Entensys: отчет о современных интернет-угрозах - мошенники устремили свой взгляд в Facebook

ПредыдущаяСледующая
Entensys Logo

Компания Entensys и CommTouch подготовили отчет о современных интернет-угрозах за четвертый квартал 2011 года. В документе описаны последние тенденции в области спама, фишинга и распространения вредоносного программного обеспечения.

Особенное внимание киберпреступников в 2011 году было уделено постоянно растущей социальной сети Facebook. Творение Цукерберга, количество пользователей которой быстрыми шагами приближается к отметке в один миллиард, привлекает мошенников и злоумышленников самых разных мастей. Тем не менее, все методы, используемые преступниками, можно разделить на три вида:

  • Социальный инжиниринг - ложная информация, содержащаяся в постах или приглашения, стимулирующая пользователей к определенным действиям. Это могут быть предложения бесплатных подарочных сертификатов или бесплатного просмотра видео из серии «девочки в бикини».
  • Цепная реакция - распространение вредоносной или рекламной ссылки путем перепоста сообщения на стенах «друзей» пользователя. В сети Facebook существует функция «Мне нравится». Нажатие на данную кнопку приводит к появлению якобы интересной информации в личной новостной ленте пользователя. Именно поэтому «Мне нравится» достаточно часто используется распространителями вредоносных или рекламных ссылок.
  • Точечная атака - конечной целью инициирующих нападение является порча максимально возможно количества профилей пользователей путем размещения порнографических изображений и фотографий насильственных действий. Подобным образом злоумышленники формируют базу учетных записей для аффилированного маркетинга, который и приносит им прибыль.

Facebook является «лакомым кусочком» для мошенников не только из-за размера базы учетных записей, так как в данной сети достаточно высок уровень доверия к «френдам». Таким образом, взломав один профиль, можно превратить «друзей» в эффективные каналы распространения рекламной или вредоносной информации.

Постепенно пропадает интерес спамеров к зараженным письмам. Сам факт нового всплеска популярности использования почтовых вложений в качестве средства передачи вирусов немало удивил аналитиков. Эксперты полагали, что прикрепленные к письмам вредоносные программы практически изживут себя в 2011.

До сих пор чувствуется влияние на показатели спама демонтажа сети Rustock Майкрософтом в марте. Среднее количество рассылаемых нежелательных писем сократилось до 101 миллиарда в день. Доля спама от всеобщего почтового трафика составила 77%. Снижение показателей нежелательных писем также связывают с преследованием спамеров и увеличении дохода злоумышленников от других направлений, например, мошеннических действий в области банковских операций. Тем не менее распространители нежелательных почтовых сообщений продолжают работать над совершенствованием своей деятельности. В четвертом квартале активно использовался метод «незарегистрированные домены». Сутью данной технологии является указание в письмах ссылок на ресурсы, которые регистрируются спамерами через час после, а не до начала кампании. Подобный метод позволяет мошенникам обходить URL-фильтры.

Изъяны в существующих системах используются также и специалистами, занимающимися взломом сайтов. Большинство электронных ресурсов построены на WordPress, не лишенном недостатков. С помощью специальных скриптов и плагинов мошенники без особого труда настраивают и скрывают перенаправление с безобидных сайтов на свои ресурсы.

Кроме того, в отчете:

  • аффилированный маркетинг приносит максимальную прибыль киберпреступников, действующим в Facebook;
  • gmail.com вернул себе лидирующие позиции среди доменов-отправителей спама;
  • фармацевтический спам составляет 31% от всего трафика нежелательных писем;
  • запаркованные домены и порталы наиболее часто содержат вирусы;
  • фишеры предпочитают сайты, посвященные играм, в качестве площадок для своей деятельности;
  • Индия рассылает почти четверть всего мирового спама;
  • потоковое видео и скачки вновь наиболее популярны в сфере Web 2.0.

26 января 2012 Г.

08:00

Ctrl
ПредыдущаяСледующая
194
194

Все новости за сегодня

В семействе Coffee Lake появится три процессора Pentium Gold и пара CPU Celeron: Появились данные о новых CPU Intel11

YouTube ужесточает требования для включения монетизации канала: YouTube меняет правила монетизации 6

1400-километровый водный канал в Китае оснащён более чем 100 000 датчиков IoT: Водный канал в Китае оснащён огромным количеством датчиков 6

Многие смартфоны Honor теперь будут в первую очередь анонсировать в Индии: Huawei сделает особый акцент на рынке Индии1

Специалистам ArsTechnica удалось установить операционную систему Google Fuchsia на хромбук: Fuchsia OS уже можно опробовать самостоятельно7

Некоторые пользователи заметили проблемы в работе функции Android Auto: У некоторых пользователей изображение при использовании Android Auto искажается7

Камера GoPro Fusion теперь поддерживает смартфоны с Android, но лишь 15 моделей: Камера GoPro Fusion получила поддержку Android

Energizer Hardcase H240 — защищённый смартфон в облике обычного мобильного телефона, оснащённый поддержкой LTE: Смартфон Energizer Hardcase H240 не боится воды, пыли, падений и выделяется автономностью 12

Смартфон Vivo с подэкранным сканером отпечатков пальцев будет стоить 625 долларов: Смартфон Vivo с подэкранным сканером отпечатков пальцев представят 25 января8

В Китае смартфоны Samsung Galaxy S9 и S9+ будут продаваться по самой низкой цене в мире: Прием предварительных заказов на Samsung Galaxy S9 и S9+ будет открыт 1 марта20

Meizu продолжит выпускать смартфоны с платформами MediaTek : Смартфоны Meizu с SoC MediaTek никуда не исчезнут1

Защищенный смартфон LG X4+ с SoC Snapdragon 425 и поддержкой LG Pay оценен в $280: Он выделяется защищенным исполнением, отвечающим требованиям военного стандарта MIL-STD-810G7

Sony останется на рынке смартфонов, чтобы не пропустить то, что придёт после них: Sony не собирается уходить с рынка смартфонов41

Смартфон Honor View 10 научился распознавать пользователей по лицам: Пресс-служба Honor, подразделения Huawei, сообщила о выпуске обновления программного обеспечения2

Антимонопольная служба Италии начала проверку компаний Apple и Samsung, связанную с замедлением смартфонов: Samsung Electronics опубликовала официальное заявление, в котором она подтвердила, что никогда не занималась ничем подобным36

На MWC 2018 могут представить обновленный смартфон LG V30, но не LG G7: Новый LG V30 будет отличаться, в частности, наличием системы искусственного интеллекта3

В новом патенте Samsung описан полноэкранный смартфон с вырезами в дисплее: Источники считают, что Samsung вполне может использовать такой подход уже в Galaxy Note915

Ferrari выпустит электрический суперкар, чтобы составить конкуренцию Tesla: Сначала Ferrari выпустит автомобили с гибридной силовой установкой35

За управление дроном в нетрезвом состоянии в Нью-Джерси грозит полгода тюрьмы: Аналогичный законопроект в данный момент рассматривается в Великобритании3

Infiniti планирует начать выпуск электромобилей в 2021 году: В 2025 году более половины выпускаемых машин Infiniti будут электромобилями

Обновленный контроллер Xbox Elite получит поддержку Windows 10 и разъем USB-C: Даты выхода у нового геймпада пока нет2

В сентябре Razer анонсирует новый смартфон и коммерческую версию док-станции Project Linda: Razer Project Linda воплотят в серийный продукт11

iXBT TV

  • Обзор автомобиля Mercedes-Benz E 220 d 4Matic All-Terrain Luxury: полноприводный внедорожный универсал

  • Обзор складной гладильной системы MIE Maxima: утюг, отпариватель для одежды и гладильная доска

  • Обзор недорогого Full HD DLP-проектора BenQ W1050 для домашнего кинотеатра

  • Процессор Intel с графикой AMD, экраны любой формы и размера

  • Критическая уязвимость Intel, разбор Apple iMac Pro, Dell XPS 13 стал тоньше

  • Обзор компактной беспроводной колонки JBL Playlist с поддержкой Chromecast

  • Обзор игрового IPS-монитора LG 34UM69G с соотношением сторон 21:9

  • Обзор блока питания Aerocool P7-750W Platinum с гибридной системой охлаждения

  • Apple специально замедляет старые iPhone, VR-революция, крошечный телефон

  • Обзор широкоугольного объектива Canon EF 35 mm F1.4L II USM

  • Обзор робота-пылесоса Kitfort KT-516 со сменными уборочными блоками

  • iMac Pro за $13 000, космический туризм, клавиатурные шпионы от HP

Календарь

январь
Пн
Вт
Ср
Чт
Пт
Сб
Вс