Спам-кампании вновь становятся одним из основных методов хищения данных, применяемых злоумышленниками. На протяжении всего 2016 года эксперты подразделения IBM X-Force Threat Intelligence наблюдали существенный рост «мусорной» корреспонденции с вложениями, содержащими банковские трояны и вымогательское ПО.

По словам эксперта IBM X-Force Ральфа Ифферта, более 35% спам-сообщений имели URL-адреса на общих доменах верхнего уровня (generic top-level domains, gTLD) .com и .info, свыше 20% сайтов-распространителей спама использовали национальный домен .ru. Как отметил специалист, в спам-кампаниях также злоумышленники используют менее известные домены верхнего уровня, в частности .click, .top, .xyz, .link, .club, .space и .site.

Новые домены верхнего уровня позволяют спамерам использовать различные web-адреса и тем самым обходить спам-фильтры. К тому же, стоимость регистрации такого домена составляет всего $1, в итоге при сравнительно небольших затратах злоумышленники могут регистрировать сотню доменов в день.

По прогнозам специалистов, данная тенденция будет продолжаться и в 2017 году. В частности, преступники продолжат использовать web-адреса в зоне .xyz для рассылки спама. Согласно данным экспертов, в этой зоне уже зарегистрировано более 6 млн доменов и почти половина из них предоставляет только WhoIs информацию о лице, зарегистрировавшем домен, что является индикатором его потенциально сомнительного использования.

14 марта, 2017

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.02.2026
ФБР надеется усилить кибербезопасность, выставив «Зимний щит»
06.02.2026
Мессенджер imo занял место заблокированного «Вайбера»
06.02.2026
Банк России сопроводит спорные операции подробностями
06.02.2026
Внедряя ИИ, CISO отстают от «победных реляций»
05.02.2026
Приложение Visit Russia пополнится новым функционалом
05.02.2026
В «Вышке» появился ИБ-департамент
05.02.2026
Присутствие эмодзи в коде PureRAT выявило роль ИИ в создании зловреда
05.02.2026
Газетчики не готовы давать ИИ-вендорам бесплатный «корм» для LLM
05.02.2026
Servicepipe внедрила расширенный фингерпринтинг в Cybert
04.02.2026
CISA подготовило список решений в области постквантовой криптографии

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных