Raport: Ponad 91% emaili wysłanych do firm to spam

Znana na rynku firma specjalizująca się w zabezpieczeniach internetowych, Panda Security, opublikowała ciekawy raport dotyczący największych zagrożeń związanych z pocztą elektroniczną, które dominowały w sieci w trzecim kwartale tego roku. Wnioski? Na pewno nie jest dobrze.
Z raportu Panda Security wynika, że każdego dnia 330 tysięcy komputerów na świecie jest infekowanych i wykorzystywanych głównie do rozprowadzania spamu. Prawie 2% wiadomości email otrzymanych przez firmy w trzecim kwartale 2008 roku było zainfekowanych złośliwym kodem, zaś ponad 91% stanowiło spam.

Najczęściej wykrywane zagrożenia w tym kwartale to Netsky.P oraz trojany: SpamtaLoad.DO i SpamtaLoadCZ. Co ważne, liczba zainfekowanych wiadomości, w porównaniu z poprzednimi miesiącami, uległa podwojeniu:

Kliknij, aby powiększyć

Wiadomo, że większość wiadomości spamowych zostaje wysyłana za pośrednictwem zainfekowanych komputerów - zombie kontrolowanych zewnętrznie przez botnety. Z raportu pandy wynika, że aż 300 tysięcy komputerów dziennie zostaje zamieniona w zombie. Przedstawiono również zestawienie największych na świecie domen, na których działają botnety:

Kliknij, aby powiększyć

Jeśli ktoś czyta spam...

W raporcie znalazło się również ciekawe zestawienie związane z najcześciej reklamowanymi przez wiadomości spamowe produktami okazuje się, że masowo wysyłane e-maile zawierają treści dotyczące kolejno: poprawienia sprawności seksualnej (23%), leków (19%), pożyczek (12%), replik (10%), pornografii (8%), oprogramowania (4%), pracy i dyplomów akademickich (3%), giełdy (1%), kasyna (1%), phishingu (<1%) oraz "innych zagadnień" (17%).

To kosztuje

Maciej Sobianek z Panda Security Polska mówi: "Spam to nie tylko drobna uciążliwość dla firm. Wpływa on również na wydajność pracowników, którzy spędzają czas na usuwaniu niechcianych wiadomości. Zapychają się też systemy, co powoduje spadek przepustowości łączy". Niezależna firma konsultingowa Nucleus Research oszacowała koszt otrzymywania i usuwania spamu (nawet bez otwierania wiadomości) na 874 dolarów na każdego pracownika.

Ewolucja spamu

Według Pandsa Security w trzecim kwartale 2008 roku najbardziej rozwinęła się technika omijania filtrów antyspamowych poprzez wykorzystywanie plików z rozszerzeniem .swf (Flash). Strategia ta polega na umieszczaniu odnośnika do pliku .swf w temacie niechcianej wiadomości. Same pliki, zwykle umieszczone na "normalnej" stronie, przekierowują użytkownika na witrynę, którą przestępcy internetowi chcą zareklamować. Najczęściej są to fałszywe strony internetowych firm farmaceutycznych. Linki w listach elektronicznych zwykle opisywane są jako sensacyjne wiadomości, fotografie o treści erotycznej, itp.

W ostatnim kwartale bieżącego roku popularne stało się też wykorzystywanie pionowego ułożenia tekstu oraz ukrytych znaków. Technika ta polega na pisaniu wiadomości pionowo a nie poziomo, w celu uniknięcia wykrycia wiadomości przez silniki antyspamowe analizujące jej treść. Co ciekawe, wiadomości te zawierają również ukryty tekst napisany białą czcionką, jest on więc widoczny tylko wtedy, kiedy użytkownik zaznaczy treść wiadomości.

Inne techniki? Okazuje się, że niezwykle skuteczną tedotą spamerów jest podrabianie newsletterów popularnych serwisów infromacyjnych (np. CNN), informacji o nowych programach do ścignięcia oraz polecania "ciekawych filmów na youtube". W tym wypadku okazuje się, że najlepszą metodą obrony może być po prostu uważne przyglądanie się otrzymanym wiadomościom.

Kliknij, aby powiększyć Spamerzy, w celu ominięcia filtrów posługują się też kodem ASCII. Zestawiają oni ze sobą przypadkowe znaki w celu skomponowania wiadomości sporych rozmiarów.


Źródła: Raport Panda Security & Commtouch (PDF) oraz Panda Security Polska.
Oryginalny tekst został opublikowany na www.idg.pl
Ocena:
Twoja ocena:

Komentarze (9)

jarosz

10-11-2008 10:31

Jeśli firma nie jest duża to chyba taniej wychodzi wykupienie od pandy ochrony w postaci usługi niż standardowej ochrony programowo-sprzętowej??? Do tej ostatniej trzeba mieć fachowaca albo się na tym samemu znać.

gloger

10-11-2008 10:17

Nie kupujcie do firmy gdaty bo to porazka i zmarnowana kasa!!!

ja

07-11-2008 09:21

Do firmy to najlepiej kupić gatedefendera! Jest to potężne rozwiązanie, które zapewnia całkowitą ochronę przed spamem, malware i innymi zagrożeniami, a stosunkowo niedrogie! Ponadto, nie obciąża sieci i można go dostosować nawet do małej firmy. Naprawdę polecam!

mariusz

07-11-2008 09:14

To wszystko zależy od zastosowanych w firmie rozwiązań ochronnych. Panda + dobry administrator to problem spamu, wirusów itp. można zredukować do minimum.

devill

06-11-2008 09:26

Panda ma bardzo dobry moduł antyspamowy i antymalware. Ponadto ma rewelacyjną ochronę tożsamości, więc świetnie nadaje się do wszelkich e-transakcji. Jeśli ktoś dużo kupuje przez internet i loguje się do banków to polecam pakiecik Internet Security. Panda zawsze była i jest b.skuteczna, a do tego od niedawna (wersje 2009) zauważalnie szybsza i unowocześniona!

~Gość

05-11-2008 22:23

norton i dobry antyspam??? ja tam z założenia sprawdzam poczte w dwóch folderach Norton antyspam i zwykłej. Mnie przerasta ten program robi co chce i jak chce a wylaczyc cos to rok poszukiwan ... Za 1 miesiac konczy mi sie bezplatna wersja tego wynalazku i papa

~Gość

05-11-2008 15:59

widać ze dzieci neo nie próżnują do botnet''ow zapisują się i nawet są na 2 miejscu jeszcze trochę może będą 1

siwy

05-11-2008 13:24

Wystarczy nie odwiedzać trefnych stron i nigdy nie podawać swojego adresu w jawnej postaci. Wyjątkiem są np sklepy internetowe gdzie jest to czasem wymagane ale można założyć że firma która prowadzi taki sklep takich danych nie udostępni

ramones59

05-11-2008 13:05

To własnie skutek szpiegowania i zbierania info. o nas w kazdym formulażu zgody akceptacji uzywania aplikacji free i komercyjnych oraz przegladarek wszystkich bez wyjatków... :( Akurat Norton Security 2008 dość szczelnie blokuje spam i ew. nasze oznaczenia domen w poczcie i pózniej syf spada do spamu jak u mnie :)

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »