【レポート】
マカフィーは、世界中の50人のインターネットユーザ(10か国に及ぶ)が30日間、無防備な状態でインターネットを利用するという、S.P.A.M.(Spammed Persistently All Month)実験の結果を発表した。
この実験では、参加者が普通のインターネットユーザが躊躇するような危険なサイトにアクセスし、実験期間中に104,000通以上のスパムメールを受信した。1人当たり2,096通、1日当たり約70通のメッセージを受け取ったことになる。その結果を分析したものが、本レポートである。最初に総括をしてしまえば、
と、スパムが日々、進化していることが証明されたと報告する。以下、実際に報告された事例を紹介しよう。
受信されたスパムメッセージの多くは、信頼できる発信元を装い、ユーザ名、パスワード、銀行口座といった機密情報を盗み出すフィッシングメールであった。中には、ウイルスに感染した電子メールも存在した。スパムメールのほとんどは、安全でないWebサイトへのアクセスを促し、アクセスしたPCにマルウェアを自動的にインストールする。多くの参加者にコンピュータの処理速度の低下、ポップアップの増加が認められた。スパムは、迷惑という範囲を超え、十分に有害なものとなりつつあることを報告している。
これまでスパムといえば、無作為に大量送信されることが多かった。しかし、今回の実験では、よりターゲットを絞った作戦への移行が明らかになった。
英語以外のスパム、ソーシャルエンジニアリングスパムは、予想以上の多くの参加者によって受信された。もっとも多く英語以外のスパムを受信したのはフランスとドイツで、それぞれ11%と14%。今後、世界中で各国語のスパムが増加すると予想している。 これまで、米国はスパムの最大の受信国であった。これは、もっとも多くのスパマーがいたことが原因とされる。今回の実験では、ブラジル、メキシコといった新興国もスパム受信国のトップ5に入っており、スパマーが新たな地域にターゲットを広げていることが示されたという。
| 順位 | スパム受信国 | スパム受信件数 |
|---|---|---|
| 1 | 米国 | 23,233 |
| 2 | ブラジル | 15,856 |
| 3 | イタリア | 15,610 |
| 4 | メキシコ | 12,229 |
| 5 | イギリス | 11,965 |
| 6 | オーストラリア | 9,214 |
| 7 | オランダ | 6,378 |
| 8 | スペイン | 5,419 |
| 9 | フランス | 2,597 |
| 10 | ドイツ | 2,331 |
「Congratulations… You’ve been Approved for」
「おめでとうございます。あなたは承認されました」こんな文章で始まるスパムメールは金銭絡みのスパムメールの典型例といえる。ローンの事前承認、クレジットカードの申し出などで使われるものだ。金銭絡みのスパムは、今回の実験でも、もっとも多く報告されたスパムである。背景には、景気低迷により、個人の財政事情の悪化や世界規模の貸し渋りといった状況がある。スパマーはそれを悪用しているのである。
表2は今回の実験におけるスパムメールの分析結果である。
| 順位 | スパム種別 |
|---|---|
| 1 | 金融 |
| 2 | 広告 |
| 3 | 健康、医療 |
| 4 | アダルト |
| 5 | 無料品 |
| 6 | クレジットカード |
| 7 | 教育 |
| 8 | 金儲け、「一攫千金」計画 |
| 9 | IT関連 |
| 10 | ナイジェリア詐欺 |
10位のナイジェリア詐欺であるが、「ナイジェリアからの手紙」、「419詐欺」などとも呼ばれる。貧窮にあえぐアフリカの国の高官と名乗り、日本円で億単位の秘密資金のマネーロンダリングを申し出る。そこで、口座を知らせてほしい、振込手数料を負担してほしいといった願いがされる。謝礼は秘密資金が自由に使えるようになったらそこから支払う、というものだ。口座を知らせ、手数料を振り込んでも、何もない。それどころか、不正に口座が悪用されることもある。
今回の実験では、もっともターゲットにされやすいのはイギリスであった。イギリスの参加者はこれらのスパムの23%を受け取っていたと報告されている。ナイジェリア詐欺には、もう1つの側面が存在している。アフリカ諸国の窮状に「同情」してしまうことである。実験中、ソーシャルエンジニアリングメール(人の感情に訴え、機密情報を漏らさせる電子メール)も数多く報告されている。
| 新規に4件のセキュリティ情報を公開 - 2008年7月Microsoftセキュリティ情報 [2008/7/9] |
| G DATA、2008年第2四半期マルウェアレポート・フラッシュ - ブラジル、トルコ、中国で微増するゾンビPC [2008/7/9] |
| 日本の携帯市場や出会い系サイトを狙うスパムメール - シマンテック月例スパムレポート [2008/7/7] |
| マカフィー、6月のサイバー脅威の状況を発表 [2008/7/4] |
| USBメモリが感染経路の盲点、最終目的はオンラインゲーム関連の情報搾取 [2008/7/3] |
| 【レポート】マカフィーの世界の専門家の意識調査「サイバー防衛報告書」とセキュリティソリューション [21:15 5/25] |
| アップル、Aperture 3.2.4を公開 - バグ修正、安定性向上など [20:51 5/25] |
| 【レポート】GTC 2012 - VGXでエンタープライズ環境でのGPU需要開拓を狙うNVIDIA [20:07 5/25] |
| デル、期間限定キャンペーンに特価アイテム追加、アップグレード無料も継続 [19:41 5/25] |
| 上海問屋、iPhoneとほぼ同じ薄さのバッテリ内蔵ヘッドホンアンプ [19:05 5/25] |
|
[モーニング娘。]新体制でガールズアワード初登場 新曲初披露に先輩・矢口も絶賛 [18:48 5/26] エンタメ |
|
[メン・イン・ブラック3]ソネンフェルド監督に聞く「3作の中で最も感情的な面で満足できる」 [18:30 5/26] エンタメ |
|
[注目映画紹介]「MY HOUSE」 モノクロの異色作 現代人の欲望の行きつく先とは [17:30 5/26] エンタメ |
|
「語れ!ガンダム」に安彦良和インタビュー、次回作構想も [17:20 5/26] ホビー |
|
イチゴバニラが好きな光秀が信長倒す……。 覚えている語呂合わせ [17:00 5/26] キャリア |