卡巴斯基:黑客以愛情、政治、體育為誘餌
黑客發(fā)起攻擊,多數(shù)都會通過熱門事件,因?yàn)檫@樣容易誘惑網(wǎng)民,有利可圖。近日,領(lǐng)先的安全解決方案供應(yīng)商卡巴斯基發(fā)布了2012年1月垃圾郵件報告,其中黑客以愛情、政治、體育為誘餌,主要借情人節(jié)、俄羅斯和美國大選以及即將到來的倫敦奧運(yùn)會等進(jìn)行網(wǎng)絡(luò)犯罪。
情人節(jié)為主題的垃圾郵件主要來自合作伙伴項(xiàng)目,他們會通過垃圾郵件銷售鮮花。每吸引到一個客戶,合作伙伴項(xiàng)目參與者都可以分到一筆利潤。此外,每年的這個時候,還有一種常見的垃圾郵件,即偽裝成情人節(jié)電子賀卡的惡意程序會利用郵件進(jìn)行傳播。用戶應(yīng)該特別注意各類電子賀卡,尤其是來自不認(rèn)識的人發(fā)送的賀卡以及指向.exe鏈接的賀卡。
2012年1月,垃圾郵件發(fā)布者充分利用了即將到來的俄羅斯和美國大選進(jìn)行垃圾郵件的傳播。這類垃圾郵件中包含候選人的拉票活動信息以及競爭對手的視頻等內(nèi)容。有趣的是,來自法國的垃圾郵件卻不包含任何政治內(nèi)容,盡管其總統(tǒng)大選即將開始。卡巴斯基實(shí)驗(yàn)室垃圾郵件分析人員認(rèn)為,同2011年相比,今年的政治類垃圾郵件數(shù)量不會減少。
對網(wǎng)絡(luò)詐騙者來說,以體育賽事內(nèi)容為主題的郵件同樣能夠吸引用戶。尼日利亞垃圾郵件發(fā)布者會利用2012奧運(yùn)會作為誘餌,發(fā)送包含假冒奧運(yùn)彩票中獎的信息。對于那些經(jīng)常使用互聯(lián)網(wǎng)的用戶,很容易就識別出這類郵件是具有詐騙性質(zhì)的垃圾郵件。但是對于經(jīng)驗(yàn)不足的用戶,很容易就成為此類詐騙活動的受害者。
另外,根據(jù)卡巴斯基實(shí)驗(yàn)室基于云的威脅監(jiān)控系統(tǒng)——卡巴斯基安全網(wǎng)絡(luò)所收集的數(shù)據(jù),通過電子郵件客戶端點(diǎn)擊的釣魚鏈接占全部點(diǎn)擊數(shù)的65%。通過瀏覽器,包括郵箱網(wǎng)頁界面和社交網(wǎng)絡(luò)直接點(diǎn)擊的釣魚鏈接占全部點(diǎn)擊總量的26%。金融和電子支付組織以及銀行是釣魚攻擊的主要目標(biāo)。2012年1月,卡巴斯基實(shí)驗(yàn)室檢測到的釣魚攻擊中的四分之一均試圖竊取用戶的網(wǎng)銀或電子支付系統(tǒng)賬號。