Trong Quý III 2015, tỷ lệ thư rác chiếm 54,2% toàn lưu lượng email, giảm 0,8% so với quý II. Theo báo cáo cho thấy, việc sử dụng tài liệu PDF có chứa các nội dung email và liên kết lừa đảo để vượt qua các bộ lọc thư rác được sử dụng phổ biến hơn.
Các thông tin về kỳ nghỉ hè, thông báo dịch vụ booking, thông báo của hãng hàng không được sử dụng nhiều để phát tán các chương trình độc hại. Điển hình là Trojan-Downloader.JS.Agent.hhy chuyên giả mạo vé máy bay điện tử hoặc đặt phòng ở khách sạn. Bên cạnh đó, một loại thư rác khác có nội dung là danh sách các cô dâu được tuyển chọn (chủ yếu ở Nga và Ukraine) được gửi đến những chú rể ngoại quốc. Sau khi hồi âm, nạn nhân sẽ nhận thêm nhiều thư rác và một vài cô dâu phải trả tiền để được gặp vị hôn phu của mình.
Tương tự như Quý II, trang HTML Trojan-Spy.HTML.Fraud.gen lại một lần nữa đứng đầu về tệp tin đính kèm độc hại được gửi qua email. Những email này giả mạo các thông báo quan trọng từ ngân hàng, hãng hàng không hoặc cửa hàng trực tuyến.
Đã có những thay đổi lớn trong top 3 các quốc gia là mục tiêu tấn công bằng email trong Quý III 2015. Đứng vị trí đầu là Đức chiếm 18,47 (giảm 1,12% so với quý II). Đứng vị trí thứ 2 là Brazil và thứ 3 là Nga với tỷ lệ 7,56% (tăng 2,82% so với quý II).
Về nguồn gốc phát tán thư rác, Mỹ vẫn là quốc gia có nguồn thư rác lớn nhất chiếm 15.34%. Việt Nam đứng thứ hai với 8,42% (tăng 5,04% so với quý II). Xếp vị trí thứ 3 là Trung Quốc chiếm tỷ lệ 7,15%, không thay đổi so với quý II. Tiếp sau đó là các nước Nga (5,79%), Đức (4,39%), Pháp (3,32%).
Trong Quý III/2015, hệ thống Kaspersky Lab Anti-Phishing đã được kích hoạt 36.300.537 lần trên các máy tính người dùng Kaspersky Lab. Đã có 839.672 kí hiệu lừa đảo đã được thêm vào cơ sở dữ liệu Kaspersky Lab.
Sau một vài tháng tương đối ổn định trong quý II, đã có một số thay đổi trong tỷ lệ thư rác trong lưu lượng email trên toàn cầu. Cùng với thời điểm kỳ nghỉ hè, lượng thư rác trong tháng 7 và tháng 8 năm 2015 đã tăng lên và giảm đáng kể trong tháng 9.
Để phòng tránh những rủi ro mất an toàn thông tin, người dùng cần cảnh giác trước những email giả mạo, luôn cập nhật các bản vá mới nhất cho phần mềm chống virus và chống spam; không trả lời các email lạ không rõ nguồn gốc; không truy cập các đường liên kết lạ...
Hoàng Anh
15:06 | 19/01/2017
23:00 | 25/09/2017
Hiện nay, xu hướng máy tính liên kết máy tính (M2M) và Internet vạn vật (IoT) bùng nổ, dẫn đến ngày càng có nhiều kết nối giữa các thiết bị với nhau và với hệ thống mạng. Các kết nối này đem lại những lợi ích lớn như: khả năng thu thập dữ liệu, kiểm soát thông minh, phân tích.... Tuy nhiên, đây cũng là điểm yếu ATTT lớn nhất đối với thiết bị IoT.
06:38 | 24/03/2017
Một trong những nguyên tắc lập trình an toàn là không lưu thông tin mật trong ứng dụng hay các tệp cấu hình. Vì thế các thông tin mật của ứng dụng Android không nên lưu ở SharedPreferences hay cơ sở dữ liệu SQLite.
05:07 | 10/12/2015
Công ty bảo mật Concise Courses đã tiến hành bình chọn trực tuyến nhằm xác định top 10 công cụ hacking phổ biến nhất, bao gồm cả miễn phí hoặc dùng thử.
05:14 | 30/09/2015
Khi tin tặc công bố dữ liệu về mật khẩu của hơn 36 triệu tài khoản Ashley Madison (trang web dành cho người ngoại tình), chuyên gia phá mã Jeremi Gosney không quan tâm đến việc dùng cụm máy tính lớn chuyên dùng để dò tìm mật khẩu, vì biết rằng chúng được bảo vệ bởi bcrypt – một thuật toán rất mạnh.