Raport: Ponad 91% emaili wysłanych do firm to spam
Znana na rynku firma specjalizująca się w zabezpieczeniach internetowych, Panda Security, opublikowała ciekawy raport dotyczący największych zagrożeń związanych z pocztą elektroniczną, które dominowały w sieci w trzecim kwartale tego roku. Wnioski? Na pewno nie jest dobrze.
Z raportu Panda Security wynika, że każdego dnia 330 tysięcy komputerów na świecie jest infekowanych i wykorzystywanych głównie do rozprowadzania spamu. Prawie 2% wiadomości email otrzymanych przez firmy w trzecim kwartale 2008 roku było zainfekowanych złośliwym kodem, zaś ponad 91% stanowiło spam.
Najczęściej wykrywane zagrożenia w tym kwartale to Netsky.P oraz trojany: SpamtaLoad.DO i SpamtaLoadCZ. Co ważne, liczba zainfekowanych wiadomości, w porównaniu z poprzednimi miesiącami, uległa podwojeniu:
Wiadomo, że większość wiadomości spamowych zostaje wysyłana za pośrednictwem zainfekowanych komputerów - zombie kontrolowanych zewnętrznie przez botnety. Z raportu pandy wynika, że aż 300 tysięcy komputerów dziennie zostaje zamieniona w zombie. Przedstawiono również zestawienie największych na świecie domen, na których działają botnety:
Jeśli ktoś czyta spam...
W raporcie znalazło się również ciekawe zestawienie związane z najcześciej reklamowanymi przez wiadomości spamowe produktami okazuje się, że masowo wysyłane e-maile zawierają treści dotyczące kolejno: poprawienia sprawności seksualnej (23%), leków (19%), pożyczek (12%), replik (10%), pornografii (8%), oprogramowania (4%), pracy i dyplomów akademickich (3%), giełdy (1%), kasyna (1%), phishingu (<1%) oraz "innych zagadnień" (17%).
To kosztuje
Maciej Sobianek z Panda Security Polska mówi: "Spam to nie tylko drobna uciążliwość dla firm. Wpływa on również na wydajność pracowników, którzy spędzają czas na usuwaniu niechcianych wiadomości. Zapychają się też systemy, co powoduje spadek przepustowości łączy". Niezależna firma konsultingowa Nucleus Research oszacowała koszt otrzymywania i usuwania spamu (nawet bez otwierania wiadomości) na 874 dolarów na każdego pracownika.
Ewolucja spamu
Według Pandsa Security w trzecim kwartale 2008 roku najbardziej rozwinęła się technika omijania filtrów antyspamowych poprzez wykorzystywanie plików z rozszerzeniem .swf (Flash). Strategia ta polega na umieszczaniu odnośnika do pliku .swf w temacie niechcianej wiadomości. Same pliki, zwykle umieszczone na "normalnej" stronie, przekierowują użytkownika na witrynę, którą przestępcy internetowi chcą zareklamować. Najczęściej są to fałszywe strony internetowych firm farmaceutycznych. Linki w listach elektronicznych zwykle opisywane są jako sensacyjne wiadomości, fotografie o treści erotycznej, itp.
W ostatnim kwartale bieżącego roku popularne stało się też wykorzystywanie pionowego ułożenia tekstu oraz ukrytych znaków. Technika ta polega na pisaniu wiadomości pionowo a nie poziomo, w celu uniknięcia wykrycia wiadomości przez silniki antyspamowe analizujące jej treść. Co ciekawe, wiadomości te zawierają również ukryty tekst napisany białą czcionką, jest on więc widoczny tylko wtedy, kiedy użytkownik zaznaczy treść wiadomości.
Inne techniki? Okazuje się, że niezwykle skuteczną tedotą spamerów jest podrabianie newsletterów popularnych serwisów infromacyjnych (np. CNN), informacji o nowych programach do ścignięcia oraz polecania "ciekawych filmów na youtube". W tym wypadku okazuje się, że najlepszą metodą obrony może być po prostu uważne przyglądanie się otrzymanym wiadomościom.
Spamerzy, w celu ominięcia filtrów posługują się też kodem ASCII. Zestawiają oni ze sobą przypadkowe znaki w celu skomponowania wiadomości sporych rozmiarów.
Źródła: Raport Panda Security & Commtouch (PDF) oraz Panda Security Polska.
Oceń artykuł
Komentarze (9)
Jeśli firma nie jest duża to chyba taniej wychodzi wykupienie od pandy ochrony w postaci usługi niż standardowej ochrony programowo-sprzętowej??? Do tej ostatniej trzeba mieć fachowaca albo się na tym samemu znać.
Nie kupujcie do firmy gdaty bo to porazka i zmarnowana kasa!!!
Do firmy to najlepiej kupić gatedefendera! Jest to potężne rozwiązanie, które zapewnia całkowitą ochronę przed spamem, malware i innymi zagrożeniami, a stosunkowo niedrogie! Ponadto, nie obciąża sieci i można go dostosować nawet do małej firmy. Naprawdę polecam!
To wszystko zależy od zastosowanych w firmie rozwiązań ochronnych. Panda + dobry administrator to problem spamu, wirusów itp. można zredukować do minimum.
Panda ma bardzo dobry moduł antyspamowy i antymalware. Ponadto ma rewelacyjną ochronę tożsamości, więc świetnie nadaje się do wszelkich e-transakcji. Jeśli ktoś dużo kupuje przez internet i loguje się do banków to polecam pakiecik Internet Security. Panda zawsze była i jest b.skuteczna, a do tego od niedawna (wersje 2009) zauważalnie szybsza i unowocześniona!
norton i dobry antyspam??? ja tam z założenia sprawdzam poczte w dwóch folderach Norton antyspam i zwykłej. Mnie przerasta ten program robi co chce i jak chce a wylaczyc cos to rok poszukiwan ... Za 1 miesiac konczy mi sie bezplatna wersja tego wynalazku i papa
widać ze dzieci neo nie próżnują do botnet''ow zapisują się i nawet są na 2 miejscu jeszcze trochę może będą 1
Wystarczy nie odwiedzać trefnych stron i nigdy nie podawać swojego adresu w jawnej postaci. Wyjątkiem są np sklepy internetowe gdzie jest to czasem wymagane ale można założyć że firma która prowadzi taki sklep takich danych nie udostępni
To własnie skutek szpiegowania i zbierania info. o nas w kazdym formulażu zgody akceptacji uzywania aplikacji free i komercyjnych oraz przegladarek wszystkich bez wyjatków... :( Akurat Norton Security 2008 dość szczelnie blokuje spam i ew. nasze oznaczenia domen w poczcie i pózniej syf spada do spamu jak u mnie :)
Najpopularniejsze
- Ministerstwo Cyfryzacji ma już swoją...
- Microsoft: Kinect dla Windows jeszcze w tym...
- Boni powołał członków Rady Informatyzacji
- 5 zmian, które mogą zaważyć na...
- Koniec ery nieograniczonego dostępu do...
- Kolejne aresztowania w związku z aferą w...
- Rejestr Usług Medycznych, czyli największa...
- Nokia w trzy miesiące straciła miliard euro
- ATCA zostało wdrożone w sieci 3G Polkomtela...
- Odrywanie Ministerstwa Administracji i...
Rekomendacje
Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88





