Згідно з даними звіту Symantec про загрози інтернет-безпеки, за підсумками 2010 Україна увійшла до десятки європейських країн з найбільшою кількістю посилань на підроблені веб-сайти і спаму, що розсилається організованими мережами спам-зомбі. При цьому за активністю мереж спам-зомбі Україна посіла 2 місце в Європі, поступившись лідерством тільки Росії, йдеться в прес-релізі компанії, переданому агентству УНІАН.
Організовані мережі спам-зомбі (які також називають спам-ботнетами) - це мережі заражених комп'ютерів, запрограмованих розсилати спам та керованих з віддалених серверів. За допомогою розповсюдження шкідливих програм комп'ютери можуть бути запрограмовані здійснювати шкідливі розсилки за власною адресною книгою або будь-яким заданим списком. За допомогою спам-ботнетів сьогодні розсилається близько 90% світового спаму, а стати спам-зомбі може практично будь-який користувач з недостатньо захищеним комп'ютером.
Підроблені веб-сайти (так звані фішингові сайти) використовуються зловмисниками для отримання даних кредитних карт, а також логінів і паролів від персональних аккаунтів користувачів. Такі сайти мають такий же вигляд, як і справжні сайти банків, соціальних мереж або інших відомих сайтів, тому користувачі, не підозрюючи обман, вводять на них запитувані облікові дані, які потім потрапляють до рук зловмисників. Дані кредитних карток можуть використовуватися для покупок в інтернеті або зняття грошових коштів, облікові записи від поштових акаунтів або акаунтів соціальних мереж - для розсилки спаму. Посилання на підроблені веб-сайти також часто поширюються через спам, тому ці два показники тісно пов'язані.
"Спам - це не тільки недобросовісна реклама. У багатьох випадках це листи, надіслані з метою отримати незаконним шляхом якусь інформацію з комп'ютера користувача або інфікування систем шкідливим ПЗ c метою подальшого проникнення в корпоративну мережу. Часто зловмисні електронні повідомлення і використання фішингових сайтів є першим кроком у здійсненні спланованої цільової атаки, - вважає старший системний інженер Symantec в країнах СНД Олег Шабуров, - Крім того, попадання в мережі ботнетів може завдати серйозного удару індивідуальному користувачеві або компанії, в тому числі її репутації".
Спам-зомбі відомі багатьом користувачам також і в соціальних мережах. Нерідкі випадки крадіжки даних облікових записів і подальшого розсилання спаму за всім списком друзів в Однокласниках або ВКонтакте. І це цілком закономірно: методи соціальної інженерії вже давно використовуються шахраями і в 2010 році продовжили свій розвиток, наголошується в релізі.
Довідка УНІАН. Корпорація
Symantec  - світовий лідер в області рішень для забезпечення безпеки, зберігання даних і управління системами, які допомагають підприємствам та індивідуальним користувачам захищати свою інформацію і керувати нею. Програмне забезпечення та послуги корпорації більш повно і ефективно захищають від більшої кількості інформаційних ризиків, дозволяючи з упевненістю використовувати і зберігати інформацію.
Звіт Symantec про загрози інтернет-безпеки грунтується на реальних, емпіричних даних, зібраних глобальної аналітичної мережею Symantec Global Intelligence Network, оригінальних дослідженнях і активному моніторингу комунікацій хакерів. Звіт дозволяє глобально та об'єктивно подивитися на стан Інтернет-безпеки. Том 16 звіту охоплює період з січня по грудень 2010 року.
Security Technology and Response (STAR), що включає службу Security Response, - це міжнародна команда інженерів, що спеціалізуються на безпеці, вірусних аналітиків і дослідників, які займаються розробкою функціональності, контенту та реалізацією підтримки для всіх корпоративних рішень і продуктів для домашніх користувачів Symantec. Центри розробки STAR відкриті по всьому світу, компанія вивчає шкідливі коди за допомогою 130 млн. систем, розташованих в Інтернеті, отримує дані від 40 000 мережевих сенсорів в більш ніж 200 країнах і відстежує понад 25 000 вразливостей, які охоплюють 55 000 технологій від 8 000 вендорів. Команда використовує одержані дані для розробки найбільш комплексних технологій у світі інформаційної безпеки.