Raport: Ponad 91% emaili wysłanych do firm to spam

5 listopada 2008 10:45
IDG.pl/Dominik Błaszczykiewicz

Znana na rynku firma specjalizująca się w zabezpieczeniach internetowych, Panda Security, opublikowała ciekawy raport dotyczący największych zagrożeń związanych z pocztą elektroniczną, które dominowały w sieci w trzecim kwartale tego roku. Wnioski? Na pewno nie jest dobrze.


Z raportu Panda Security wynika, że każdego dnia 330 tysięcy komputerów na świecie jest infekowanych i wykorzystywanych głównie do rozprowadzania spamu. Prawie 2% wiadomości email otrzymanych przez firmy w trzecim kwartale 2008 roku było zainfekowanych złośliwym kodem, zaś ponad 91% stanowiło spam.

Najczęściej wykrywane zagrożenia w tym kwartale to Netsky.P oraz trojany: SpamtaLoad.DO i SpamtaLoadCZ. Co ważne, liczba zainfekowanych wiadomości, w porównaniu z poprzednimi miesiącami, uległa podwojeniu:

Kliknij, aby powiększyć

Wiadomo, że większość wiadomości spamowych zostaje wysyłana za pośrednictwem zainfekowanych komputerów - zombie kontrolowanych zewnętrznie przez botnety. Z raportu pandy wynika, że aż 300 tysięcy komputerów dziennie zostaje zamieniona w zombie. Przedstawiono również zestawienie największych na świecie domen, na których działają botnety:

Kliknij, aby powiększyć

Jeśli ktoś czyta spam...

W raporcie znalazło się również ciekawe zestawienie związane z najcześciej reklamowanymi przez wiadomości spamowe produktami okazuje się, że masowo wysyłane e-maile zawierają treści dotyczące kolejno: poprawienia sprawności seksualnej (23%), leków (19%), pożyczek (12%), replik (10%), pornografii (8%), oprogramowania (4%), pracy i dyplomów akademickich (3%), giełdy (1%), kasyna (1%), phishingu (<1%) oraz "innych zagadnień" (17%).

To kosztuje

Maciej Sobianek z Panda Security Polska mówi: "Spam to nie tylko drobna uciążliwość dla firm. Wpływa on również na wydajność pracowników, którzy spędzają czas na usuwaniu niechcianych wiadomości. Zapychają się też systemy, co powoduje spadek przepustowości łączy". Niezależna firma konsultingowa Nucleus Research oszacowała koszt otrzymywania i usuwania spamu (nawet bez otwierania wiadomości) na 874 dolarów na każdego pracownika.

Ewolucja spamu

Według Pandsa Security w trzecim kwartale 2008 roku najbardziej rozwinęła się technika omijania filtrów antyspamowych poprzez wykorzystywanie plików z rozszerzeniem .swf (Flash). Strategia ta polega na umieszczaniu odnośnika do pliku .swf w temacie niechcianej wiadomości. Same pliki, zwykle umieszczone na "normalnej" stronie, przekierowują użytkownika na witrynę, którą przestępcy internetowi chcą zareklamować. Najczęściej są to fałszywe strony internetowych firm farmaceutycznych. Linki w listach elektronicznych zwykle opisywane są jako sensacyjne wiadomości, fotografie o treści erotycznej, itp.

W ostatnim kwartale bieżącego roku popularne stało się też wykorzystywanie pionowego ułożenia tekstu oraz ukrytych znaków. Technika ta polega na pisaniu wiadomości pionowo a nie poziomo, w celu uniknięcia wykrycia wiadomości przez silniki antyspamowe analizujące jej treść. Co ciekawe, wiadomości te zawierają również ukryty tekst napisany białą czcionką, jest on więc widoczny tylko wtedy, kiedy użytkownik zaznaczy treść wiadomości.

Inne techniki? Okazuje się, że niezwykle skuteczną tedotą spamerów jest podrabianie newsletterów popularnych serwisów infromacyjnych (np. CNN), informacji o nowych programach do ścignięcia oraz polecania "ciekawych filmów na youtube". W tym wypadku okazuje się, że najlepszą metodą obrony może być po prostu uważne przyglądanie się otrzymanym wiadomościom.

Kliknij, aby powiększyć Spamerzy, w celu ominięcia filtrów posługują się też kodem ASCII. Zestawiają oni ze sobą przypadkowe znaki w celu skomponowania wiadomości sporych rozmiarów.


Źródła: Raport Panda Security & Commtouch (PDF) oraz Panda Security Polska.

Oceń artykuł

średnio:  liczba ocen:
Podziel się z innymi
Wrzuć w Gwar Wykop to Dodaj do delicji Dodaj do Twittera! Dodaj do Blip! Dodaj do Flakera! Dodaj do Digg! Udostępnij na Facebooku! Dodaj do Śledzika!

Komentarze

Redakcja Computerworld.pl nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.

ramones59

  • ocena: brak oceny
  • IP: 212.76.63.159
  • 05-11-2008, 13:05

To własnie skutek szpiegowania i zbierania info. o nas w kazdym formulażu zgody akceptacji uzywania aplikacji free i komercyjnych oraz przegladarek wszystkich bez wyjatków... :(
Akurat Norton Security 2008 dość szczelnie blokuje spam i ew. nasze oznaczenia domen w poczcie i pózniej syf spada do spamu jak u mnie :)

siwy

  • ocena: brak oceny
  • IP: 83.13.159.122
  • 05-11-2008, 13:24

Wystarczy nie odwiedzać trefnych stron i nigdy nie podawać swojego adresu w jawnej postaci. Wyjątkiem np sklepy internetowe gdzie jest to czasem wymagane ale można założyć że firma która prowadzi taki sklep takich danych nie udostępni

~Gość

  • ocena: brak oceny
  • IP: 89.78.117.216
  • 05-11-2008, 15:59

widać ze dzieci neo nie próżnują do botnet''ow zapisują się i nawet na 2 miejscu jeszcze trochę może będą 1

~Gość

  • ocena: brak oceny
  • IP: 83.31.123.123
  • 05-11-2008, 22:23

norton i dobry antyspam??? ja tam z założenia sprawdzam poczte w dwóch folderach Norton antyspam i zwykłej. Mnie przerasta ten program robi co chce i jak chce a wylaczyc cos to rok poszukiwan ... Za 1 miesiac konczy mi sie bezplatna wersja tego wynalazku i papa

devill

  • ocena: brak oceny
  • IP: 91.204.160.205
  • 06-11-2008, 09:26

Panda ma bardzo dobry moduł antyspamowy i antymalware. Ponadto ma rewelacyjną ochronę tożsamości, więc świetnie nadaje się do wszelkich e-transakcji. Jeśli ktoś dużo kupuje przez internet i loguje się do banków to polecam pakiecik Internet Security. Panda zawsze była i jest b.skuteczna, a do tego od niedawna (wersje 2009) zauważalnie szybsza i unowocześniona!

Biblioteka Wiedzy poleca
Nowa, inteligentna moc w serwerach
Nowe serwerowe procesory Intel oferują wiekszą szybkość, wydajność i inteligencje, adaptują się do potrzeb energetycznych
ERP dla średniej firmy: Od czego zacząć?
Wybór systemu ERP to jedna z najważniejszych decyzji podejmowanych przez przedsiębiorstwo. Dlatego powinny ją poprzedzić rzetelne przygotowania....
WatchGuard SSL 100: zdalny dostęp efektywnie i niedrogo
Szeroka gama aplikacji biznesowych isystemów, atakże coraz większe zróżnicowanie w lokalizacji i urządzeniach z których korzystają firmy spowodowała...
Więcej bezpłatnych raportów w serwisie

Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME - Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2010 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88