По данным «Лаборатории Касперского» (ЛК), количество спама в почтовом трафике в 3-ем квартале 2009 г. соответствует ожиданиям: летнее затишье сменил осенний рост — доля спама в среднем составила 85,7%. Самый низкий показатель наблюдался 1 августа (76,3%). Это был единственный день 3-го квартала, когда уровень спама опустился ниже отметки в 80%. Самый высокий показатель — 91,3 % — был отмечен 27 сентября.
Рейтинг стран, из которых рассылается спам, выглядит традиционно: на первом месте США (20,4%), на втором Бразилия (8,8%), на третьем — Индия (5,2%). Россия оказалась на седьмом месте (4,2%). В ТОП 10 по-прежнему много восточных и восточно-европейских стран. Кроме того, в августе увеличилось число спамовых писем, рассылаемых из Польши.
Фишинговые письма за этот период составили около 1% всей электронной корреспонденции, что вдвое больше, чем во 2-ом квартале 2009 г. Возросла и доля писем, содержащих вредоносные вложения: в среднем 0,46% от всех электронных писем, что на 0,29% выше, чем в прошлом квартале. Пик активности вредоносных вложений пришелся на сентябрь. Лидерами июля и августа стали 2 червя и троянское ПО для сбора адресов и включения компьютера в зомби-сеть. Лидеры сентября — представители семейства FraudLoad, устанавливающие поддельные антивирусы на компьютер жертвы. Большая часть вредоносных писем была подделана под сообщения от известных служб доставки (чаще всего DHL и UPS) или систем денежного перевода (например, Western Union). В 3-ем квартале спамеры предлагали также заплатить с помощью SMS за аудиофайлы, результаты прослушивания которых якобы напоминают результаты воздействия различных наркотиков. Когда информация о том, что такие файлы не обладают специфическим воздействием на организм человека, облетела Интернет, количество подобного спама сократилось.
Меняется внешний вид рассылаемых писем: число коротких сообщений в текстовом формате сократилось, но зато на 8,2% стало больше писем в формате html. Для обхода фильтров применялись уже известные методы — html-таблицы и графический спам.
Изменения в тематическом составе спама в определенной мере отражает ситуацию в экономике. Начавшаяся осенью 2008 г. рецессия сопровождалась снижением количества спама, рекламирующего товары и услуги. Теперь, по мере постепенного ослабления кризиса, количество незапрошенных рассылок, рекламирующих спамерские услуги, возвращается к докризисному уровню, что указывает на достаточное количество заказчиков спама.