Raport: Ponad 91% emaili wysłanych do firm to spam

Subskrybuj RSS A A A
05 listopada 2008 10:45
Dominik Błaszczykiewicz

Znana na rynku firma specjalizująca się w zabezpieczeniach internetowych, Panda Security, opublikowała ciekawy raport dotyczący największych zagrożeń związanych z pocztą elektroniczną, które dominowały w sieci w trzecim kwartale tego roku. Wnioski? Na pewno nie jest dobrze.

Z raportu Panda Security wynika, że każdego dnia 330 tysięcy komputerów na świecie jest infekowanych i wykorzystywanych głównie do rozprowadzania spamu. Prawie 2% wiadomości email otrzymanych przez firmy w trzecim kwartale 2008 roku było zainfekowanych złośliwym kodem, zaś ponad 91% stanowiło spam.

Najczęściej wykrywane zagrożenia w tym kwartale to Netsky.P oraz trojany: SpamtaLoad.DO i SpamtaLoadCZ. Co ważne, liczba zainfekowanych wiadomości, w porównaniu z poprzednimi miesiącami, uległa podwojeniu:

Kliknij, aby powiększyć

Wiadomo, że większość wiadomości spamowych zostaje wysyłana za pośrednictwem zainfekowanych komputerów - zombie kontrolowanych zewnętrznie przez botnety. Z raportu pandy wynika, że aż 300 tysięcy komputerów dziennie zostaje zamieniona w zombie. Przedstawiono również zestawienie największych na świecie domen, na których działają botnety:

Kliknij, aby powiększyć

Jeśli ktoś czyta spam...

W raporcie znalazło się również ciekawe zestawienie związane z najcześciej reklamowanymi przez wiadomości spamowe produktami okazuje się, że masowo wysyłane e-maile zawierają treści dotyczące kolejno: poprawienia sprawności seksualnej (23%), leków (19%), pożyczek (12%), replik (10%), pornografii (8%), oprogramowania (4%), pracy i dyplomów akademickich (3%), giełdy (1%), kasyna (1%), phishingu (<1%) oraz "innych zagadnień" (17%).

To kosztuje

Maciej Sobianek z Panda Security Polska mówi: "Spam to nie tylko drobna uciążliwość dla firm. Wpływa on również na wydajność pracowników, którzy spędzają czas na usuwaniu niechcianych wiadomości. Zapychają się też systemy, co powoduje spadek przepustowości łączy". Niezależna firma konsultingowa Nucleus Research oszacowała koszt otrzymywania i usuwania spamu (nawet bez otwierania wiadomości) na 874 dolarów na każdego pracownika.

Ewolucja spamu

Według Pandsa Security w trzecim kwartale 2008 roku najbardziej rozwinęła się technika omijania filtrów antyspamowych poprzez wykorzystywanie plików z rozszerzeniem .swf (Flash). Strategia ta polega na umieszczaniu odnośnika do pliku .swf w temacie niechcianej wiadomości. Same pliki, zwykle umieszczone na "normalnej" stronie, przekierowują użytkownika na witrynę, którą przestępcy internetowi chcą zareklamować. Najczęściej są to fałszywe strony internetowych firm farmaceutycznych. Linki w listach elektronicznych zwykle opisywane są jako sensacyjne wiadomości, fotografie o treści erotycznej, itp.

W ostatnim kwartale bieżącego roku popularne stało się też wykorzystywanie pionowego ułożenia tekstu oraz ukrytych znaków. Technika ta polega na pisaniu wiadomości pionowo a nie poziomo, w celu uniknięcia wykrycia wiadomości przez silniki antyspamowe analizujące jej treść. Co ciekawe, wiadomości te zawierają również ukryty tekst napisany białą czcionką, jest on więc widoczny tylko wtedy, kiedy użytkownik zaznaczy treść wiadomości.

Inne techniki? Okazuje się, że niezwykle skuteczną tedotą spamerów jest podrabianie newsletterów popularnych serwisów infromacyjnych (np. CNN), informacji o nowych programach do ścignięcia oraz polecania "ciekawych filmów na youtube". W tym wypadku okazuje się, że najlepszą metodą obrony może być po prostu uważne przyglądanie się otrzymanym wiadomościom.

Kliknij, aby powiększyć Spamerzy, w celu ominięcia filtrów posługują się też kodem ASCII. Zestawiają oni ze sobą przypadkowe znaki w celu skomponowania wiadomości sporych rozmiarów.


Źródła: Raport Panda Security & Commtouch (PDF) oraz Panda Security Polska.

Oceń artykuł

średnio: 3.1 liczba ocen: 4

Komentarze (9)

jarosz

10-11-2008 10:31

Jeśli firma nie jest duża to chyba taniej wychodzi wykupienie od pandy ochrony w postaci usługi niż standardowej ochrony programowo-sprzętowej??? Do tej ostatniej trzeba mieć fachowaca albo się na tym samemu znać.

gloger

10-11-2008 10:17

Nie kupujcie do firmy gdaty bo to porazka i zmarnowana kasa!!!

ja

07-11-2008 09:21

Do firmy to najlepiej kupić gatedefendera! Jest to potężne rozwiązanie, które zapewnia całkowitą ochronę przed spamem, malware i innymi zagrożeniami, a stosunkowo niedrogie! Ponadto, nie obciąża sieci i można go dostosować nawet do małej firmy. Naprawdę polecam!

mariusz

07-11-2008 09:14

To wszystko zależy od zastosowanych w firmie rozwiązań ochronnych. Panda + dobry administrator to problem spamu, wirusów itp. można zredukować do minimum.

devill

06-11-2008 09:26

Panda ma bardzo dobry moduł antyspamowy i antymalware. Ponadto ma rewelacyjną ochronę tożsamości, więc świetnie nadaje się do wszelkich e-transakcji. Jeśli ktoś dużo kupuje przez internet i loguje się do banków to polecam pakiecik Internet Security. Panda zawsze była i jest b.skuteczna, a do tego od niedawna (wersje 2009) zauważalnie szybsza i unowocześniona!

~Gość

05-11-2008 22:23

norton i dobry antyspam??? ja tam z założenia sprawdzam poczte w dwóch folderach Norton antyspam i zwykłej. Mnie przerasta ten program robi co chce i jak chce a wylaczyc cos to rok poszukiwan ... Za 1 miesiac konczy mi sie bezplatna wersja tego wynalazku i papa

~Gość

05-11-2008 15:59

widać ze dzieci neo nie próżnują do botnet''ow zapisują się i nawet są na 2 miejscu jeszcze trochę może będą 1

siwy

05-11-2008 13:24

Wystarczy nie odwiedzać trefnych stron i nigdy nie podawać swojego adresu w jawnej postaci. Wyjątkiem są np sklepy internetowe gdzie jest to czasem wymagane ale można założyć że firma która prowadzi taki sklep takich danych nie udostępni

ramones59

05-11-2008 13:05

To własnie skutek szpiegowania i zbierania info. o nas w kazdym formulażu zgody akceptacji uzywania aplikacji free i komercyjnych oraz przegladarek wszystkich bez wyjatków... :( Akurat Norton Security 2008 dość szczelnie blokuje spam i ew. nasze oznaczenia domen w poczcie i pózniej syf spada do spamu jak u mnie :)


Najnowsze

Garść rad dla roztropnego szefa IT

Trudne czasy w gospodarce to okres, kiedy szczególnego znaczenia nabiera hasło: Jak cię widza, tak cię piszą. Osłabienie rynku przekłada się na oszczędności w przedsiębiorstwie, a oszczędności najłatwiej szukać w działach, które, w opinii zarządu, nie są bezpośrednio związane z prowadzoną działalnością - czyli również w dziale IT.

Biznes decyduje o inwestycjach w IT

Decyzje dotyczące projektów IT coraz częściej podejmują kierownicy działów biznesowych, bezpośredni beneficjenci wdrożeń. Rolą CIO jest wsparcie merytoryczne realizacji projektu.

Jak powinna wyglądać serwerownia od środka

Przedstawiamy szczegóły zapewnienia bezpieczeństwa serwerowni wewnątrz budynku.

Pierwsza odsłona spotkania innowatorów

Polskim, innowacyjnym firmom technologicznym brakuje platformy współpracy i wymiany doświadczeń. Tę lukę próbuje wypełnić łódzka firma Ericpol.

Blokowanie internetu przeciwko blokowaniu internetu

Atak na serwery rządowe pod pretekstem walki z porozumieniem ACTA to marna strategia walki o otwartość informacyjną. Rząd musi się zastanawiać, jak się zabezpieczyć przed hakerami.

Koniec ery nieograniczonego dostępu do Internetu

Taką zmianę może przynieść nadchodzące 12 miesięcy. Dostawcy usług będą musieli wprowadzać ograniczenia by zapewnić ciągłość usług - wynika z raportu "TMT Predictions 2012" zawierającego przewidywania dla sektora Technologii, Mediów i Telekomunikacji, przygotowanego przez firmę doradczą Deloitte.

Hakerzy uderzą z niezwykłą siłą

Rok 2012 przynosi nowe zagrożenia. Hakerzy oferują ataki na zamówienie, wirusy infekują automatykę przemysłową. Cyberprzestępcy wykorzystują luki w zabezpieczeniach samych urządzeń, a nie programów.

Rekomendacje


Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88