ANALYSER

Hver tiende e-post lenker til kriminelle

Kriminelle lenker i spam er nå så vanlig at de preger hver tiende av alle meldinger som sendes.

10. sep. 2007 - 13:02

I sin nyeste månedsrapport om spam, advarer IT-sikkerhetsselskapet Symantec at andelen e-postmeldinger som er uønskede masseutsendelser fortsetter å øke, fra 66 prosent i juli til 69 prosent i august.

Andelen e-post som skal lure mottakeren til å klikke på lenker som tilsynelatende er tilforlatelige men som i virkeligheten går til nettsteder som sprer ondsinnet kode, er nå oppe i 15 prosent.

Det typiske for disse lenkene er at de installerer en trojaner hos dem som klikker på dem, og innlemmer vedkommendes PC i et fjernkontrollert «zombie-nett» som kan brukes til alt fra å sende ut enda mer spam, til målrettede angrep mot bedrifters onlinetjenester.

Et høyt profilert eksempel fra august gjaldt spam med en lenke som ga seg ut for å være til en video på YouTube, men som i virkeligheten sendte klikkeren til et kriminelt kontrollert nettsted.

At 15 prosent av all spam inneholder lenker til ondsinnet kode, og 69 prosent av alle e-postmeldinger er spam, innebærer at hver tiende av alle meldinger som sendes inneholder en lenke til et nettsted som sprer en trojaner eller en orm.

Spam averterer ulike typer produkter og tjenester, eller prøver å gjøre folk til ofre for forskjellige former for svindel.

Grafen viser fordelingen av spam per emne i august.

Geografisk sett stammer 46 prosent av uønskede e-postmeldinger fra Nord-Amerika, 31 prosent fra Europa og 18 prosent fra Asia.

I spamrapporten for juli meldte Symantec at mengden spam med lenker til nettsteder i Kina var i ferd med å øke kraftig. I august fortsetter denne tendensen: Antall spammeldinger med lenker til kinesiske nettsteder – gjerne under dekke av å være kjente vestlige tjenester – er sju ganger så høyt som i juli.

Fra i fjor høst og ut mars var grovt sett mellom 30 og 40 prosent av all spam av typen bildespam, det vil si der teksten er lagt inn i bilder for å passere uhindret gjennom tekstorienterte spamfiltre. Siden april er andelen bildespam redusert, og var i juli og august nede i rundt 10 prosent.

Spammeldinger med pdf-filer som vedlegg dukket opp i juni. Andelen økte til nærmere 20 prosent i andre uke i august, for så å dabbe av til under én prosent den siste uken i august.

Symantec mener fallet i pdf-spam gjenspeiler framgangen i filtre som nå i større grad enn før kan skille ut spampregede pdf-vedlegg.

    Les også:

Les mer om:
Del
Kommentarer:
Du kan kommentere under fullt navn eller med kallenavn. Bruk BankID for automatisk oppretting av brukerkonto.