أكدت كاسبرسكي لاب، أن المجرمين الإلكترونيين استغلوا لفترة طويلة المراسلات عبر البريد الإلكتروني، من خلال محاكاة الإشعارات التي ترسل من مواقع التواصل الاجتماعي. وفي الوقت نفسه أصبحت حسابات الشبكات الاجتماعية أكثر عرضة للمتصيدين. وفي نوفمبر ركز موزعو البريد المزعج على مواقع مثل «فليكر» و«تويتر» و«لينكيد إن»، في الوقت الذي فضل المتصيدون موقع هابو Habbo.
أما موقع Flickr فإنه قلما يتعرض لهجمات موزعي البريد المزعج. إلا أن في شهر نوفمبر استلم المستخدمون رسائل الكترونية أرسلت من حسابات Flickr تضمنت روابط مؤدية إلى موقع دوائي.
ووقع Twitter ضحية لألاعيب مشابهة مثل إرسال دعوات للانضمام إلى موقع تواصل اجتماعي تبدو وكأنها أرسلت باسم مستخدمي Twitter.
وتضمنت الدعوات رسالة إغرائية ورابط يحول المستخدمين إلى موقع إباحي.
مراسلات جماعية
وإضافة إلى الإشعارات المزيفة التقليدية التي احتوت روابط لمواقع دوائية شهد نوفمبر مراسلات جماعية غير مسبوقة تضمنت أيضاً موقع LinkedIn. حيث بدأ حقل «From» محاكياً لإشعار رسمي من موقع LinkedIn غير أن الرسالة الفعلية كانت تعلم المستلم بأن التحويل الأخير للمال عبر خدمة الدفع الالكتروني قد ألغي. ووصل الأمر بالمجرمين الإلكترونيين إلى إرسال إشعارات مزيفة من نظام الدفع Nacha بدت وكأنها رسائل آتية من LinkedIn.
وصعد موقع Habbo إلى المركز الثاني من حيث التعرض لهجمات المتصيدين وكان ذلك مفاجأة الشهر، ذلك أنه كان قد خرج في شهر أكتوبر من قائمة العشرة الأوائل للمواقع الأكثر عرضة للتصيد، وقد ازداد عدد الهجمات على هذا الموقع في شهر نوفمبر بعشرة أضعاف. وفي الوقت نفسه أتى موقع Facebook في المركز الرابع بعد نمو طفيف في عدد الهجمات التصيدية عليه.
الإحصائيات
ولم تتغير في نوفمبر المراكز الأربعة الأولى للبلدان مصادر البريد المزعج بشكل كبير، إلا أن البرازيل والهند قد تبادلا موقعيهما. وازداد حجم البريد المزعج الصادر من الدول الخمس الأولى بنحو 7.2% وكانت حصة كل دولة فيه على النحو التالي: الهند (+1.86%)، كوريا الجنوبية (+2.31%)، أندونيسيا (+2.29%) والبرازيل (+0.12%). ووصلت حصة الملفات الخبيثة في البريد الالكتروني إلى 3% محرزة زيادة بنحو 0.5% مقارنة بشهر أوكتوبر.
وبقيت كل من روسيا والولايات المتحدة في الصدارة من حيث المستوى العالي لاكتشاف البرمجيات الخبيثة في الرسائل الالكترونية: المركز الأول لروسيا، بزيادة 6% عن مؤشر الولايات المتحدة، وقد أحرز كلاهما زيادة بنحو 3.39% و2.77% على التوالي مقارنة بشهر أوكتوبر.
البرمجيات الخبيثة
ولم تتغير قائمة نوفمبر من البرمجيات الأكثر اكتشافاً بشكل كبير، حيث ترأس Trojan-Spy.HTML.Fraud.gen التصنيف من جديد، مستحوذاً على 12% من إجمالي البرمجيات الخبيثة المنتشرة عبر الانترنت متراجعاً بـ1% فقط عن مؤشر أوكتوبر. وجاء في المركز الثاني Email-Worm.Win.23Mydoom.m وهو عبارة عن دودة بريد، وظيفتها الوحيدة حصد العناوين الالكترونية وإرسال نسخ من نفسها إلى هذه العناوين.
وتضاعفت نسبة الرسائل الالكترونية التصيدية في البريد الالكتروني مقارنة بشهر أوكتوبر وشكلت 0.02%. ولم تكن هناك أي من ألعاب الإنترنت هدفاً للمتصيدين. وفي الوقت نفسه بقيت المنظمات المالية من بين أهداف المتصدين، حيث كانت البنوك تشكل نصف قائمة المواقع الأكثر استهدافاً من قبل المتصيدين.
