En primer lugar se sitúan las amenazas web, que se originan en Internet y que son una nueva categoría surgida en el 2006. Se trata de scripts que se ocultan clandestinamente en los ordenadores o en la Red, infectando los equipos con bots, rootkits, código malicioso, e instalando software publicitario y espía. Su objetivo final es obtener dinero, como la mayor parte de los ataques que se detallan en el estudio.
En segundo término se encuentran los ataques dirigidos, que dependen en gran medida de la ingeniería social, como promover entradas gratuitas para eventos deportivos, imitar mails corporativos e incluir links aparentemente oficiales pero maliciosos.
También destacarán los 'bots' y 'botnets', que tienen una enorme capacidad para pasar inadvertidos y actuar en el momento adecuado como spam, phishing, negación de servicio, keylogging y otras actividades relacionadas con el código malicioso y el crimen cibernético. Además, su capacidad de evolucionar y aprovechar las nuevas tecnologías los convierte en protagonistas del panorama de las amenazas.
Otro problema que seguirá en auge es el correo basura en imágenes (en vez de texto), que surgió en el 2006 como un método para traspasar los filtros anti-spam. El asunto del mensaje normalmente incluye productos farmacéuticos (Viagra, Xanax, Valium), información financiera y de investigación (consejos para invertir en acciones) y productos de lujo (relojes Rolex, bolsos Prada).
El estudio también destaca que la nueva versión del Internet Explorer, el IE 7, será uno de los objetivos para los autores de código malicioso. Concretamente, como ahora un usuario del IE 7 puede agregar fácilmente una nueva etiqueta al navegador, Trend Micro espera que las etiquetas de software publicitario reemplacen a los anuncios pop-up de IE7 en lo que se conoce como 'tab jacking'.
Además, el nuevo Explorer incluye su propio cuadro de búsqueda, y las compañías de software publicitario podrían secuestrar la información para sus propios motores, generando ingresos por cada ingreso, creando un fraude.