В мировом масштабе специальная защитная технология “Лаборатории Касперского” “Антифишинг” предотвратила более 50 миллионов попыток перехода на поддельные сайты. С наибольшей активностью фишеры атаковали известные финансовые бренды. В то же время эксперты “Лаборатории Касперского” отметили рост фишинговых писем в категории “Логистические компании”. Более того, как показал I квартал, прикрываясь известными сервисами по доставке товаров и грузов, злоумышленники нередко включали в такие письма вредоносные вложения или ссылки.
Кроме того, спам становится более опасным, поскольку злоумышленники все чаще начинают рассылать по электронной почте вредоносное ПО. Так, за первые три месяца 2015 года посредством спама в Сети распространялись макровирусы - вредоносные программы, написанные на макроязыках, встроенных в популярные системы обработки данных, в частности, в электронные таблицы, текстовые и графические редакторы. При открытии подобного вложения запускается вредоносный скрипт, который загружает на компьютер пользователя другие зловреды, например, банковские троянцы. В основном такие вредоносные вложения маскируют под различные финансовые документы и извещения.
Еще одной тенденцией начала года стало использование новых доменов верхнего уровня для рассылки спама. Их количество резко увеличилось после запуска “Корпорацией по управлению доменными именами и IP-адресами” кампании New gTLD, которая дает возможность самостоятельно выбирать название домена в соответствии с тематикой сайта или сферой деятельности организации. Этим в корыстных целях решили воспользоваться и злоумышленники. Иногда тематика спама даже имела вполне очевидную связь с используемыми доменами: к примеру, в письмах с доменов .work было зафиксировано большое количество предложений по выполнению различных работ (бытового ремонта, строительства или установки оборудования), а немалую часть сообщений с доменов .science составляла реклама учебных заведений.
“В этом квартале мы наблюдали увеличение количества нелегитимных рассылок с использованием новых доменов верхнего уровня - так, спамеры воспользовались кампанией по регистрации доменов New gTLD. И в ближайшем будущем рост числа новых доменов в спаме продолжится. Кроме того, не стоит забывать, что спам нередко является источником реальной опасности заражения вредоносным ПО. При этом злоумышленники тщательно “маскируют” зловредов. Например, в случае с рассылкой макровирусов вложение содержало набор случайных символов, чтобы под предлогом исправления кодировки вынудить потенциальную жертву включить макросы, при активации которых и загружался вирус”, - рассказывает Татьяна Щербакова, старший спам-аналитик “Лаборатории Касперского”.