A cég elemzése szerint a múltban a felhasználóknak szándékosan be kellett lépniük egy rosszindulatú webhelyre, vagy rá kellett kattintaniuk az ilyen levélcsatolmányra, hogy egy támadás áldozatául essenek. A hackerek ma már rendes weblapokat kompromittálnak, hogy az otthoni vagy a céges számítógépek elleni támadások terjesztőjeként használhassák azokat. A Symantec azt vette észre, hogy a támadók előszeretettel vesznek célba olyan webhelyeket, amelyekben a felhasználók általában megbíznak, így például a közösségi hálózatok webhelyeit szemelik ki.
Az adathalászat továbbra is gondot jelent., miután a tavalyi év a cyberbűnözés éve volt. A tavalyi év második felében a Symantec 87 963 adathalászó helyet észlelt, azaz olyan számítógépet, amelyen egy vagy több adathalászó webhely található. Ez 2007 első feléhez képest 167 százalékos növekedés. A vizsgálat idején az adathalászattal célba vett márkák nyolcvan százaléka a pénzügyi szektorhoz tartozott.
Akciósan is árusítják az elopott adatokat
A jelentés szerint a támadók anyagi haszonszerzésre használható, bizalmas felhasználói adatok után kutatnak, és kevésbé érdekli őket az információt hordozó számítógép vagy eszköz. A leggyakoribb kártevők 68 százaléka titkos információt próbált szerezni. A Symantec elemzésből kiderül az is, hogy a támadók az úgynevezett bűngazdaságban adják-veszik az ellopott információkat. Hasonlóan a legális piacokhoz, a kereslet-kínálat itt is közvetlenül kihat az árakra, s vannak "egyet fizet, kettő kap" akciók is.
A bankkártya információk ára például attól is függ, hogy hol működik a kibocsátó bank. Az EU-ból származó hitelkártyák például drágábbak, mint az egyesült államok-beliek. Ez valószínűleg azért van így, mert az EU-ban kevesebb kártya van forgalomban, és így azok értékesebbek a bűnözőknek. A bűngazdaságban a bankszámlaadatokat hirdetik a leggyakrabban, ezek az itteni javaknak 22 százalékát teszik ki, és akár tíz dollárért is kaphatók.
Az elemzés szerint ma már a támadások 90 százaléka a végfelhasználók ellen irányul, s nem például pénzügyi oldalak ellen. A személyes adatok megszerzése hosszabb távú haszonszerzésre irányul, s teljes személyazonosságot pedig már egy dollárért is lehet vásárolni a bűngazdaságban.