Home » Trends & Märkte
26.01.2010

Security-Trends: Messagelabs Intelligence Report Januar 2010:
Symantec: Das Jahr beginnt mit Spam-Wellen und Phishing-Attacken

von Bernd Reder

Keine Besserung bezüglich IT-Sicherheit hat nach Angaben von Symantec Messagelabs der Januar 2010 im Vergleich zum vergangenen Jahr gebracht. Vor allem das Spam-Aufkommen lag mit 83,9 Prozent am Aufkommen aller E-Mails fast so hoch wie im Dezember 2009.

Symantec hat den neuen »Messagelabs Intelligence Report« für Januar 2010 vorgelegt. Die aktuellen Analysen zur Online-Sicherheit machen deutlich, dass Spam-Versender bereits eine Reihe neuer Attacken rund um Ereignisse im neuen Jahr planen.

Zum Jahresauftakt beobachtete Messagelabs Intelligence beispielsweise die typischen Neujahrsangebote für Pharmazeutika, Mode-Accessoires, Schlankmacher, Kredite und Jobs. Zeitweise entfielen sogar 7,7 Prozent des gesamten Spam-Aufkommens eines Tages auf Nachrichten, die Bezug auf den Jahreswechsel nahmen.

Cyber-Kriminelle können online Captcha-Bider kaufen, mit denen sich das Authentifizieren bei Services wie Webmail-Diensten automatisieren lässt.

Dabei taten sich vor allem die Botnets Grum und Cutwail hervor. Beide zeichneten zusammen für mehr als die Hälfte der Spam-Mails verantwortlich, die sich des neuen Jahres als Aufhänger bedienten. Mittlerweile verlagern Spammer ihre Aktivitäten verstärkt auf andere Themen. Es ist zu erwarten, dass sich die Szene als Nächstes auf Werbe-Mails zum Valentinstag stürzen wird.

Erdbeben auf Haiti ausgeschlachtet

Spammer und Phishing-Betrüger haben im Januar zudem versucht, die Erdbebenkatastrophe auf Haiti mit Vorkassentricks zu ihrem Vorteil zu nutzen. Während zahlreiche Länder fieberhaft daran arbeiten, humanitäre Hilfe auf den Weg zu bringen, fahnden Online-Kriminellen ihrerseits nach Möglichkeiten, Kapital aus der Spendenbereitschaft der Bevölkerung zu schlagen.

Dazu überschwemmen sie die Postfächer von E-Mail-Usern mit angeglichen Spendenaufrufen, inklusive Angabe von Kontonummern.

Spam-Schleuder Web-Mailer

Ende des Jahres 2009 stammten 83,4 Prozent des gesamten Aufkommens an unerwünschten Werbe-Mails von Botnets. Berechnungen von Messagelabs ergaben, dass ein Anteil von 0,9 Prozent über Accounts bei kostenlosen Webmail-Diensten verbreitet wurde. Das entspricht pro Tag rund 900 Millionen solcher Nachrichten.

Mehr als 79 Prozent dieser Spam-Mails entfielen auf E-Mail-Adressen, die bei drei bekannten und viel genutzten Gratis-Anbietern angelegt worden waren.

»Obwohl Webmail-Anbieter alles Erdenkliche unternehmen, um den Missbrauch ihrer Dienste zu unterbinden, existiert im Untergrund immer noch ein schwunghafter Handel mit ihren Accounts. Es rechnet sich für die Beteiligten offenbar weiterhin, rechtmäßig und uneingeschränkt nutzbare Webmail-Adressen zu kaufen und zu verkaufen«, betont Paul Wood Senior Analyst bei Symantec Hosted Services.

Leserkommentare

Melden Sie sich an, um einen Leserkommentar schreiben zu können.

» Tipp der Redaktion

Bild zu "Windows-Server: Paketverluste bei virtuellen Maschinen vermeiden"

Windows-Server: Paketverluste bei virtuellen Maschinen vermeiden

Bei virtuellen Maschinen (VMs) mit Windows-Server-2008 R2 kann es unter bestimmten Umständen zu Paketverlusten kommen. Erhöht der Administrator den Netzwerk-Puffer der einzelnen VMs lässt sich dies vermeiden.

Bild zu "Kostenloser Leitfaden »Betriebssichere Rechenzentren«"

Kostenloser Leitfaden »Betriebssichere Rechenzentren«

Einen Überblick über die technischen und gesetzlichen Anforderungen, die Datacenter erfüllen müssen, gibt ein kostenloser Leitfaden des Bitkom. Die Broschüre kann kostenlos von der Web-Seite des Verbandes heruntergeladen werden.

» Top-Stories der Woche

Bild zu "Musik von Pink Floyd darf nicht in Häppchen zum Download angeboten werden"

Musik von Pink Floyd darf nicht in Häppchen zum Download angeboten werden

Einen Sieg über den schnöden Kommerz – und das Internet-Zeitalter – hat die Musikgruppe Pink Floyd erzielt. Sie erwirkten ein Urteil gegen den Musikkonzern EMI. Dieser darf die Platten und CDs der Band jetzt nur als Ganzes zum Download anbieten, nicht mehr einzelne Titel.

Bild zu "Amazon-Cloud als günstige Alternative zu Dienstleistern"

Amazon-Cloud als günstige Alternative zu Dienstleistern

Kann die Cloud Dienstleister wirklich ersetzen? Benchmarking-Spezialist Metri hat sich die Angebote von Amazon genauer angeschaut und mit klassischen IT-Dienstleistern verglichen. Das überraschend deutliche Fazit: »Amazon ist eine kostengünstige Alternative – zumindest für Entwicklungs- und Testzwecke«.

» Meistgelesene News

Bild zu "Die 5 größten Datenschutz-Lügen"

Die 5 größten Datenschutz-Lügen

Verstärkt durch einen Wandel in der IT (z.B. Cloud Computing) und das neue Datenschutzgesetz werden Daten zu einem der wichtigsten und wertvollsten Vermögensgüter in Unternehmen. Eine überholte Auffassung von Datenschutz verhindert jedoch oft noch den gewünschten Erfolg entsprechender Maßnahmen.

Bild zu "Es geht doch: Windows 7 RC auf Vollversion updaten"

Es geht doch: Windows 7 RC auf Vollversion updaten

Eigentlich muss der Nutzer beim Wechsel vom Release-Candidate zur finalen Version eine Neuinstallation vornehmen. Aber es gibt einen Trick von Microsoft, damit ein Upgrade doch funktioniert. Network Computing hat es ausprobiert.

» Preisvergleich Top 5

» Network-Computing-Tests

Zwei Netbooks im Praxistest

Spielzeug oder Arbeitswerkzeug? Das Asus EeePC 901 und Samsungs NC 10 im Büroalltag

Universal Desktops von Igel

Die neue Thin-Client-Familie von Igel macht IT einfach.

Test: Paessler siegt im Streit der Network-Monitoring-Produkte

Mit einer Empfehlung der NWC-Redaktion kann sich Paesslers PRTG Network Monitor 7.2 schmücken. Die Netzwerk-Monitoring-Software distanzierte drei Konkurrenten.