facebook LinkedIN LinkedIN - follow
Aktuality -> Analýzy - 15. 8. 2013

Spamu za druhé čtvrtletí 2013 opět přibylo

Ve druhé čtvrtině roku 2013 se podíl spamu na celkové e-mailové komunikaci zvýšil v porovnání s předchozím čtvrtletím o 4,2 % na 70,7 %. Phishing přitom představoval 0,0024 %, tedy pokles o 0,0016 %. Vyplývá to z analýzy spamu za Q2 2013 společnosti Kaspersky Lab. Mnoho z e-mailů se škodlivou přílohou byly určeny korporátním uživatelům. Tyto e-maily se tvářily jako automatické odpovědi, například oznámení o nedoručení, nebo jako oznámení o doručení e mailu, faxu či skenu. Jejich odesílatelé spoléhají na to, že zaměstnanci nebudou mít čas zabývat se detaily zprávy a budou ji považovat za pravou, otevřou přílohu a škodlivý program tak spustí.



Jedním z neobvyklých druhů škodlivých příloh za minulé čtvrtletí byla elektronická přání. V minulosti se objevovala kolem hlavních svátků, ale v poslední době jejich množství ubývalo. Nicméně v období letošního dubna až června zaznamenali analytici Kaspersky Lab jejich nárůst – tentokrát se útočníci zaměřili na americkou firmu vyrábějící slavnostní přání Hallmark.

 

Elektronická přání ale nebyla jediným návratem zapomenuté taktiky spammerů. Tak jako v první čtvrtině roku i v té druhé využívali takzvaný „white text“ – náhodný text (v tomto případě části novinových zpráv o Hugo Chávezovi, bostonském maratonu nebo konfliktu v Koreji) v našedlém odstínu na šedém pozadí přidávají do těla e-mailu. Tyto texty jsou od hlavního obsahu v e-mailu oddělené množstvím zalomení řádků. Útočníci předpokládají, že tyto e-maily spamové filtry považují za newslettery, a navíc náhodnost textů dělá každý takový e-mail unikátním a tedy těžko odhalitelným.

 

Pořadí zemí, odkud spamy pocházejí, se prakticky nezměnilo. Podobné zůstaly i jejich podíly na něm. Čína (s 23,1 %) a Spojené státy (se 16,8 %) zůstávají na špici zemí, z nichž spamy pocházejí. Jižní Korea se umístila na třetím místě (s 12,6 %).

 

Stále méně se spammeři spoléhají jen na lidský faktor a na to, že jim uživatelé omylem sdělí svá data. Místo toho stále častěji posílají škodlivé e-maily poseté trojskými koni a odcizují uživatelské údaje a hesla, včetně těch k internetovému bankovnictví.


 
  

- Inzerce -

Český ERP systém HELIOS Nephrite připravený pro práci i v době covidu vzal trh útokem a sbírá řadu ocenění

HELIOS NephriteHELIOS Nephrite, systém navržený podle potřeb zákazníků, si prošel vývojem i v době lockdownu.

  

- Inzerce -

Webinář: Správa kontejnerových aplikací v cloudu

SCPNenechte si ujít druhý ze série webinářů zabývající se praktickým využitím kontejnerových řešení v praxi je zaměřený na efektivní správu kontejnerových aplikací. Webinář je připraven zejména pro IT manažery a správce IT infrastruktury, kteří se zajímají o současné technologie a hledají způsob, jak zajistit dostatečnou robustnost, bezvýpadkový a nákladově efektivnější provoz podnikové infrastruktury.