Raport: Ponad 91% emaili wysłanych do firm to spam

Dominik Błaszczykiewicz | 2008-11-05 10:45:22
Znana na rynku firma specjalizująca się w zabezpieczeniach internetowych, Panda Security, opublikowała ciekawy raport dotyczący największych zagrożeń związanych z pocztą elektroniczną, które dominowały w sieci w trzecim kwartale tego roku. Wnioski? Na pewno nie jest dobrze.
Z raportu Panda Security wynika, że każdego dnia 330 tysięcy komputerów na świecie jest infekowanych i wykorzystywanych głównie do rozprowadzania spamu. Prawie 2% wiadomości email otrzymanych przez firmy w trzecim kwartale 2008 roku było zainfekowanych złośliwym kodem, zaś ponad 91% stanowiło spam.

Najczęściej wykrywane zagrożenia w tym kwartale to Netsky.P oraz trojany: SpamtaLoad.DO i SpamtaLoadCZ. Co ważne, liczba zainfekowanych wiadomości, w porównaniu z poprzednimi miesiącami, uległa podwojeniu:

Kliknij, aby powiększyć

Wiadomo, że większość wiadomości spamowych zostaje wysyłana za pośrednictwem zainfekowanych komputerów - zombie kontrolowanych zewnętrznie przez botnety. Z raportu pandy wynika, że aż 300 tysięcy komputerów dziennie zostaje zamieniona w zombie. Przedstawiono również zestawienie największych na świecie domen, na których działają botnety:

Kliknij, aby powiększyć

Jeśli ktoś czyta spam...

W raporcie znalazło się również ciekawe zestawienie związane z najcześciej reklamowanymi przez wiadomości spamowe produktami okazuje się, że masowo wysyłane e-maile zawierają treści dotyczące kolejno: poprawienia sprawności seksualnej (23%), leków (19%), pożyczek (12%), replik (10%), pornografii (8%), oprogramowania (4%), pracy i dyplomów akademickich (3%), giełdy (1%), kasyna (1%), phishingu (<1%) oraz "innych zagadnień" (17%).

To kosztuje

Maciej Sobianek z Panda Security Polska mówi: "Spam to nie tylko drobna uciążliwość dla firm. Wpływa on również na wydajność pracowników, którzy spędzają czas na usuwaniu niechcianych wiadomości. Zapychają się też systemy, co powoduje spadek przepustowości łączy". Niezależna firma konsultingowa Nucleus Research oszacowała koszt otrzymywania i usuwania spamu (nawet bez otwierania wiadomości) na 874 dolarów na każdego pracownika.

Ewolucja spamu

Według Pandsa Security w trzecim kwartale 2008 roku najbardziej rozwinęła się technika omijania filtrów antyspamowych poprzez wykorzystywanie plików z rozszerzeniem .swf (Flash). Strategia ta polega na umieszczaniu odnośnika do pliku .swf w temacie niechcianej wiadomości. Same pliki, zwykle umieszczone na "normalnej" stronie, przekierowują użytkownika na witrynę, którą przestępcy internetowi chcą zareklamować. Najczęściej są to fałszywe strony internetowych firm farmaceutycznych. Linki w listach elektronicznych zwykle opisywane są jako sensacyjne wiadomości, fotografie o treści erotycznej, itp.

W ostatnim kwartale bieżącego roku popularne stało się też wykorzystywanie pionowego ułożenia tekstu oraz ukrytych znaków. Technika ta polega na pisaniu wiadomości pionowo a nie poziomo, w celu uniknięcia wykrycia wiadomości przez silniki antyspamowe analizujące jej treść. Co ciekawe, wiadomości te zawierają również ukryty tekst napisany białą czcionką, jest on więc widoczny tylko wtedy, kiedy użytkownik zaznaczy treść wiadomości.

Inne techniki? Okazuje się, że niezwykle skuteczną tedotą spamerów jest podrabianie newsletterów popularnych serwisów infromacyjnych (np. CNN), informacji o nowych programach do ścignięcia oraz polecania "ciekawych filmów na youtube". W tym wypadku okazuje się, że najlepszą metodą obrony może być po prostu uważne przyglądanie się otrzymanym wiadomościom.

Kliknij, aby powiększyć Spamerzy, w celu ominięcia filtrów posługują się też kodem ASCII. Zestawiają oni ze sobą przypadkowe znaki w celu skomponowania wiadomości sporych rozmiarów.


Źródła: Raport Panda Security & Commtouch (PDF) oraz Panda Security Polska.
Ocena:
Twoja ocena:
Komentarze (9)
2008-11-10 10:31:53
jarosz
Jeśli firma nie jest duża to chyba taniej wychodzi wykupienie od pandy ochrony w postaci usługi niż standardowej ochrony programowo-sprzętowej??? Do tej ostatniej trzeba mieć fachowaca albo się na tym samemu znać.
2008-11-10 10:17:11
gloger
Nie kupujcie do firmy gdaty bo to porazka i zmarnowana kasa!!!
2008-11-07 09:21:45
ja
Do firmy to najlepiej kupić gatedefendera! Jest to potężne rozwiązanie, które zapewnia całkowitą ochronę przed spamem, malware i innymi zagrożeniami, a stosunkowo niedrogie! Ponadto, nie obciąża sieci i można go dostosować nawet do małej firmy. Naprawdę polecam!
2008-11-07 09:14:14
mariusz
To wszystko zależy od zastosowanych w firmie rozwiązań ochronnych. Panda + dobry administrator to problem spamu, wirusów itp. można zredukować do minimum.
2008-11-06 09:26:26
devill
Panda ma bardzo dobry moduł antyspamowy i antymalware. Ponadto ma rewelacyjną ochronę tożsamości, więc świetnie nadaje się do wszelkich e-transakcji. Jeśli ktoś dużo kupuje przez internet i loguje się do banków to polecam pakiecik Internet Security. Panda zawsze była i jest b.skuteczna, a do tego od niedawna (wersje 2009) zauważalnie szybsza i unowocześniona!
2008-11-05 22:23:27
~Gość
norton i dobry antyspam??? ja tam z założenia sprawdzam poczte w dwóch folderach Norton antyspam i zwykłej. Mnie przerasta ten program robi co chce i jak chce a wylaczyc cos to rok poszukiwan ... Za 1 miesiac konczy mi sie bezplatna wersja tego wynalazku i papa
2008-11-05 15:59:39
~Gość
widać ze dzieci neo nie próżnują do botnet''ow zapisują się i nawet są na 2 miejscu jeszcze trochę może będą 1
2008-11-05 13:24:13
siwy
Wystarczy nie odwiedzać trefnych stron i nigdy nie podawać swojego adresu w jawnej postaci. Wyjątkiem są np sklepy internetowe gdzie jest to czasem wymagane ale można założyć że firma która prowadzi taki sklep takich danych nie udostępni
2008-11-05 13:05:32
ramones59
To własnie skutek szpiegowania i zbierania info. o nas w kazdym formulażu zgody akceptacji uzywania aplikacji free i komercyjnych oraz przegladarek wszystkich bez wyjatków... :( Akurat Norton Security 2008 dość szczelnie blokuje spam i ew. nasze oznaczenia domen w poczcie i pózniej syf spada do spamu jak u mnie :)

reklama
Polecane
Subskrypcje
Prezentujemy raport eCommerce 2011
To piąta edycja naszego raportu. Prezentujemy w nim wyniki naszego - przeprowadzanego do trzech lat - badania polskich sklepów internetowych. W tym roku publikujemy także wyniki innego projektu - zebranych przez Sare opinii użytkowników poczty...
© Copyright 2012 International Data Group Poland S.A.
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00 fax(+4822)321-78-88