Posts tagged spam
82% av alla mejl var spam under tredje kvartalet 2010
0Efter tillslag mot flera kontrollcenter som användes för att styra ett botnet minskade antalet spam som skickades med hela 10% världen över. En kortvarig vinst då det bara tog en månad innan nätverket var fullt operativt igen och skickade ut spammejl med förnyad styrka – och ett evigt växande antal zombie-datorer till sitt förfogande. Faktum är att mer än 80% av alla mejl som skickas är spam och de vanligaste legitima siterna som används som lockbete är PayPal, Facebook och World of Warcraft. Allt enligt en ny rapport från Kaspersky.
Spammare blir allt mer avancerade
De spam som skickas ut blir allt mer avancerade och istället för de sedvanliga dåligt stavade texterna och länkarna syns allt fler välskrivna i våra inkorgar. Snyggt förpackade med prydliga stock-bilder och regelrätta kapningar av mejldesign från legitima storsiter som Twitter och Amazon. Det gör det mycket farligare för den som inte vet att freda sig mot denna typen av hot och en allt större anledning att ha ett komplett säkerhetspaket på datorn.

Många av de phising-attacker som gjordes innehöll länkar till trojaner som används för att skapa zombie-datorer till botnets och annat otyg. Trojan-Spy.HTML.Fraud.gen är namnet på den mest använda trojanen under tredje kvartalet 2010 och användes för att skicka vidare inloggningsinformation till kriminella.
Så här skyddar du dig
Bästa skyddet är ett komplett säkerhetspaket med både antivirus och brandvägg samt kunskap om spammejl och hur de fungerar. Att kunna identifiera och avfärda varliga mejl är klar fördel idag!
PC FÖR ALLA har fyra enkla punkter att följa:
- Se till att ha ett uppdaterat antivirusprogram installerat.
- Öppna inte bilagor i mejl som du inte vet vad de innehåller.
- Svara inte på spam, då bekräftar du bara att din mejl används.
- Var försiktig med att lämna ut din e-postadress.
Antivirus som Panda Cloud Antivirus arbetar i molnet och behöver inte hämta uppdaterade virusdefinitioner – de finns alltid tillgängliga över internet och är all alltid de senaste. Annars är Microsoft Security Essentials ett utmärkt alternativ för den som inte vill köpa ett antivirus men ändå få det bästa skyddet. Bra säkerhetspaket hittar du i Norton Internet Security.
Läs hela kvartalsrapporten från Kaspersky här.
9 fakta om hot på internet
0Symantec har släppt en rapport med information om spam, malware och botnätverk. I den finns information om hur malware och botnätverk ökar eller minskar sin närvaro från månad till månad och kanske kan informationen vara intressant läsning för en och annan. De inledande raderna i rapporten (pdf-fil) är dessa nio fakta som du kan läsa här under, därefter går den in i betydligt mer text och grafer som kan vara svårtolkad för vissa. Därför presenterar jag bara dessa 9 fakta om hot på internet och spam ur rapporten.
- 92,3% av alla email som skickats i augusti klassades som spam
- 1 av 327,6 skickade email innehöll virus i någon form
- 1 av 363,1 skickade email var en nätfiskeattack
- 3,360 skadliga siter blockeras varje dag (av Symantec)
- 34,3% av alla blockerade siter med skadlig kod var i augusti
- 12,9% av all internetrelaterad skadlig kod som blockerats var i augusti
- Rustock är det största botnätverket i skrivande stund (41% av all skickad spam)
- USA håller det största antalet infekterade datorer som är aktiva i botnet
- Rustock öppnar sitt botnet för att skicka mer spam, tar bort kryptering
För att läsa hela rapporten öppnar du denna pdf-fil i din pdf-läsare.
108 miljarder spammail skickas dagligen via botnets
0
32 miljoner email skickar botnätverket Rustock ut varje minut från sina kapade datorer. Eller 46 miljarder dagligen. Eller 192 email per dator och minut. Hur man än räknar på det så blir totala summan 41% av det totala antalet spammail som skickas och ett rejält bidrag till de 95% av alla email som spam faktiskt står för. Totalt skickas enorma 108 miljard spammail dagligen via olika botnet och samtliga lever på kapade datorer som inte skyddats ordentligt.
Främst är det USA, Brasilien och Indien som inte lever upp till dagens behövliga säkerhetsstandard. Storbritannien, Tyskland, Frankrike och Italien är nykomlingar på botnätverkens favoritlistor. De värst drabbade länderna är Ungern, Luxemburg, Danmark, Italien och Kina där hela 94-96% av all mottagen email är klassad som spam. Ser ni fördelen med ett ordentligt spamskydd här eller gör ni?
6 tips för bättre spamskydd
1. Håll din primära emailadress hemlig och sprid den inte alltför mycket. Vissa siter säljer emailadresser från registrerade medlemmar och att ens ge ut sin adress till familjen är ett vågspel*. Att använda en front-email och vidarebefordra till den andra kan vara en lösning.
2. Rapportera all spam som trillar in i inkorgen. Även om det känns som en meningslös handling när det bara flödar in spam så är det viktigt att göra. Ditt spamfilter lär sig och används GMail hjälper du deras filter att stoppa mer skräp även för andra.
3. Installera ett extra spamfilter. De är ofta mycket bättre än de som är inbyggda i emailklienten. Tkj tipsar om SpamDrain så den kan vara värd att kolla på. Flera antivirusprogram installerar även spamfilter för vissa emailklienter.
4. Filtrera email via GMail. En lösning jag själv använder och den fungerar utmärkt. All email som kommer till min emailserver skickas automatiskt vidare till mitt GMail-konto där all email filtreras av ett spamfilter som är fantastiskt bra. Sen läser jag email via iPhone, emailklienten eller webbläsaren mot GMail.
5. Använd en temporär emailadress när du ska registrera en produkt eller på en sida du inte vill ha framtida email ifrån.Jetable.org är en trevlig tjänst värd att kolla närmare på, annars listas 20 alternativ i denna artikel.
6. Installera ett komplett säkerhetspaket med antivirus, brandvägg, spamskydd och antispyware. Då skyddas du vid attacker från både spammail och annat otyg som finns på internet. Det finns både gratis- och betalversioner så hitta det som passar just dig bäst. Jag rekommenderar Norton Internet Security 2010 eller senare för bästa skydd. Alternativt Comodo Internet Security som gratisalternativ.
Läs mer statistik om spam i denna rapport från Symantec (pdf).
Spampost med vanligt brev – så här kan de se ut (bild)
3Nyligen fick min fru hem ett brev från Portugal där avsändaren snyggt och prydligt berättade hur glada de är för att vi vunnit 615,810€ i ett stort internationellt lotteri. Eller 1,615,810€ – de inte kan bestämma sig i texten för hur mycket vi faktiskt vann. Och rättstavning är det absolut inte duktiga på heller. Men eftersom det kom med vanligt brev och inte via email så måste det givetvis vara äkta.
Och för att kräva sina vunna pengar behövs bara det formuläret som följde med och alla personliga uppgifter man kan tänka sig. Fyll i, skicka till ett kontor i Spanien och invänta pengarna. Eller? Nej givetvis inte. Det här är bara ett sätt i raden för kriminella att komma åt dina personuppgifter så att de kan användas och säljas vidare. Att denna typen av brev nu skickas med vanlig post (Domain Registry of America har gjort det i flera år där de försöker lura en att förnya domännamn) får mig att undra – när kan vi köpa spamfilter till den vanlig posten?
Har du fått liknande brev i din postlåda? Skriv en rad och berätta i kommentarsfältet!
71% av all skadlig kod på nätet från seriösa siter
071% av all skadlig kod på nätet kommer från seriösa, erkända siter vars säkerhet knäckts och den skadliga koden implementerad att någon vet om det. Det är alltså inte siter med piratkopierad mjukvara eller pornografiskt innehåll som är den stora boven i dramat, utan just den site du absolut inte trodde kunde ge dig skadlig kod.
Ett exempel är att när du besöker en site ser den ut och beter sig precis som vanligt, men under ytan arbetar php-kod och kollar vilken version av Adobe Flash och Reader som är installerad på din dator. Om det är en utdaterad version används välbeprövade knep för att infektera din dator via säkerhetshål och vips så är du med i ett botnet eller drabbad av annat sattyg.
Rapporten nämnder även att hela 97% av alla användargenererade kommentarer på forum, bloggar och chattar var antingen direkt spam eller länkade till innehåll med skadlig kod. Det visar tydligt på att den reella inkomsten per kommentar är extremt liten och därför måste vägas upp med extrema mängder istället. Kvantitet framför kvalitet någon? 85% av all email under samma period, andra halvan av 2009, beräknades vara spam och följer samma linje som kommentarerna. Kvantitet.
Det är otroligt viktigt att varje dator har ett fullgott säkerhetsprogram med minst ett antivirus och brandvägg. Gärna kompletterat med gratisprogram som Ad-Aware, CCleaner och Spytbot – Search & Destroy. Ett litet felsteg utan bra skydd resulterar garanterat i att datorn drabbas av virus och ingår i ett av de otaliga botnets som sprider spam till våra inkorgar.
Sunt förnuft räcker inte längre – skaffa ett bra säkerhetsprogram idag!
Via techcentral.ie och Websense Security Labs
Mest utsatta varumärkena vid nätfiskeattacker 2009
0Phisingattacker, eller så kallat nätfiske, blir allt vanligare och är försök att locka till att lämna ut personliga uppgifter som sedan kan användas i ekonomiskt syfte. Det kan vara personnr, inloggning till din bank eller kreditkortsnumret. I Sverige är bankerna tacksamt nog bra skyddade men det hindrar ingen från att försöka komma åt dig och dina pengar.
De främsta hoten kommer från spam där utskickaren försöker förmå dig att klicka på en länk som går till en site nära nog identisk med en annan äkta sådan. Det kan vara PayPal, din bank eller en social tjänst som Facebook. Det är viktigt att veta hur bankerna kontaktar dig i olika ärenden – de skulle exempelvis aldrig be om personliga uppgifter via email.
Avira har fört statistik över vilka varumärken som blivit hårdast drabbade och utnyttjade i nätfiskeattacker och du hittar dem här under.
De 10 största hoten via nätfiskeattacker
Klicka på bilden för större storlek. Här är de tio största hoten enligt Avira.
- PayPal 32205 threats
- Chase Bank 25901 threats
- eBay 18738
- American Express 5202 threats
- Bank of America 4540 threats
- Abbey Bank 3978 threats
- IRS 3712 threats
- HSBC Bank 2762 threats
- Citibank 2265
- Facebook 2217
Så skyddar du dig mot nätfiskeattacker
Det finns enkla och effektiva skydd mot phisingattacker och här är några av dem.
1. Använd ett spamskydd med din emailklient.
2. Öppna eller läs aldrig ett uppenbart spam – kasta direkt!
3. Läs denna artikel från Microsoft om hur man skyddar sig.
4. Installera ett komplett säkerhetspaket med skydd mot nätfiske.
5. Använd OpenDNS med din dator eller router.
6. Testa dig själv – kan du se vilka texter som är nätfiske?
87% av alla email var spam under 2009 – så skyddar du dig
1En undersökning av Symantec visar att 87.4% av alla email under 2009 var spam och hade sin topp under mars med hela 95% av alla email! Varje dag skickas ca 200 miljarder email och om bara några få av dessa öppnas, läses och lockar en köpare kommer de som skickar spam aldrig att sluta. Det är enkla pengar och stora möjligheter att komma undan med det.
Det har blivit mycket populärt att använda sig av katastrofer, dödsfall och andra hemskheter för att locka till att man ska öppna spamemail. Michael Jacksons död var ett utmärkt tillfälle som togs i akt direkt och Symantec förutspår att 2010 blir ett aktivt år för spammare.
Här är fem enkla tips för alla om hur man kan skydda sig och undvika spam.
5 tips på hur du skyddar dig
1. Skaffa en temporär emailadress
Undvik att använda din primära email om du inte absolut måste. Om du måste använda en email för att registrera dig någonstans kan du använda en temporär sådan. Den vidarebefodrar allt till din primära email och döljer mottagaren, alternativt kan du läsa alla email i webbläsaren. Perfekt när du vill testa tjänster på internet och dylikt. Här är några tips på var du skaffar temporära emailadresser.
Jetable (min favorit)
Här är en lista på 37 siter som erbjuder temporära emailadresser.
2. Använd spamskydd med din emailklient
Många emailklienter har inbyggt skydd mot spam och det är rekommenderat att använda det om inget annat finns tillgängligt. Windows Live Mail, Thunderbird och Postbox har alla effektiva skydd, men absolut bäst är att ha ett tredjepartsskydd från exempelvis ett säkerhetspaket eller renodlat spamskyddsprogram. Några tips på säkerhetsprogram som erbjuder spamskydd.
Spamdrain (gratis internetjänst)
3. Filtrera eposten med GMail
Gmail har ett fantastiskt skydd mot spam och det är få elakheter som slinker igenom nätet. Ett effektivt sätt att stoppa spam är att all email går till din Gmailadress först och sedan vidare till din primära adress. Gmail är gratis och tar bara några sekunder att komma igång med. Så här ställer du in vidarebefodring av email.
Logga in på ditt konto –> Inställningar
Vidarebefodran och POP/IMAP –> Vidarebefordran:
Fyll i din primära emailadress –> välj att behålla en kopia hos Gmail (för din säkerhetsskull)
4. Varken öppna eller svara på spam
Svarar du på spam eller väljer avregistreringslänken som ofta finns längst ner i emailet bekräftar du också att din email fungerar. Det vill du absolut inte göra då det kan ge betydligt mer spam och det vill vi ju inte. Är ett email uppenbart spam ska du slänga det omedelbart, se bara till att du slänger rätt och inte något viktigt (dvs, ha lite koll på din papperskorg då och då).
5. Skylta inte med din emailadress på internet
Undvik att skylta öppet med din emailadress och använd diverse knep för att inte den ska bli hittad. Om du måste dela med dig av din adress – byt ut @ med (at). Då kan inte spammarnas “spindlar” som letar på internet efter adresser hitta den.
För fler tips rekommenderar jag detta inlägget hos Tkj.