Курсы валют
на 14.12.2017
Курс доллара США
Курс евро
Биржевой курс доллара США
Биржевой курс евро

Все валюты

Сегодня среда, 13.12.2017, ньюсмейкеров: 37955, сайтов: 360, публикаций: 2217248
Новости. Опубликовано 25.01.2012 00:00 МСК.  Просмотров всего: 1032; сегодня: 1.

Отчет о современных интернет-угрозах: мошенники устремили свой взгляд в Facebook

Отчет о современных интернет-угрозах: мошенники устремили свой взгляд в Facebook

Компании Entensys и CommTouch подготовили отчет о современных интернет-угрозах за четвертый квартал 2011 года. В документе описаны последние тенденции в области спама, фишинга и распространения вредоносного программного обеспечения.

Особенное внимание киберпреступников в 2011 году было уделено постоянно растущей социальной сети Facebook. Творение Цукерберга, количество пользователей которой быстрыми шагами приближается к отметке в один миллиард, привлекает мошенников и злоумышленников самых разных мастей. Тем не менее все методы, используемые преступниками, можно разделить на три вида:

Социальный инжиниринг - ложная информация, содержащаяся в постах или приглашения, стимулирующая пользователей к определенным действиям. Это могут быть предложения бесплатных подарочных сертификатов или бесплатного просмотра видео из серии «девочки в бикини».

Цепная реакция - распространение вредоносной или рекламной ссылки путем перепоста сообщения на стенах «друзей» пользователя. В сети Facebook существует функция «Мне нравится». Нажатие на данную кнопку приводит к появлению якобы интересной информации в личной новостной ленте пользователя. Именно поэтому «Мне нравится» достаточно часто используется распространителями вредоносных или рекламных ссылок.

Точечная атака - конечной целью инициирующих нападение является порча максимально возможно количества профилей пользователей путем размещения порнографических изображений и фотографий насильственных действий. Подобным образом злоумышленники формируют базу учетных записей для аффилированного маркетинга, который и приносит им прибыль.

Facebook является «лакомым кусочком» для мошенников не только из-за размера базы учетных записей, так как в данной сети достаточно высок уровень доверия к «френдам». Таким образом, взломав один профиль, можно превратить «друзей» в эффективные каналы распространения рекламной или вредоносной информации.

Постепенно пропадает интерес спамеров к зараженным письмам. Сам факт нового всплеска популярности использования почтовых вложений в качестве средства передачи вирусов немало удивил аналитиков. Эксперты полагали, что прикрепленные к письмам вредоносные программы практически изживут себя в 2011.

До сих пор чувствуется влияние на показатели спама демонтажа сети Rustock Майкрософтом в марте. Среднее количество рассылаемых нежелательных писем сократилось до 101 миллиарда в день. Доля спама от всеобщего почтового трафика составила 77%. Снижение показателей нежелательных писем также связывают с преследованием спамеров и увеличении дохода злоумышленников от других направлений, например, мошеннических действий в области банковских операций.

Тем не менее распространители нежелательных почтовых сообщений продолжают работать над совершенствованием своей деятельности. В четвертом квартале активно использовался метод «незарегистрированные домены». Сутью данной технологии является указание в письмах ссылок на ресурсы, которые регистрируются спамерами через час после, а не до начала кампании. Подобный метод позволяет мошенникам обходить URL-фильтры.

Изъяны в существующих системах используются также и специалистами, занимающимися взломом сайтов. Большинство электронных ресурсов построены на WordPress, не лишенном недостатков. С помощью специальных скриптов и плагинов мошенники без особого труда настраивают и скрывают перенаправление с безобидных сайтов на свои ресурсы.

Кроме того, в отчете:

аффилированный маркетинг приносит максимальную прибыль киберпреступников, действующим в Facebook;

gmail.com вернул себе лидирующие позиции среди доменов-отправителей спама;

фармацевтический спам составляет 31% от всего трафика нежелательных писем;

запаркованные домены и порталы наиболее часто содержат вирусы;

фишеры предпочитают сайты, посвященные играм, в качестве площадок для своей деятельности;

Индия рассылает почти четверть всего мирового спама;

потоковое видео и скачки вновь наиболее популярны в сфере Web 2.0.

О компании Commtouch

Основанная в 1991 году компания Commtouch, специализируется на изучении возникающих спам-активностей и разработке противоспамных продуктов. Многолетний опыт компании Commtouch в создании эффективных, массовых услуг масштабной безопасности привел к смягчению угроз сети Интернет для тысяч организаций и миллионов пользователей в 190 странах мира. Штаб-квартира компании расположена в Нетании, Израиль, а филиал в Саннивейл, Калифорния.


Ньюсмейкер: Entensys — 111 публикаций
Сайт: usergate.ru
Тематические сайты: Безопасность, Инжиниринг, Информтехнологии, связь, Интернет
Сайты субъектов РФ: Новосибирская область
Сайты федеральных округов РФ: Сибирский федеральный округ
Сайты стран: Россия
Печать
Поделиться:
Встреча с автором энергетических картин, художницей из Твери Светланой Мучновой «ПЭК» помог «М.Видео» втрое сократить сроки доставки товаров в регионы Донбасс не вернется в Украину в ее современном варианте. В собрании Карелии поддержали инициативу ОНФ о создании «зеленого щита» Петрозаводска Т Плюс и Химпром планируют реализовать сделку в отношении Новочебоксарской ТЭЦ-3 БФ «Детский мир» открыл 10 игровых комнат на юге России Записные книжки Moleskine Time - место для сбора и организации ваших самых ценных мыслей и планов «Титан» выступает официальным партнером по безопасности Суперлиги-1 К профессиональной карьере – с Союзом машиностроителей Игорь Морозов вернулся в Совет Федерации.