根据卡巴斯基实验室发布的垃圾邮件报告,2013年第一季度,电子邮件流量中的垃圾邮件数量有小幅上升(上升0.53个百分点),平均占全部邮件数量的66.55%。包含恶意附件的邮件比例增长同样较小,占所有邮件数量的3.3%。钓鱼邮件比例则下降了4.25倍,比例为0.0004%。
2013年第一季度,垃圾邮件发布者开始使用一种之前已经被弃用的手段传播垃圾邮件。即在垃圾邮件中创建背景噪音,被称为“白色文本”。这种传播手段曾一度非常流行,垃圾邮件发布者目前又恢复使用这种手段。这种传播手段会在邮件内容中添加随机的文本段落(本季度,垃圾邮件发布者添加的文本主要来自新闻报道片段)。插入内容采用浅灰色字体,背景则为灰色,并且通过多个空行同主要广告文本隔开。垃圾邮件发布者希望通过使用这种手段,让垃圾邮件过滤器误认为这些邮件是新闻通讯。此外,使用随机的新闻片段,还能使每封垃圾邮件都各不相同,对其检测也变得更为困难。
此外,垃圾邮件发布者还会利用一些合法的服务,绕过垃圾邮件过滤。垃圾邮件发布者通过使用两种合法手段,伪装垃圾邮件中包含的恶意链接所指向的真实地址。首先,垃圾邮件发布者会使用雅虎的URL地址缩短服务,之后将其生成的链接通过Google翻译进行处理。Google的翻译服务会翻译指定的链接网页,并将翻译结果生成包含自己链接的网址。通过联合使用这两种手段,可以使垃圾邮件中包含的每个链接地址都不同。不仅如此,由于链接中包含两个知名的域名,增加了收件人对链接的“信任度”。
2013年第一季度,世界上发生了几起重要事件。其中包括委内瑞拉总统乌戈•查韦斯去世;罗马教皇本笃十六世宣布退位,新教皇方济各正式就任等事件。同往常一样,这些事件一定会被垃圾邮件发布者所利用。有大量垃圾邮件模仿BBC或是CNN新闻报道内容,并声称其中包含耸人听闻的照片和视频,从而引起收件人的好奇,打开邮件内容。
中国(24.3%)和美国(17.7%)仍然是最为活跃的垃圾邮件输出国。韩国位居第三,其输出的垃圾邮件占2013年第一季度垃圾邮件总量的9.6%。有趣的事,源自这些国家的垃圾邮件针对的地区各不相同。来自中国的垃圾邮件大多发往亚洲地区,而源自美国的垃圾邮件则主要针对北美洲,即美国的垃圾邮件大部分为内部垃圾邮件。源自韩国的垃圾邮件,主要被发往欧洲地区。
“2013年第一季度,垃圾邮件流量中的垃圾邮件比例每月都在波动,但平均比例同上季度相比,几乎没有变化。预计未来垃圾邮件比例将保持这一水平,或有小幅上升,因为最近有大量垃圾邮件出现,”卡巴斯基实验室资深垃圾邮件分析师Tatyana Shcherbakova评论说,“垃圾邮件发布者会利用各种手段吸引收件人的注意,例如使用名人姓名、国际大事或假冒来自常见在线服务的提醒邮件。很多垃圾邮件中包含指向恶意程序的链接,包括漏洞利用程序。我们需要再次提醒计算机用户,不要轻易点击邮件中的链接,即使看上去你好像认识发件人。要访问某些网站,通过在浏览器地址栏手动输入网址更为安全。”