根據卡巴斯基實驗室2015年第一季度垃圾郵件和釣魚威脅情況分析結果,結果顯示于2015年1月新推出的一些準備用于相關社區和組織的頂級域名對垃圾郵件發布者來說簡直無法抵抗。很多最新的域名都成為垃圾郵件發布者發送垃圾郵件和非法廣告的絕佳工具。
垃圾郵件和釣魚威脅統計數據:具體如下:
2015年第一季度電子郵件總量中的垃圾郵件比例為59.2%,同上一季度相比,下降了6個百分點。
美國仍然保持最大的垃圾郵件輸出國地位,其輸出的垃圾郵件占全部垃圾郵件總量的14.5%。
卡巴斯基實驗室產品共記錄到50,077,057次觸發“反垃圾郵件”系統的行為。較上一季度相比,增加了100萬次。
針對金融機構的客戶發動的釣魚攻擊占全部釣魚攻擊總量的37.06%。
圖:2014年10月至2015年3月,電子郵件總量中垃圾郵件比例
新域名詐騙
新推出的通用頂級域名(gTLD)注冊項目能夠讓相關組織有機會選擇一個符合自己所從事業務或網站主題的域名。例如,求職網站可以使用.work域名,而科技相關內容網站則可以選擇.science域名。最新的通過頂級域名項目可以提供很多商機,得到了互聯網社區的熱烈歡迎,相關新域名的注冊活動也開始進行。
垃圾郵件發布者和網絡罪犯對這一趨勢同樣反應迅速。在他們的操作下,一些新域名幾乎立刻就成為發送垃圾郵件、釣魚郵件和其他惡意郵件的大型平臺。
卡巴斯基實驗室郵件流量監測顯示,2015年第一季度,通過新域名發送的垃圾郵件數量有顯著增加,發送自.work域名的垃圾郵件通常包含提供各類施工服務的廣告,包括家庭維修、建筑工作或設備安裝工作。另一方面,源自.science域名的很多垃圾郵件都包含各類學校廣告信息,提供遠程教育和護士培訓等信息,還包括律師培訓和其他職業培訓信息。
第一季度的垃圾郵件中還有很多來自顏色域名,如.pink、.red或.black域名。這些域名經常被用來發送亞洲交友網站的廣告。
卡巴斯基實驗室高級垃圾郵件分析師TatyanaShcherbakova表示:“2015年第一季度的垃圾郵件整體情況和來自新域名的垃圾郵件類型顯示,保險類垃圾郵件在數量上和變換域名數量方面都是最突出的。這些垃圾郵件涵蓋了所有類型的保險,包括人身保險、健康保險、財產保險、車險、動物保險和喪葬保險”。