Evoluţia spam-ului în luna martie 2013: Moştenirea lui Hugo Chavez, un nou pretext utilizat de spammeri

După creşterea semnificativă a numărului de mesaje spam în luna februarie, în prima lună a primăverii situaţia a ajuns la un procent stabil al e-mail-urilor de tip junk – 70,1%. Însă, în ciuda reducerii numărului de mesaje, utilizatorii nu au fost mai protejaţi de pericole deoarece, în acelaşi timp, numărul de fişiere de tip malware ataşate la mesaje a crescut cu 1,2 puncte procentuale în luna martie, ajungând la o medie la 4%.

Decesul preşedintelui Venezuelei, Hugo Chavez, nu a avut doar impact asupra titlurilor din presă, ci a atras şi atenţia infractorilor cibernetici asupra ţării din America Latină. Reacţiile la această ştire nu s-au lăsat aşteptate, iar e-mail-urile au început imediat să curgă. De exemplu, un mesaj era făcut să pară a fi trimis din partea directorului porturilor maritime din Venezuela, care avea nevoie de ajutor pentru a recupera o sumă de bani pe care o primise în urma vânzării de combustibil diesel către Sudanul de Sud. În primul e-mail, infractorii nu ofereau nicio răsplată pentru ajutorul pe care îl cereau, scopul iniţial fiind doar să atragă interesul destinatarului şi să primească un răspuns. După un schimb de corespondenţă, se menţiona suma de bani oferită drept răsplată.

malware martie 2013 kaspersky

Un alt val de e-mail-uri care au fost trimise şi care conţineau un mesaj ce părea a fi scris de şeful de securitate şi prieten apropiat al lui Hugo Chavez. Ca de obicei, imaginaţia infractorilor cibernetici „nigerieni” nu cunoaşte limite: acest prieten „imaginar” are acces la banii pe care defunctul preşedinte i-a păstrat în contul bancar al amantei sale secrete. Aparent, norocosul care primea acest e-mail putea obţine 25% din această sumă, în schimbul ajutorului oferit pentru transferul banilor în afara ţării.

Infractorii care trimiteau fişiere malware prin intermediul e-mail-ului au reluat notificările false care păreau a fi trimise de serviciile de rezervări online. În martie, specialiştii Kaspersky Lab au înregistrat un nou val de e-mail-uri ce păreau a fi trimise de serviciul de rezervări al Hotelului Atlantic: presupusul manager al hotelului îşi informa destinatarul că era aşteptat să sosească pe 20 martie, 2013. Fişierul ataşat conţinea o arhivă care, atunci când era accesată, infecta computerul respectiv cu un Troian creat să sustragă bani sau informaţii financiare de la utilizator.

În luna martie, Statele Unite şi China au „concurat” pentru primul loc în clasamentul celor mai importante surse de mesaje spam. Luna trecută, această luptă a fost câştigată de chinezi, care au trimis aproape un sfert din totalul de mesaje de tip junk (11,4 puncte procentuale). În acelaşi timp, contribuţia Statelor Unite a crescut uşor (cu 0,4% puncte procentuale), menţinându-se pe poziţia a doua în clasament.

Italia, care în luna februarie s-a aflat pe primul loc în clasamentul realizat pe baza e-mail-urilor detectate de antivirus (6,6%), nu s-a menţinut, fiind înlocuită în martie de Statele Unite (13,6%). Germania s-a clasat, încă o dată, pe locul al doilea (11,1%). Aceasta a fost urmată de Australia (7%), a cărei contribuţie a crescut cu 1,3 puncte procentuale, ajungând, astfel, de pe locul cinci, pe locul al treilea în clasament. Nu s-au înregistrat schimbări majore în ceea ce priveşte procentele celorlalte ţări evaluate.

În luna martie, procentul de e-mail-uri de tip phishing din totalul de e-mail-uri trimise s-a dublat, comparativ cu luna februarie, ajungând la o medie de 0,006%. Reţelele de socializare au continuat să fie ţintele preferate ale infractorilor care folosesc metode de phishing. Primele trei locuri în clasament sunt ocupate de instituţii financiare sau de tip e-pay şi motoare de căutare, care au ocupat locurile doi şi trei în top.

“Luna martie a fost una stabilă în ceea ce priveşte spam-ul”, a comentat Tatyana Shcherbakova, Senior Spam Analyst în cadrul Kaspersky Lab. „Această situaţie se reflectă nu doar în cazul procentului de e-mail-uri de tip junk, dar şi în ceea ce priveşte împărţirea geografică a surselor principale, în principal Statele Unite şi China, care au furnizat, în total, 43% din cantitatea globală de spam. Creşterea numărului de e-mail-uri de tip phishing în luna martie sugerează faptul că utilizatorii trebuie să fie mai atenţi atunci când folosesc e-mail-ul. Acest lucru este valabil în special pentru persoanele care au conturi pe reţelele de socializare: o treime din toate atacurile de tip phishing ţintesc această categorie de utilizatori”, a completat Tatyana Shcherbakova.

Versiunea completă a raportului despre situaţia spam-ului în martie 2013 este disponibilă pe securelist.com.

Administrator FaraVirusi.com
voluntar al Comodo Malware Research Team, expert Malwarebytes Anti-Malware

Leave a Reply