В соответствии с исследованием, недавно организованным Рабочей группой по борьбе со злоупотреблениями в системах передачи сообщений (Messaging Anti-Abuse Working Group, MAAWG), в среднем один из шести пользователей когда-либо положительно реагировал на полученное спам-сообщение. Это подтверждает наличие экономического стимулирования спамеров, заставляющее их рассылать ежедневно миллионы писем. В ходе исследования было опрошено восемьсот пользователей, проживающих в США и в Канаде. Задаваемые вопросы должны были выявить привычки пользователей с точки зрения компьютерной безопасности, а также показать их осведомлённость о современных проблемах безопасности.
Пользователи, которые признали факт открывания спам-сообщения, что само по себе уже может нанести вред компьютеру, заявили, что они были заинтересованы в продукте или услуге или хотели увидеть, что произойдёт, когда они откроют это сообщение. "Этот уровень отклика делает спам гораздо более привлекательным для бизнеса, потому что у спама гораздо больше шансов на получение доходов при таком уровне отклика," ─ отмечают исследователи.
Еще одно исследование, проведенное на базе факультета компьютерных наук университета Калифорнии в её студгородках в Беркли и Сан-Диего показало, что число людей, которые на самом деле сделали покупку после получения спама, составляет лишь несколько десятых долей процента. Эти исследователи проникли в ботнет Storm, взломанные
компьютеры которого используются для рассылки спама. Исследователи проанализировали три спам-кампании, в ходе которых по электронной почте было отправлено более 469млн сообщений. Из 350млн респондентов сообщений, рекламирующих фармацевтические товары, 10522 пользователя посетило рекламируемый сайт, и 28 человек попыталось сделать покупку. Таким образом, отклик составил 0.0000081%. Исследователи подчёркивают, что этот показатель достаточно высок, чтобы генерировать до $3.5млн годового дохода.
Исследование MAAWG показало, что почти две трети из 800 опрошенных считают, что они достаточно искушённые пользователи с точки зрения интернет-безопасности, области, сложной даже для тех, кто специально обучался здесь работать. Около 80% пользователей считает, что их машина никогда не будет инфицирована ни одним вирусом или другим вредоносным программным обеспечением и никогда не войдёт в ботнет, что и позволяет массово рассылать спам, собирать персональные данные и т.д. Майкл О'Рейдан (Michael O'Reirdan), руководитель MAAWG, говорит: "Если Вы не верите, что Ваш компьютер может заразиться вирусом, то Вы не будете проверять его на вирусы. Если Ваш компьютер станет частью ботнета, это создаст проблемы другим людям."
Интересно, что 63% пользователей заявили, что они могли бы предоставить удалённый доступ к компьютеру для очистки его от вредоносных программ. В настоящее время специалисты по безопасности обсуждают эту идею с целью повышения безопасности сообщества и борьбы с ботнетами. Помимо массовой рассылки спам-сообщений и саморасширения ботнеты ответственны за DoS-атаки на различные сайты.
Некоторые провайдеры создают автоматизированные системы, которые могут отрезать компьютер от доступа в интернет, если на нём подозревается наличие вредоносных программ. Пользователям предоставляются инструкции по очистке компьютера и установке
антивирусного программного обеспечения, и после удаления вирусов доступ к интернету восстанавливается. В настоящее время MAAWG работает над руководством для провайдеров, помогающим бороться с ботнетами.
"Лучшее, что может сделать пользователь, это регулярно устанавливать патчи," ─ сказал О'Рейдан. ─ "Это невероятно легко делать."