Как стать автором
Обновить
9.17

Спам и антиспам

Боремся с непрошеными рассылками

Сначала показывать
Порог рейтинга

МойОфис и «Лаборатория Касперского» интегрировали свои продукты для защиты почтового трафика

Время на прочтение2 мин
Количество просмотров690

МойОфис, российская компания-разработчик офисного программного обеспечения для совместной работы с документами и коммуникаций, и «Лаборатория Касперского», технологический лидер в сфере информационной безопасности, подтвердили работоспособность и корректность совместного функционирования «МойОфис Почта 2» c решением для защиты электронной почты Kaspersky Security 8 для Linux Mail Server. Интеграция возможна как при отдельной установке «МойОфис Почта 2», так и при использовании почтовой системы в составе продукта «МойОфис Профессиональный 2».

Читать далее

Новый вид спама через ОФД

Время на прочтение3 мин
Количество просмотров30K

Только сейчас обнаружил в своей электронной почте новый для меня вид спама. Довольно изощрённый, использующий в качестве отправителя оператора фискальных данных. Далее обезличено, вдруг я где-то ошибся.

Выглядит вот как: спаммер является юридическим лицом, имеет онлайн-кассу и действительный договор с оператором фискальных данных. Другими словами, может отправлять электронные чеки. Далее, спаммер выполняет фиктивную продажу своих ходовых товаров, указывая в электронном чеке очень привлекательные, нереальные цены. Например, цена на яблоки в фиктивном чеке 54руб/кг, хурма вообще менее 30руб/кг. На сайте по адресу, указанному на чеке из письма, цена яблок 90 и 150руб/кг, хурмы нет в наличии, но, думаю, была бы не менее 100руб/кг.

Примечательно, что для рассылки спама используется оператор электронного документооборота, честно выполняющий свои функции. Чек успешно проходит проверку в налоговой службе - настоящий! И отправка письма с чеком на адрес жертвы правомочна (кроме того факта, что жертва не совершала покупки и не просила отправлять ей чек).

Как это выглядело в моём случае:

Читать далее

«Лаборатория Касперского»: в 2021-м году жертв сталкерского ПО стало меньше, но уровень кибернасилия растет

Время на прочтение3 мин
Количество просмотров889

«Лаборатория Касперского» представила анализ использования сталкерского ПО в 2021 году. Компания отмечает, что продвижение такого ПО не запрещено законом, но использовать его без согласия человека, за которым ведут слежку, нельзя. Использование таких приемов — это нарушение конфиденциальности и форма злоупотребления техническими средствами.

Читать далее

Яндекс 360 рассказал, какие уловки использовали спамеры в 2021 году

Время на прочтение2 мин
Количество просмотров2.3K

Аналитики Яндекс 360 изучили, какие уловки использовали спамеры в 2021 году. Каждое третье письмо может быть спамом — Яндекс и их платформа Яндекс 360 отправляют в спам примерно 55 миллионов писем, некоторые из них могут быть не просто назойливой рекламой, а одной из частей спланированной хакерской атаки. Причем само письмо может быть лишь одним из элементов, содержащим методы социальной инженерии и ведущим к следующему шагу — краже  рабочих данных пользователя с целью проникновения в инфраструктуру его компании, а также личных данных или просто денег .

Читать далее

Хакеры нашли способ от имени Google распространять фишинговые ссылки через комментарии в сервисе Google Docs

Время на прочтение2 мин
Количество просмотров8.9K


По информации Bleeping Computer, ИБ-эксперты из компании Avanan с декабря прошлого года начали фиксировать массовое использование новой уловки со стороны киберперступников. Они нашли способ целенаправленно распространять фишинговые ссылки через комментарии в сервисе Google Docs. В этом случае пользователю на электронную почту приходит уведомление с вредоносной ссылкой от имени Google. Эту рассылку, как доверенную, пропускают антивирусные почтовые сканеры и корпоративные системы защиты.
Читать дальше →

Борьба со спамерами правовыми средствами. Руководство по дезинсекции

Время на прочтение2 мин
Количество просмотров19K

После публикации двухтомника (тыц и тыдыц) о простом и питательном способе выставить назойливых спамеров на 100+ килорублей штрафа, в редакцию пришло множество вопросов и комментариев, результатом чего стал выпуск брошюры «Борьба со спамерами правовыми средствами. Руководство по дезинсекции», которую я и представляю вашему вниманию.
Читать дальше →

Cisco не успела продлить домен службы SpamCop, и ее сообщения ушли в спам

Время на прочтение1 мин
Количество просмотров3.6K

Служба защиты от спама Cisco SpamCop не смогла обновить домен spamcop.net за выходные, что привело к прекращению его обслуживания. Из-за этого сообщения службы были ошибочно помечены как спам.

Читать далее

Телефонные и интернет-мошенники заработали на аферах около 150 млрд рублей

Время на прочтение2 мин
Количество просмотров4.2K
image

С начала 2020 года телефонные и онлайн-мошенники заработали на обмане россиян около 150 млрд рублей. Из этой суммы 66 млрд рублей приходится на злоумышленников, которые представлялись сотрудниками банков. Каждому из них удалось выманить у клиента, в среднем, по 27 тысяч рублей.
Читать дальше →

Минцифры предложило обязать операторов связи устанавливать системы против спама и фрода

Время на прочтение2 мин
Количество просмотров4.2K
image

Минцифры предлагает обязать операторов связи устанавливать технические средства, которые будут противодействовать мошенничеству с использованием телефонных номеров и позволят установить источник трафика. Ведомство считает, что номера, используемые для фрода, нужно блокировать.
Читать дальше →

Игроков Among Us атаковали спамом с рекламой и призывами голосовать за Трампа

Время на прочтение2 мин
Количество просмотров5.6K
image

Among Us подверглась атаке спамом. Она затронула игроков на публичных серверах.

Вечером в четверг во встроенном чате многопользовательской игры начали возникать сообщения с требованием подписаться на YouTube-канал, Twitter или группу в Discord некоего Эриса Лориса. Также всплывали призывы голосовать за Дональда Трампа. Некоторые пользователи столкнулись с угрозами взлома их устройств и даже подрыва смартфонов, если эти требования не будут выполнены.
Читать дальше →

Microsoft применила закон США о товарных знаках, чтобы остановить сеть ботнетов Trickbot

Время на прочтение2 мин
Количество просмотров3.4K
image

Microsoft и другие мировые компании в области информационной безопасности организовали совместную операцию по саботажу инфраструктуры управления и контроля (C2), используемой вредоносным ПО Trickbot. Оно внедряет программы-вымогатели в компьютеры жертв.
Читать дальше →

Ботнет Emotet активизировался после пяти месяцев «тишины»

Время на прочтение2 мин
Количество просмотров6K
imageФото: blog.malwarebytes.com

Ботнет Emotet, который стал одним из самых крупных в 2019 году, вновь активизировался впервые с февраля. Активность Emotet в конце прошлой недели зафиксировали специалисты CSIS, Microsoft, Malwarebytes, Abuse.ch, Spamhaus, а также группа независимых исследователей Cryptolaemus.

Facebook согласился выплатить $52 млн модераторам за работу с шок-материалами

Время на прочтение3 мин
Количество просмотров3.3K
imageФото: www.foxnews.com

Компания Facebook в рамках досудебного урегулирования согласилась выплатить $52 млн по иску модераторов, которые работали с травмирующим контентом. Компенсации получат более 11 тысяч человек. Некоторые из них работают в соцсети по сей день.
Читать дальше →

Ближайшие события

Reddit: 99,6% удаленных за год материалов содержали спам или были попыткой накрутить рейтинг

Время на прочтение3 мин
Количество просмотров1.9K
imageФото: elit-web.ru

Компания Reddit представила Transparency Report 2019. В нем говорится, что за прошедший год администраторы площадки удалили более 53 млн пользовательских публикаций. 99,6% из них либо были спамом, либо попыткой накрутить рейтинг. Кроме того, на 500% выросло число материалов, нарушающих авторские права.
Читать дальше →

Google использует Deep learning для улучшения обнаружения вредоносных документов в Gmail

Время на прочтение1 мин
Количество просмотров2.1K

Сотрудники Google рассказали о том, какие новые технологии внедряются в Gmail для защиты входящей почты от спама, попыток фишинга и вредоносных программ. По их заявлениям существующие модели машинного обучения высоко эффективны, и (в сочетании с другими средствами защиты) они помогают блокировать более 99,9% угроз, попадающих во входящие почтовые ящики Gmail.


«Лаборатория Касперского» предупреждает о мошенниках, которые обещают компенсации за утечку данных

Время на прочтение3 мин
Количество просмотров5.8K

Источник: Лаборатория Касперского

Специалисты «Лаборатории Касперского» обнаружили новый вид мошенничества. Как сообщает статья в блоге компании, злоумышленники пытаются под предлогом компенсации за утечку информации продавать «временный номер социального страхования гражданина США».
Читать дальше →

Facebook удалил сотни аккаунтов со сгенерированными ИИ аватарками

Время на прочтение3 мин
Количество просмотров13K


Facebook отчитался об удалении более чем 900 учетных записей, страниц и групп на своей платформе и в Instagram, с помощью которых в сети велась дезинформационная кампания. Как говорится в отчёте Facebook, для этого использовали фальшивые учетные записи с аватарками, сгенерироваными нейросетями. Исследователи Facebook заявили, что это было первое массивное использование искусственного интеллекта для поддержки дезинформационной кампании в социальных сетях.
Читать дальше →

Microsoft добавит в Office 365 защиту от Reply-All

Время на прочтение3 мин
Количество просмотров9.3K
image

Microsoft планирует добавить защиту массовых рассылок по электронной почте с включенной функцией «ответить всем» Reply-All в Office 365. Ее жертвами стали сами сотрудники корпорации в январе этого года.

Обычно такая рассылка (еще ее называют reply-allpocalypse) начинается с того, что один из членов большого списка рассылки электронной почты отвечает с помощью функции «Ответить всем». В результате может возникнуть непреднамеренная DDoS-атака, которая потенциально способна привести к сбою одного или нескольких серверов электронной почты.

Truecaller заявила о нарастании объема телефонного спама. Россия — на 9-м месте среди стран-получателей

Время на прочтение3 мин
Количество просмотров4.5K
imageФото: Brian Mason/Flickr

Согласно ежегодному отчету Truecaller Insights, что в 2019 году по всему миру было получено 26 миллиардов спам-звонков. Это на 18% больше, чем в прошлом году. Телеком-операторы по-прежнему являются крупнейшими спамерами в мире.

Компания также помогла идентифицировать 116 миллиардов неизвестных звонков, что на 56% больше показателя предыдущего года.
Читать дальше →

Зловреды начали выдавать себя за «блокировщики» рекламы на Android-устройствах

Время на прочтение2 мин
Количество просмотров7.1K
image

Эксперты в области кибербезопасности установили, что некоторые приложения, которые выдают себя за блокировщики рекламы на Android, на самом деле являются вредоносными программами. Если установить такое приложение, то оно начинает «спамить» рекламными объявлениями.

Зловред получил название FakeAdsBlock, так как в названиях многих таких программ встречается сочетание Ads Blocker.

Приложения распространяются через сторонние магазины приложений. Их, как правило, скачивают те, кто хочет смотреть видео без рекламы. Фейк при установке запрашивает разрешение на показ контента поверх остальных окон, либо на отображение виджета и установку VPN-соединения.
Читать дальше →