androide

Il 90% di e-mail è spam, Symantec afferma

The Internet: Cybersecurity & Crime

The Internet: Cybersecurity & Crime
Anonim

Gli spammer sembrano lavorare un po 'più duramente in questi giorni, secondo Symantec, che ha riferito che il messaggio di posta elettronica non richiesto ha raggiunto il 90,4% dei messaggi sulle reti aziendali il mese scorso.

Ciò rappresenta un aumento del 5,1% rispetto ai numeri del mese scorso, ma non è niente fuori dall'ordinario. Per anni lo spam ha costituito da qualche parte tra l'80 e il 95 percento di tutta la posta elettronica su Internet.

Symantec ha riferito che quasi il 58 percento dello spam proviene dalle cosiddette botnet - reti di computer hacker che possono essere abusato dai criminali per rubare informazioni finanziarie, lanciare attacchi o inviare spam. La peggiore delle botnet di spamming, denominata Donbot, genera il 18,2% di tutto lo spam, secondo Symantec.

[Ulteriori letture: Come rimuovere malware dal PC Windows]

Questi computer botnet possono essere noleggiati su il mercato nero da parte di chiunque, ma negli ultimi mesi alcuni spammers si sono allontanati dalle botnet, sperimentando un nuovo modo per sviare la posta indesiderata dai filtri aziendali, secondo Adam O'Donnell, un ricercatore con il fornitore antispam Cloudmark.

"Alcuni degli ISP più grandi stanno vedendo un sacco di spam non-bot-driven", ha detto O'Donnell. Con queste campagne, gli spammer noleggiano servizi di rete legittimi, spesso in un paese dell'Europa orientale come la Romania, e poi fanno esplodere una grande quantità di spam su una particolare rete di ISP. L'idea è di spingere quanti più messaggi possibile sulla rete prima che qualsiasi tipo di software di filtraggio rilevi l'incidente. Gli spammer inviano centinaia di migliaia di messaggi al giorno usando questa tecnica, ha detto O'Donnell.

Anche i social network stanno diventando uno strumento di spammer sempre più importante. Durante la scorsa settimana, i criminali hanno iniziato a rilevare account Facebook e Twitter, rubando le password degli utenti con diversi attacchi di phishing.

Questi account rubati vengono quindi utilizzati per inviare spam agli amici delle vittime dell'attacco di phishing.

Nel caso di l'attacco di Twitter, gli account compromessi sono stati utilizzati per inviare messaggi Twitter fasulli che promuovono una prova gratuita di un integratore alimentare a base di bacche di acai. Gli esperti di sicurezza dicono che lo spam della rete sociale è particolarmente efficace perché non può essere filtrato dal firewall aziendale e sembra provenire da un amico del destinatario.

Il rapporto di Symantec può essere trovato qui (pdf).