Theo báo cáo “Thư rác và lừa đảo trong Quý 1/2017” của Kaspersky Lab, mạng bonet thư rác lớn nhất thế giới, Necurs, đã cho thấy sự suy giảm tương đối trong lưu lượng thư rác gian lận. Vào tháng 12/2016, các bẫy thư rác của Kaspersky Lab đã phát hiện hơn 35 triệu thư giả mạo, nhưng con số này vào tháng 3/2017 đã giảm xuống gần 7000.

Vào năm 2016, các nhà nghiên cứu của Kaspersky Lab đã phát hiện ra sự gia tăng mạnh mẽ của thư rác với các tệp đính kèm độc hại, chủ yếu là với các trình mã hóa. Phần lớn lưu lượng này đến từ mạng botnet Necurs, hiện đang được coi là mạng botnet thư rác lớn nhất thế giới. Tuy nhiên, vào cuối tháng 12/2016, mạng lưới này thực tế đã dừng lại, và không chỉ trong những ngày nghỉ lễ Giáng sinh. Các thư rác của mạng botnet này đã ở mức rất thấp cho gần như toàn bộ quý 1/2017.

Rõ ràng, bọn tội phạm đã sợ hãi bởi sự cường điệu xung quanh các bộ mã hóa và quyết định hoãn lại việc gửi thư hàng loạt. Tuy nhiên, quyết định này sẽ không dẫn đến sự chấm dứt của loại hình tấn công này.

Các bộ lọc email thư rác hiện đại thực hiện hiệu quả vấn đề phát hiện thư rác được gửi qua email. Điều này khiến những kẻ gửi thư rác tìm kiếm các kênh mới để vượt qua các rào cản. Chúng đang ngày càng tập trung vào các tin nhắn và mạng xã hội để phổ biến quảng cáo và các đề nghị gian lận.

Tin nhắn cá nhân thường được hỗ trợ với thông báo tới email của người nhận. Trong trường hợp này, các tiêu đề email sẽ được coi là hợp pháp, không giống như email thư rác truyền thống. Điều này có nghĩa là chỉ có thể phát hiện thư rác bằng cách phân tích nội dung thư. Đây là một nhiệm vụ khó khăn hơn nhiều, đặc biệt là khi đưa ra nguồn thông tin hợp pháp và nếu địa chỉ dịch vụ được thêm vào danh sách tin cậy của người nhận.

Darya Gudkova, chuyên gia phân tích thư rác tại Kaspersky Lab cho biết:"Vào đầu năm 2017, chúng ta đã chứng kiến một số thay đổi trong các luồng thư rác, bao gồm sự sụt giảm mạnh số lượng các thư rác độc hại từ mạng botnet thư rác lớn nhất thế giới. Giữa lúc này, các yếu tố đe dọa thư rác đang giành được chỗ đứng mới trong các thủ thuật và kĩ thuật chống phát hiện, thu thập các nền tảng truyền thông hợp pháp và các tệp đính kèm được bảo vệ bằng mật khẩu. Rất có thể xu hướng này sẽ tiếp tục, với các tài liệu được bảo vệ bằng mật khẩu được coi là đáng tin cậy trong mắt của nạn nhân. Hơn nữa, các tài liệu này và không thể được quét bằng giải pháp bảo mật CNTT”

Người dùng gia đình được khuyến khích sử dụng giải pháp bảo mật có thể nhận diện và chặn các tệp đính kèm độc hại và lọc spam trong các ứng dụng email trên máy tính để bàn, chẳng hạn như Kaspersky Total Security.



Bình luận

  • TTCN (0)