CIBERSEGURIDAD

El spam con temática de Trump sigue dominando

En agosto, los investigadores de Proofpoint examinaron spam relacionado con las elecciones, que consulta específicamente las líneas de asunto en busca de apariciones de «trump», «clinton» o ambos. Ahora que faltan poco más de una semana para las elecciones, los investigadores de Proofpoint han vuelto a las estadísticas de mensajes y han encontrado una serie de diferencias notables entre los dos períodos de tiempo. Estas diferencias apuntan a un cambio de comportamiento por parte de los spammers cuando las campañas entraron en las últimas etapas del concurso presidencial de EE. UU.:

  • Los volúmenes generales cayeron drásticamente en agosto y septiembre y repuntaron en octubre a medida que nos acercábamos a las elecciones (Figura 1)
  • Las menciones de ambos candidatos como porcentaje del spam total relacionado con las elecciones aumentaron casi un 6% desde un mínimo de julio. Los correos electrónicos que mencionan solo a Clinton o ambos candidatos ahora representan casi el 17% del spam electoral total frente a un mínimo de menos del 4% en julio.
  • Sin embargo, el spam con temática de Trump sigue dominando: en octubre, en su punto más bajo, el spam con temática de Trump superó en número al spam con temática de Clinton por casi 9 veces. Sin embargo, esto representa una disminución de cinco veces desde julio, cuando el spam con temática de Trump superó en número al spam con temática de Clinton 45: 1.
  • Los picos en el spam electoral correspondieron a eventos electorales de alto perfil, como los debates de candidatos presidenciales y vicepresidenciales.


Figura 1: Volúmenes generales de spam por candidato de junio a octubre
Análisis
Cuando analizamos las líneas de asunto en los mensajes de correo electrónico no deseado detectados en nuestra base de clientes en junio y julio en busca de apariciones de «clinton» o «trump», la gran mayoría del spam relacionado con las elecciones incluía solo la cadena «trump». Por ejemplo, «¿Trump acaba de ganar las elecciones con su último anuncio?» fue designado como un mensaje con temática de Trump para nuestro análisis, mientras que «trump destruye a hillary clinton con el último anuncio» se clasificaría como ambos candidatos.
En junio en particular, dos campañas muy importantes con el tema de Trump dieron como resultado que Trump apareciera solo en más del 94% del spam total relacionado con las elecciones. Ese porcentaje aumentó al 96% en julio. El spam con ambos candidatos representó casi el 8% del volumen de spam relacionado con las elecciones en el último mes. En contraste, representó solo el 1.8% en su nivel más bajo en julio. El spam con temática de Clinton aumentó cada mes de menos del medio por ciento del spam electoral total a más del 9% del total en octubre. Estas relaciones se resumen en la Figura 2.

Figura 2: Porcentaje del spam electoral total para Trump, Clinton y ambos
Si bien junio sigue siendo un valor atípico debido a dos campañas muy importantes con temática de Trump, la proporción de spam con temática de Trump y spam con Clinton o ambos candidatos ha disminuido en los últimos meses (Figura 3). En octubre, en su punto más bajo, el spam con temática de Trump seguía superando en número al spam con temática de Clinton casi nueve veces. Sin embargo, esto representa una disminución de cinco veces desde julio, cuando el spam con temática de Trump superó en número al spam con temática de Clinton 45: 1.

Figura 3: La proporción de spam con temática exclusiva de Trump y spam con exclusivamente Clinton o ambos candidatos en general ha disminuido a medida que avanzaban las elecciones
También observamos tendencias potenciales basadas en los principales eventos de la campaña durante el último mes. Por ejemplo, el primer debate presidencial fue seguido por cinco días de volúmenes cada vez mayores de correos electrónicos con temas de Clinton y Trump. Si bien es imposible vincular directamente eventos como debates con cambios en el volumen de spam, parece haber una correlación significativa entre los picos de spam y eventos específicos que aumentan el interés y la atención de los votantes. De ello se deduce que un mayor interés de los votantes crea oportunidades adicionales para que los spammers aprovechen el factor humano y la disposición de los destinatarios a abrir correos electrónicos relacionados con la elección.
Dadas estas relaciones potenciales, reexaminamos todos los datos de spam a partir de julio, buscando eventos que coincidieran con picos en los volúmenes de spam. En la Figura 4 se muestra una muestra de estos eventos.

Figura 4: Tendencias del volumen de spam por candidato para julio-octubre
Como muestra la tendencia a más largo plazo, los picos en el volumen de mensajes que aprovechan las marcas de los candidatos se correlacionaron con eventos importantes en las elecciones, como debates y cobertura de noticias, particularmente relacionados con la campaña de Trump. De manera similar, los aumentos en el spam con temática de Clinton correspondieron aproximadamente a su mejorando la encuestanúmeros y un perfil más destacado más cerca de la elección.
Correos electrónicos
Como en nuestro análisis anterior, observamos muestras de correo electrónico que eran tanto gráficas como basadas en texto. La mayoría incluyó enlaces no relacionados con la elección, como

  • Trabajar desde sitios de origen
  • Sitios de suplementos de salud
  • Páginas de ofertas
  • Páginas de afiliados que generan dinero por referencias


Figura 5: Una falsificación Forbes artículo que conduce a un sitio de trabajo desde casa

Figura 6: Una versión de este artículo en el Reino Unido conduce a un plan para ganar dinero, mientras que la versión distribuida en los EE. UU. Conduce al sitio de la «píldora del cerebro»
Otros incluían artículos y enlaces relacionados con elecciones o candidatos. Un ejemplo de esto se muestra en la Figura 7 a continuación.

Figura 7: Vínculos y un video con materiales pro-Trump, así como un vínculo de compra de libro electrónico para Sobrevivir a la burbuja final
Conclusión
Sabemos que los actores de spam rastrean tendencias y eventos para aumentar la efectividad de sus operaciones de correo electrónico. La elección simplemente nos brinda la oportunidad de observar cómo esto cambia con el tiempo y en relación con múltiples eventos a lo largo del ciclo electoral. La fuerza relativa de la marca de los candidatos también parece correlacionarse con aumentos en el volumen de spam: a medida que los números de las encuestas de Clinton mejoraron en relación con los de Trump, también aumentó la proporción de mensajes que hacen referencia a Clinton oa ambos candidatos.
La polémica de esta elección en particular también ha brindado una amplia oportunidad para que los actores del spam creen atractivos atractivos que pueden engañar incluso a los usuarios más inteligentes para que abran correos electrónicos y hagan clic en enlaces. Sin embargo, todas las reglas habituales de higiene del correo electrónico aún se aplican, sin importar cuán tentador sea el clickbait en el período previo al 8 de noviembre.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba
Cerrar