返回新闻列表

垃圾邮件的演化:2009年1月—2009年6月

        领先的信息安全解决方案提供商—卡巴斯基实验室发布了最新的半年度垃圾邮件演化报告。

        报告显示,经济危机对垃圾邮件数量没有显著影响。在过去的六个月中,垃圾邮件平均占互联网上流通的总邮件数量的85.5%,大致同2008年上半年数量相当。包含恶意附件的邮件占全部垃圾邮件数量的0.3%。

        虽然经济危机对垃圾邮件的总数量没有影响,但对不同类别垃圾邮件的分布趋势却产生了显著的影响。其中,为垃圾邮件发送服务自身做广告的垃圾邮件所受影响最显著,其比例已经上升到创纪录的16.6%。同时,为房地产业商品和服务做广告的垃圾邮件总数量下降了10%,只占全部垃圾邮件的约35%。与2008年同期相比,包含旅游或者教育信息的广告以及其他各种商品和服务广告的垃圾邮件数量也减少了。在2008年上半年经济衰退前,这类垃圾邮件要占到全部垃圾邮件数量的约45%。

        经济状况对余下的65%的垃圾邮件具有一定的影响。其中包括含有水货以及灰色服务广告的垃圾邮件,还有少量的欺诈性垃圾邮件。造成这一现象的原因非常简单,首先,由于垃圾邮件是匿名的,网络罪犯通过垃圾邮件寻找客户要比通过其他途径所承担的风险小,并且不会受到社会道德的牵制。其次,一些诈骗活动(例如网络钓鱼)根本离不开垃圾邮件,因为垃圾邮件是整个诈骗活动必不可分的一部分。最后,很多网络犯罪集团都拥有自己的僵尸网络,所以通过这些僵尸网络发送垃圾邮件成本也非常低廉。

        2009年上半年位列前茅的垃圾邮件类别为:药物以及健康相关产品和服务类广告(22.1%)、电子服务类广告(即垃圾邮件广告)(16.6%)、成人内容类广告(11%)、教育类广告(10.4%)和仿冒奢侈品广告(7.4%)。

        而与我们原来的预测有出入的是含有钓鱼信息的垃圾邮件的比例没有增加,反而减少了。由于受到经济不景气的影响,欺诈性垃圾邮件数量应该会增加。因为网络钓鱼者会试图利用不良经济现状恐吓并游说用户向他们提供个人信息。但似乎很多支付系统和银行已经开始增强反网络钓鱼措施,也提高了对互联网诈骗者造成的网络威胁的警惕性。

        目前,俄罗斯和美国仍然是垃圾邮件的主要输出国,但预计2009年下半年其地位可能会被撼动。这是由于这两个国家发送的垃圾邮件数量一直呈下降的趋势。2008年下半年期间,由俄罗斯发出的垃圾邮件占全部垃圾邮件数量的22%,但到了2009年上半年,其数量只占到全部垃圾邮件的11%。而今年六月份期间,来源于俄罗斯的垃圾邮件只占总数的8%。虽然俄罗斯的反垃圾邮件战争取得了一定成果,但还远远没有取得最终胜利,源自俄罗斯的垃圾邮件数量很可能会稳定地保持在垃圾邮件总数量的8—10%左右。

        巴西是排名第三的垃圾邮件输出国,其垃圾邮件数量占全部垃圾邮件的8%。同时,印度(7%)、波兰(4%)、罗马尼亚(3%)以及泰国(3%)输出的垃圾邮件数量一直在持续增长。这些国家已经进入垃圾邮件十大输出国的行列,取代了之前的西班牙、意大利、德国和乌克兰。

        目前,主要的垃圾邮件来源国大多都集中在东方国家,而不是西方国家。很多亚洲以及拉丁美洲国家,包括一些东欧国家(不含俄罗斯)开始逐渐吸引垃圾邮件发布者的目光,因为这些国家的计算机用户对于防范网络威胁的措施做得还不到位。

        这样的趋势还能够持续多久?相信只有时间能告诉我们答案。但有一点是肯定的,即随着东方国家用户的计算机安全意识逐渐增强,发送垃圾邮件的被感染计算机的分布也将趋于平衡。

        欲浏览本报告的完整版,请访问Viruslist.com