japan.internet.com
テクノロジー2009年6月9日 18:00
文字サイズ文字サイズ小文字サイズ中文字サイズ大

ロシア語の文字セットが使われる「身代金要求文スタイル」スパムを発見――MessageLabs レポート

この記事のURLhttp://japan.internet.com/webtech/20090609/9.html
著者:japan.internet.com 編集部
国内internet.com発の記事
Symantec の SaaS 事業グループ、MessageLabs の「MessageLabs Intelligence: May 2009」を、同社日本法人であるメッセージラボ ジャパンが2009年6月9日、「メッセージラボインテリジェンス2009年5月度レポート」として発表した。

レポートによると、5月はスパムが4月から5.1%増加、90.4%に達した。また、地理的な場所によって、スパムが受信される時間帯に特徴があることが明らかにされ、スパマーが最も集中している場所も示された。

5月に増加したスパムの大半は、件名と有効なハイパーリンク以外はほとんど内容のないメッセージで、ハイパーリンクは主要 SNS 環境に存在する、異なるアクティブプロファイルを示している、とのこと。プロファイルは、ランダムな名前と自動化された CAPTCHA 突破ツールを使用して作成された可能性があるそうだ。

メールはスプーフィングされているわけではなく、有効な Web メールホスティング プロバイダから送信されており、従来の傾向とは異なるという。

7日間にわたり実施した調査によると、米国では、スパムの受信は現地時間の午前9〜10時がピークで、夜間には減少、一方欧州では、就労時間帯を通じて一定量のスパムが受信されている。アジア太平洋地域では、朝の始業時には受信トレイに大量のスパムが届いているが、以降に届く量はそれほど多くない。

画像スパムは5月も続いており、ロシア語の「身代金要求文スタイル」のスパムが見つかったという。これらのスパムは、新聞から切り抜いた文字で構成された、昔ながらの身代金要求文に似ていて、コンテンツは身代金要求文のようで、フォントスタイルの異なるロシア語の文字で構成されているが、件名自体は独立、「顧客を喜ばす方法」などの意味が書かれている。

最近のスパムでは、英語の内容を隠すために、ロシア語の文字セットが頻繁に使用されるようになったそうだが、これは、コンテンツフォルダを避けるために広まったスパミング テクニックだそうである。

同社は、サイバー犯罪者はアダルトサイトなどの信頼性の低い Web サイトを利用してマルウェアを隠す傾向がある、という認識は誤りだ、と指摘している。

5月に悪意のあるコンテンツをホストしているという理由でブロックされた Web サイトドメインの大半(84.6%)は、設立から1年以上が経過している定評のあるドメインだったそうだ。

 
japan.internet.comのウエブサイトの内容は全て、国際法、日本国内法の定める著作権法並びに商標法の規定によって保護されており、その知的財産権、著作権、商標の所有者はインターネットコム株式会社、インターネットコム株式会社の関連会社または第三者にあたる権利者となっています。
本サイトの全てのコンテンツ、テキスト、グラフィック、写真、表、グラフ、音声、動画などに関して、その一部または全部を、japan.internet.comの許諾なしに、変更、複製、再出版、アップロード、掲示、転送、配布、さらには、社内LAN、メーリングリストなどにおいて共有することはできません。
ただし、コンテンツの著作権又は所有権情報を変更あるいは削除せず、利用者自身の個人的かつ非商業的な利用目的に限ってのみ、本サイトのコンテンツをプリント、ダウンロードすることは認められています。

Copyright 2012 internet.com K.K. (Japan) All Rights Reserved.