SecurityWorldMarket

2009-11-14

Spammandet och nätfiske ökar inför skattedeklarationsperioder

Symantec Corp. har nu publicerat sin MessageLabs Intelligence Report. Den visar en ökning av "säsongsbetonad" e-mailspam (skräppost) inför högtider som Halloween, Thanksgiving, julhelgerna och alla hjärtans dag. Rapporten visar också en kraftig ökning av skräppost kopplat till skattedeklarationsperioderna i Storbritannien och Australien.

I mitten av oktober noterade MessageLabs att 5 procent av all spam handlade om Halloween, och periodvis cirkulerade så mycket som 500 miljoner email dagligen om detta allteftersom högtiden närmade sig. Under oktober gjordes även omfattande försök till "phishing" (nätfiske) från bedragare som utgav sig för att representera skatteverken i Storbritannien och i USA.

Rapporten visar att mailen med Halloween-tema sändes från botnäten "Rustock" och "Donbot" och oftast handlade om läkemedel eller mjukvaruprogram. Skräpposten som fokuserade på julhelgerna och Thanksgivning skickades av "Cutwail"-botnätet och innehållet handlade om förfalskade märkesklockor. Mailen om falska klockor stod för två procent av all skräppost under oktober och under de närmsta veckorna kommer två miljarder av denna typ av skräppost circulera runt i världen. Den 10 oktober uppmättes att 67 procent av alla nätfiske-mail var relaterade till skattedeklarationerna i USA och den 13 oktober stod den brittiska varianten för 81 procent av alla skräpmail - vilket är den största nätfiskeincidenten någonsin när bedragare utgett sig för att representera Storbritanniens skatteverk.
- Det är vanligt att spammare utnyttjar säsongsförändringar som exempelvis de många högtider som inträffar såhär års, säger Paul Wood, senioranalytiker på MessageLabs Intelligence.
- Även om de kanske kan verka överdrivet nitiska med alla dessa utskick, så handlar spamming mycket om att uppnå stora volymer i utskicken av skräppost, och det har man lyckats med den här gången. Troligen startade somliga spammare sina massutskick tidigare i år eftersom de försöker hinna före konkurrerande botnät.

Trots ökningen av skatterelaterade nätfiske-mail under oktober så har antalet nätfiskeattacker generellt sett gått ner, jämfört med toppar som inträffat tidigare i år. MessageLabs tror att detta beror på de verktyg som nu finns tillgängliga för att undvika nätfiske. Dock ser man att nätfiskeattacker som sker på andra språk än engelska fortfarande ökar.
- När det gäller nätfiskeattacker så har bedragarna ändrat strategi på sistone, säger Wood.
- De experimenterar med phishing på olika språk, och har även börjat angripa onlinetjänster som webbaserad e-mail och inom finanssektorn. Detta beror troligen på det allt mer utbredda användandet av mailadresser vid inloggning på andra sajter som sociala nätverk, i onlinebutiker och på auktionssajter.

Under oktober stoppade MessageLabs även stora mängder skräppost som relaterade till VM i fotboll i Sydafrika 2010, i vilka bedragarna försöker förmå sina offer att betala pengar i förväg för påhittade produkter.
MessaLabs noterade även ökade mängder spam relaterade till trojanen "Bredolab" som skickas från "Cutwail"-botnätet ("Pandex"). Bredolab är en trojan som gömmer sig i bifogade zip-filer i e-mail, och ger avsändaren av trojanen möjlighet att ta kontroll over mottagarens dator. De senaste mailen av den här typen har haft godsspårnings-siffror i ämnesraden. Andelen spam relaterat till Bredolab-trojanen nådde sin högsta punkt någonsin under oktober då den stod för 3.5 procent av skräpposten och för 5.6 procent av den skadliga kod ("malware") som cirkulerade varje dag. MessageLabs uppskattar att 3.6 miljarder Bredolab-mail är i omlopp varje dag.



Leverantörer
Till toppen av sidan