Έρευνες - Μελέτες

Οι ΗΠΑ παραμένουν η μεγαλύτερη πηγή spam του πλανήτη

ransomware

Με αμείωτη ένταση συνεχίζουν τις επιθέσεις τους οι ψηφιακοί εγκληματίες, με τον όγκο των κακόβουλων spam email να αυξάνεται το 2016 και να θεωρείται απίθανο να μειωθεί το 2017.

Η Γερμανία βρέθηκε και το 2016 στην πρώτη θέση μεταξύ των χωρών, που αποτελούν στόχους κακόβουλων emailsΤο 2016, σύμφωνα με τους ερευνητές, ήταν η χρονιά των spam προγραμμάτων ransomware, με τον όγκο των spam email να αυξάνεται αγγίζοντας το 58,31% της συνολικής κίνησης των email, μια αύξηση της τάξης του 3,03% σε σύγκριση με το 2015.

Σύμφωνα με την έκθεση της Kaspersky Lab “Spam and phishing in 2016”, περίπου το 20% του συνόλου των spam email στο 4ο τρίμηνο του 2016 διένειμε ransomware Trojans. Ο αριθμός των κακόβουλων προγραμμάτων άρχισε να αυξάνεται το Δεκέμβριο του 2015 και συνέχισε να αυξάνεται κατά κύματα καθ' όλη την επόμενη χρονιά. Τα ίδια στοιχεία δείχνουν ότι οι ΗΠΑ παρέμειναν η μεγαλύτερη πηγή spam (12,08%) του πλανήτη, με τη δεύτερη θέση να καταλαμβάνει το Βιετνάμ (10,32%) και την τρίτη η Ινδία (10,15%).

Στο μεταξύ, η Γερμανία το 2016 βρέθηκε και πάλι στην πρώτη θέση μεταξύ των χωρών, που αποτελούν στόχους κακόβουλων αποστολών email (14,13%). Τη δεύτερη και τρίτη θέση κατέλαβαν η Ιαπωνία (7,59%) και η Κίνα (7,32%) αντίστοιχα. Να σημειωθεί ότι και οι δύο βρίσκονταν εκτός των 10 κορυφαίων χωρών το 2015.

Από τα στοιχεία της έκθεσης της Kaspersky Lab για το τοπίο του spam το 2016 προκύπτει, εξάλλου, ότι το 15,29% των μοναδικών χρηστών δέχτηκε επίθεση από phishers, ενώ το μέσο ποσοστό επιθέσεων phishing σε βάρος πελατών χρηματοπιστωτικών ιδρυμάτων άγγιξε το 47,48%, από 34,33% το 2015 και 28,74% το 2014. Το Trojan.Win32.Bayrob χρησιμοποιήθηκε για να στείλει spam και να κλέψει προσωπικά δεδομένα, ενώ ήταν η πιο δημοφιλής “οικογένεια” κακόβουλου λογισμικού, που διανεμήθηκε μέσω email.

Αθλητισμός και τρομοκρατία
Τα κορυφαία θέματα των spam μηνυμάτων, για το 2016, ήταν ο αθλητισμός και η τρομοκρατία. Οι phishers, όπως ήταν αναμενόμενο, δεν θα μπορούσαν να αφήσουν την ευκαιρία, που παρουσιάστηκε με το πιο πολυσυζητημένο γεγονός της χρονιάς, τους Ολυμπιακούς Αγώνες στη Βραζιλία. Δόλια spam αξιοποίησαν και άλλα μεγάλα αθλητικά γεγονότα, όπως το Ευρωπαϊκό Πρωτάθλημα Ποδοσφαίρου, καθώς και τα επικείμενα Παγκόσμια Κύπελλα Ποδοσφαίρου του 2018 και του 2022. Οι spammers έστειλαν ψεύτικες ειδοποιήσεις για νίκη σε λοταρίες σχετικές με αυτά τα γεγονότα. Η λαχειοφόρος αγορά υποτίθεται ότι είχε διοργανωθεί από επίσημο οργανισμό και η διεύθυνση του παραλήπτη είχε επιλεγεί τυχαία ανάμεσα από εκατομμύρια άλλες διευθύνσεις. Αυτό το θέμα χρησιμοποιήθηκε, επίσης, σε κακόβουλα spam. 

Το θέμα της τρομοκρατίας, η οποία έχει παραμείνει ένα σημαντικό παγκόσμιο πρόβλημα τα τελευταία χρόνια, ειδικά γύρω από την τεταμένη κατάσταση στη Συρία, αξιοποιήθηκε, επίσης, σε αποστολές spam. Τα πολυάριθμα λεγόμενα “γράμματα από τη Νιγηρία”, αξιοποιώντας το πρόβλημα της τρομοκρατίας και των προσφύγων, στάλθηκαν στους χρήστες για λογαριασμό και εργαζομένων κρατικής οργάνωσης και ιδιωτών. Οι λεπτομέρειες των ιστοριών μπορεί να διαφέρουν, αλλά οι προθέσεις των αποστολέων ήταν οι ίδιες:  να τραβήξουν την προσοχή του παραλήπτη με υποσχέσεις για μεγάλα χρηματικά ποσά και να τους αναγκάσουν να συμμετάσχουν σε μια συνομιλία. 

Τα “λύτρα”
Το 2016, καταγράφηκε ένα τεράστιος αριθμός κακόβουλων spam, με τους απόλυτους “ηγέτες” των spam να είναι τα Trojan downloaders, που “κατεβάζουν” ransomware στον υπολογιστή του θύματος. Τα πιο δημοφιλή ήταν τα ομαδικά μηνύματα ανεπιθύμητης αλληλογραφίας, που αποστέλλονταν με σκοπό να “μολύνουν” τους υπολογιστές των χρηστών με  το Locky encryptor. Ωστόσο, άλλα ransomware, όπως τα Petya, Cryakl και Shade, ήταν, επίσης, διαδεδομένα.