10 стран получили более 104 000 спам-сообщений по электронной почте в течение всего эксперимента, 2096 сообщений на каждого участника, что соответствует примерно 70 сообщениям в день.

Одной из главных целей McAfee было выявить, что несмотря на то, что зачастую отношение к спаму не столь серьёзное, он представляет собой реальную угрозу, а масштаб угрозы вместе с количеством спама с каждым днем возрастает. Всем, кто когда-либо хотел «щелкнуть на ссылке» и выяснить, действительно ли предложение из спам-письма настолько привлекательно, эксперимент McAfee S.P.A.M. позволил удовлетворить любопытство без малейшего риска.

Нюанс или угроза?

Многие спам-сообщения приходят в виде фишинговых писем; сообщения, которые ведут на якобы надежные и безопасные ресурсы, а на самом деле нацелены на получение персональных данных, например, имени пользователя, пароля и банковских учетных данных. Другие сообщения содержат вирусы и вредоносные объекты, которые незаметно устанавливаются на компьютеры, убеждая пользователя посетить вредоносный веб-сайт. Некоторые участники заметили снижение скорости работы компьютеров, а также увеличение количества всплывающих окон.

"Многие участники заметили, что их компьютеры стали работать медленнее, что означает, что пока они работают в интернете, на их компьютеры незаметно устанавливаются вредоносные приложения," – рассказывает Джефф Грин (Jeff Green), вице-президент Лаборатории McAfee Avert Labs. "За 30 дней было выявлено заметное изменение работоспособности их компьютеров, что наглядно показывает, какое количество вредоносных объектов было установлено без их ведома на ПК. Спам – не просто повседневный нюанс рабочего процесса, это очень весомая угроза."

Специально для вас

Результаты эксперимента также показали переход от техники массовых рассылок к целевым кампаниям. Использование иностранных языков и социальной инженерии – две области, в которых участники получили больше всего нежелательных сообщений. Участники из Франции и Германии получили больше всего сообщений на иностранном языке, 11% и 14% соответственно, цифры, которые, по мнению McAfee, должны увеличиться по всему миру в будущем.

"Если бы мы проводили подобный эксперимент два года назад, я рассчитывал бы на гораздо меньший процент языкового спама, " – говорит Гай Робертс (Guy Roberts), директор Лаборатории Avert Labs. "И хотя это небольшие показатели по сравнению с общим количеством спама, они будут постоянно расти."

Глобальная спам-лига

Т.к. США традиционно считается территорией спамеров, участники из США закономерно оказались на вершине «Глобальной спам-лиги». Развивающиеся экономические субъекты, Бразилия и Мехико, также заняли места в пятерке участников Глобальной спам-лиги, что позволило предположить, что спамеры выбирают своей целью новые регионы.

Поздравляем Вы были выбраны

Наиболее популярным является финансовый спам. Например, распространены письма по поводу утвержденных кредитов или предложений по кредитным картам, что является показателем того, что спамеры используют преимущества текущего финансового состояния и глобального кредитного кризиса.

Несмотря на дурную славу, некоторые еще доверяют «Нигерийским» спам-сообщениям, в которых некто, предположительно из Нигерии, связывается с пользователем по поводу уведомления о том, что они являются доверенным лицом далекого родственника, оставившего завещание, и предложением забрать у него деньги по данному завещанию. Интернет-пользователи из Англии наиболее часто получали письма подобного рода – 23% от общего количества.

Множество сообщений с использованием так называемой «социальной инженерии» (сообщения, вызывающие различные эмоции получателя, нацеленные на получение конфиденциальных данных), полученных в течение эксперимента позволили исследователям из McAfee получить ценную информацию о подобного рода спаме; количество таких сообщений значительно возросло за последние пять лет.

Дэйв ДеВолт (Dave DeWalt), президент McAfee говорит: "Эксперимент McAfee S.P.A.M. доказывает, что даже если люди думаю, что они знают опасность спама, они не осознают реальной степени угрозы. Наши участники собрались из разных уголков земного шара, проявив интерес к участию в эксперименте, они были достаточно хорошо осведомлены о проблеме, рассматривающейся в эксперименте. Но несмотря на это, они были потрясены количеством полученного спама за такое короткое время и возможностями спамеров."

"Я думаю, из эксперимента можно понять, что спам несомненно связан с киберпреступлениями, спам – большая проблема, которая увеличивается с каждым днем. Теперь это не вопрос, который можно «решить», а вопрос, которым нужно «управлять»,"

Глобальная Спам-лига: Десятка наиболее популярных категорий спама:

1. США 23233 1. Финансы

2. Бразилия 15856 2. Реклама

3. Италия 15610 3. Здоровье и медицина

4. Мехико 12229 4. Для взрослых

5. США 11965 5. Бесплатно

6. Австралия 9214 6. Кредитные карты

7. Голландия 6378 7. Образование

8. Испания 5419 8. Заработок, схемы «как быстро разбогатеть»

9. Франция 2597 9. Информационные технологии

10. Германия 2331 10. «Нигерийский» спам

Источник: avsoft.ru