針對(duì)在線商城的釣魚攻擊洶涌而至
卡巴斯基實(shí)驗(yàn)室剛剛發(fā)布了《2014年3月垃圾郵件報(bào)告》。該報(bào)告表明,受到釣魚郵件攻擊最多的前五種目標(biāo)類型分別是社交網(wǎng)站(23.5%)、郵件與及時(shí)消息服務(wù)(16.6%)、搜索引擎(14.4%)、金融與在線支付組織(13.22%)、在線商城(12.8%)。其中,以在線商城的漲幅(8.9%)最甚。根據(jù)這一發(fā)展趨勢(shì),卡巴斯基實(shí)驗(yàn)室溫馨提示喜愛網(wǎng)購(gòu)的廣大消費(fèi)者們要當(dāng)心掉入釣魚郵件的陷阱。因?yàn)橄M(fèi)者一旦點(diǎn)擊垃圾郵件中的鏈接,就會(huì)進(jìn)入網(wǎng)絡(luò)罪犯?jìng)兙脑O(shè)計(jì)的虛假網(wǎng)購(gòu)頁(yè)面。如果此時(shí)消費(fèi)者放松了警惕,在虛假的網(wǎng)購(gòu)頁(yè)面上輸入賬戶與密碼信息,將會(huì)泄露自己的個(gè)人與金融賬戶信息,甚至招致巨大的金錢損失。
為了避免惡意郵件讓更多用戶蒙受損失,卡巴斯基實(shí)驗(yàn)室特別公布了三月份傳播最廣的前六種惡意郵件附件:
• Trojan-Spy.HTML.Fraud.gen是一個(gè)虛假HTML網(wǎng)頁(yè)。它被作為重要信息以大型商業(yè)銀行、在線商城、軟件公司等組織的名義發(fā)送給用戶。
• Aspxor network worm會(huì)自動(dòng)感染網(wǎng)站,下載并執(zhí)行其他軟件,收集計(jì)算機(jī)中有價(jià)值的信息。
• Email-Worm.Win32.Bagle.gt是一種郵件蠕蟲病毒。它會(huì)向被感染計(jì)算機(jī)上發(fā)現(xiàn)的所有郵件地址發(fā)送其副本,還能在用戶不知情的情況下從互聯(lián)網(wǎng)中下載文件。
• Zbot木馬專偷機(jī)密信息。
• Bublik家族的木馬下載程序會(huì)向用戶設(shè)備中下載惡意文件,然后使其運(yùn)行。
• Andromeda家族的后門程序讓網(wǎng)絡(luò)罪犯有機(jī)會(huì)秘密控制被感染的計(jì)算機(jī),并使之成為僵尸網(wǎng)絡(luò)。
垃圾郵件究竟因何而大行其道呢?對(duì)此,卡巴斯基實(shí)驗(yàn)室詐騙分析師Maria Vergelis認(rèn)為:“假設(shè)你收到了一份有關(guān)未申報(bào)收入的通知,或者一條說明你此前提交了虛假納稅申報(bào)表的消息,它一定極具誘惑力,讓你去發(fā)現(xiàn)更多情況。這就是許多收件人之所以會(huì)打開此類郵件附件的原因。附件通常包含竊取個(gè)人信息的木馬,而非金融報(bào)告。網(wǎng)絡(luò)罪犯詭計(jì)多端,不斷想出新花招欺騙用戶。對(duì)待陌生人發(fā)來(lái)的信息,無(wú)論其看似多么重要,都應(yīng)持懷疑態(tài)度。”