本月熱點(diǎn)事件分析:

垃圾郵件制造者的新生意:販賣監(jiān)聽設(shè)備

你是否曾經(jīng)夢想擁有一樣設(shè)備,能夠幫助你像間諜片里的秘密特工那樣暗中監(jiān)視別人?隨著攝像機(jī)、錄音機(jī)或存儲器這類設(shè)備尺寸逐漸變小,這個(gè)夢想有可能實(shí)現(xiàn),而且垃圾郵件發(fā)送者也正試圖說服人們相信這一點(diǎn)。他們正為那些希望偷聽別人電話的人提供一種解決方案。這種方案不是在電話上裝一個(gè)竊聽器,而是采用一種軟件,一旦安裝在要竊聽的電話上,就會將這部電話的所有通話內(nèi)容和信息全部發(fā)回到竊聽者的電話機(jī)上。

這一軟件對那些想要偷聽某人電話,獲得所需信息的用戶很有誘惑力。垃圾郵件發(fā)送者聲稱,目標(biāo)電話(安裝后)的監(jiān)控功能可用于從受監(jiān)視人員那里獲得重要的信息,如那些關(guān)系重大的人、管理人員、關(guān)鍵員工以及企業(yè)合作伙伴的姓名/名稱以及號碼,方式包括偷聽撥出電話、獲得所收發(fā)短信的副本以及利用GPS衛(wèi)星跟蹤電話裝置的準(zhǔn)確位置。

但是,要想啟用目標(biāo)移動(dòng)設(shè)備的功能還需要幾個(gè)關(guān)鍵步驟。首先,用戶必須在他們的電話上安裝所謂的"獨(dú)一無二的MMS 電話攔截器加載軟件",然后才能竊聽。這很可能是朝安裝計(jì)算機(jī)病毒邁出的危險(xiǎn)一步。本月初,賽門鐵克公布了一個(gè)博客,上面介紹的就是關(guān)于借助短信造成移動(dòng)設(shè)備威脅的內(nèi)容。隨著2009年以來移動(dòng)設(shè)備安全威脅的升級,賽門鐵克建議用戶提高警惕,不要落入垃圾郵件制造者的新圈套里。

 
"哈里•波特"的魔法世界里也有垃圾郵件

近期好萊塢影片"哈利.波特"7月在全球的熱映也成為了垃圾郵件制造者炒作的武器,賽門鐵克本月監(jiān)測到許多標(biāo)題與這部影片相關(guān)的垃圾郵件。假如真的存在魔法世界的話,那一定少不了垃圾郵件的身影。

與"哈里•波特"相關(guān)的熱門標(biāo)題包括:

"哈里•波特"電子書全文

"哈里•波特"互動(dòng)電子書

看埃瑪•沃特森露點(diǎn)

?,?bull;沃特森著裝

看埃瑪•沃特森的xxx!

你是"哈里•波特"中的哪個(gè)角色?

"哈里•波特"搶先看及五大電影原聲大碟

屬于你的哈里•波特獎(jiǎng)

最近的垃圾郵件信息顯示,扮演赫敏•格蘭杰的女演員?,?bull;沃特森成了垃圾郵件發(fā)送者的寵兒。其他還包括與"哈里•波特"有關(guān)的 "419 "類和兜售醫(yī)療產(chǎn)品的垃圾郵件。在有關(guān)"哈里•波特"的 419 類垃圾郵件信息中,Potter(波特)被錯(cuò)誤拼寫成Porter。 下面是垃圾郵件中的一個(gè)例子:

 
與"哈里•波特"有關(guān)的兜售醫(yī)療產(chǎn)品的垃圾郵件使用了"哈里•波特"電子書等詞語。電子郵件正文采用的是合法的時(shí)事通訊形式,而其中的URL則企圖誘使用戶打開通往一家網(wǎng)上藥店網(wǎng)址的鏈接。

垃圾郵件制造者的民意調(diào)查:關(guān)于奧巴馬總統(tǒng)與邁克爾•杰克遜
2009 年 8 月 6 日是奧巴馬政府執(zhí)政兩百天的重要日子,垃圾郵件發(fā)送者對此大作文章。由于美國當(dāng)前正在大談特談醫(yī)療衛(wèi)生改革及醫(yī)療保險(xiǎn)問題,因此大部分涉及總統(tǒng)奧巴馬的垃圾信息均是與促進(jìn)醫(yī)療發(fā)展相關(guān)的垃圾郵件。不過,一個(gè)值得注意的現(xiàn)象是,雖然人們都在談?wù)撫t(yī)療衛(wèi)生問題,但這類垃圾郵件的數(shù)量上個(gè)月卻下降了17%。

2009 年 6 月 25 日邁克爾•杰克遜去世數(shù)小時(shí)之內(nèi),便出現(xiàn)了幾次與他有關(guān)的垃圾郵件和計(jì)算機(jī)病毒事件。盡管賽門鐵克目前監(jiān)測到幾個(gè)與邁克爾•杰克遜有關(guān)的垃圾郵件和計(jì)算機(jī)病毒變種,但是隨著公眾對圍繞其去世事件本身的興趣漸減,垃圾郵件發(fā)送者似乎也轉(zhuǎn)移了注意力,不再用他的名字發(fā)動(dòng)攻擊。

不管對于奧巴馬總統(tǒng)受歡迎程度的民意調(diào)查顯示出何種結(jié)果,顯然,垃圾郵件發(fā)送者像極了那些街頭小報(bào),不但始終青睞于他,而且相信他的名字會繼續(xù)對傳播某些垃圾信息有所裨益。以下為賽門鐵克 7 月份監(jiān)測到的關(guān)于總統(tǒng)奧巴馬和邁克爾•杰克遜的前五類垃圾主題。

 
垃圾郵件標(biāo)題分析

在本期的報(bào)告中,賽門鐵克更為詳細(xì)地分析了出現(xiàn)在垃圾信息中的熱門標(biāo)題。

 
當(dāng)前垃圾郵件制造水平很高,但有意思的是,垃圾郵件發(fā)送者采用的主要標(biāo)題往往都是正規(guī)企業(yè)在合法信息中使用的標(biāo)題。垃圾郵件發(fā)送者之所以使用像"嗨"或"你好"這類常見的標(biāo)題,其原因有多種:

1. 垃圾郵件發(fā)送者希望避開反垃圾郵件過濾器的檢測,讓垃圾信息進(jìn)入用戶的收件箱。因?yàn)榕c安全相關(guān)的企業(yè)和互聯(lián)網(wǎng)社區(qū)更注重網(wǎng)站和郵件發(fā)送者的聲譽(yù),因此垃圾郵件發(fā)送者不僅隱藏在那些成熟且信譽(yù)卓著的品牌背后,而且還利用將垃圾郵件與合法郵件相混雜的策略,試圖躲避反垃圾郵件過濾系統(tǒng)的檢測,確保他們的郵件發(fā)送出去。利用合法信息中常見的標(biāo)題便是垃圾郵件發(fā)送者不斷采用的一個(gè)策略。

2. 垃圾郵件發(fā)送者希望終端用戶能夠打開他們發(fā)送的信息。由于采用的是個(gè)人合法郵件中常用的標(biāo)題,因此用戶打開垃圾郵件的可能性會更大。

圖像垃圾郵件的比例在 2009 年7月間最高已升至占全部垃圾郵件的17%,看看這些郵件使用的熱門標(biāo)題也很有意思。賽門鐵克監(jiān)測到,圖像垃圾郵件采用的熱門標(biāo)題同樣包含合法郵件中經(jīng)??吹降哪切┏S迷~語。

 
 利用 VoIP 服務(wù)潛入的419類垃圾郵件

419 類垃圾郵件 7 月份已經(jīng)占到全部垃圾郵件的 9%,多年來這種垃圾郵件一直是電子郵件用戶的心頭之患。419騙局設(shè)計(jì)者傳統(tǒng)上是通過文本型電子郵件、文字處理文檔、PDF 格式將郵件發(fā)送給電子郵件用戶,現(xiàn)在他們越來越多地在社交網(wǎng)站上建立自己的站點(diǎn)。不過,所有這些發(fā)送419垃圾郵件的方法都存在一個(gè)共性–通過錄入個(gè)人信息以獲得大筆遺產(chǎn)、親屬和財(cái)務(wù)援助的騙人故事。

垃圾郵件發(fā)送者不斷尋找那些可以讓他們躲過反垃圾郵件過濾器檢測、到達(dá)用戶收件箱的技術(shù)。最近賽門鐵克監(jiān)測到一個(gè)新的419垃圾郵件變種,垃圾郵件發(fā)送者在其中試圖利用VoIP(網(wǎng)絡(luò)電話)服務(wù)達(dá)到目的。他們在提供VoIP服務(wù)的網(wǎng)站上建立虛假帳戶,然后利用這些虛假帳戶向那些使用這些 VoIP 服務(wù)范圍內(nèi)"邀請好友"功能的用戶發(fā)出邀請。這種垃圾邀請信息中有某些合法 VoIP 邀請中常見的元素,但是垃圾郵件發(fā)送者會繼續(xù)在郵件邀請信息內(nèi)加入關(guān)于某些無人認(rèn)領(lǐng)的資金或遺產(chǎn)這類419語言。

 本月數(shù)據(jù)分析參考

圖一:垃圾郵件來源地區(qū)

來源地區(qū)指過去30天內(nèi)來自特定國家和地區(qū)的垃圾郵件比例以及近期變化情況。

 圖二:垃圾郵件來源地區(qū)變化趨勢
 
圖三:URL域名與垃圾郵件關(guān)聯(lián)度分析: 
 
 
圖四:垃圾郵件大小變化趨勢: 
 
圖五:圖像式垃圾郵件所占比例 
 
 
圖六:全球垃圾郵件類型分類: 
 
分享到

yajing

相關(guān)推薦