• Згідно із прогнозами компанії MessageLabs, в 2009 році отримають подальший розвиток такі кримінальні тенденції, як персоналізація кібератак і експлуатація загальнодоступних веб-сервісів і популярних соціальних веб-сайтів. Спамовые повідомлення стануть коротше, многоязычнее; найбільше збільшення спам-трафіку слід очікувати в країнах з ринком, що розвивається широкосмугового зв'язку - Бразилії, Росії, Індії, Китаї.
    За оцінкою MessageLabs, у 2009 році рівень спаму в середньому становив 81,2% поштового трафіку, що на 3,4% нижче показника за попередній рік. 90% спаму розсилалися з ботнетів, і всі зміни у функціонуванні останніх негайно позначалися на його обсягах. Так, до середини поточного року потенціал Srizbi і Cutwail (Pushdo), оператори яких взяли спам-естафету від власників «штормового» ботнету, збільшився на 20-25%. В результаті протягом серпня обсяги спаму в Інтернеті збільшилися вдвічі.
    Після відключення від мережі веб-хостинга McColo, на якому були розміщені командні сервери найбільших ботнетів, загальні обсяги спаму за перші 12 годин зменшилися в 8 разів. За даними MessageLabs, потік спаму, що розсилається ботами Mega-D, відразу скоротився на 80%, Srizbi - на 60%, Rustock - на 50%, Asprox - на 80%. Інтенсивність сукупного ботнет-трафіку за добу знизилася на 30%.
    У звітний період найбільші обсяги спаму були зафіксовані в Гонконзі, де нелегітимна кореспонденція в середньому становила 81,3% поштового трафіку. Велика кількість спаму також спостерігалося в Швейцарії (79,8%), Франції (78,3%), Австрії (78,2%) і Ізраїлі (76,9%). Більше всіх від спаму страждали працівники сфери виробництва, де рівень спаму в електронній пошті становив 80,7%.
    Більшу частину зібраних дослідниками за рік зразків спаму становили короткі повідомлення в текстовому або html форматі, забезпечені посиланням. На частку графічного спаму до кінця 2008 року припадало менше 2% спам-трафіку. Обсяги одиничних спам-розсилок помітно збільшилися. З червня відносна кількість англомовного спаму скоротилося на 10%, - тепер він становить близько 80% загального обсягу спаму. Дослідники прогнозують, що наступного року кількість спаму на інших мовах, особливо азіатських, збільшиться ще вдвічі.
    Всі свята і суспільно значущі події року, що минає були відзначені традиційної інтенсифікацією спам-розсилок, багато з яких були націлені на поширення шкідливих програм. Це і Новий рік, День Святого Валентина, хвилювання на Тибеті і російсько-грузинський конфлікт, Олімпійські ігри в Пекіні і вибори американського президента. При відсутності новинних приводів зловмисники придумували їх самі, як це було з «качкою» про землетрус в Китаї або про початок III світової війни.
    Світова економічна криза викликала потужну хвилю шахрайського спаму у вигляді пропозицій пільгових позик і кредитів, «перспективних» вакансій, сповіщень про виграш у лотерею, а також фішингових повідомлень від імені фінансових організацій. За оцінкою MessageLabs, з вересня по жовтень поточного року кількість фішингових листів в електронній пошті подвоїлася. Крім спеціалізованого ботнету Asprox, для проведення розсилок фішери використовували ресурси Srizbi і Cutwail.
    Наголошується, що спамери дедалі активніше використовують безкоштовні веб-сервіси. Освоєння і вдосконалення технології злому CAPTCHA - системи захисту від автоматичного створення облікових записів - дозволило їм розсилати спам з «білих» адрес і розміщувати на них свою рекламу.
    За даними MessageLabs, в січні 2008 року з таких акаунтів розсилалися 6,5% від загального обсягу спаму в Інтернеті, а у вересні число нелегітимних повідомлень з таких джерел досягла 25% при середньорічному показнику 12%. Основною категорією спаму, поширюваного таким чином, є реклама медичних препаратів. Розміщення джерел спаму, редиректів і прихованої реклами у вигляді посилань у легальних документах і постах на загальнодоступному веб хостингу дозволяє спамерам успішно обходити захисні фільтри.
    Автоматично зареєстровані «легальні» акаунти використовуються зловмисниками і для створення підроблених профілів на соціальних веб сайтах. Спроба залучити наполегливої нового «друга» до списку контактів може закінчитися для завсідника соціальної мережі і його кореспондентів потоками непотрібної реклами, втратою персональних даних або придбанням творіння вірусописьменників.