黑客們的2014巴西世界杯
當(dāng)四年一屆的世界杯大幕拉開,于是巴西成為全球矚目的中心,關(guān)于足球發(fā)燒這一事件席卷而來。是的,作為擁有數(shù)十億球迷的這一運動,國際足聯(lián)世界杯,無疑是全球最大體育盛事,尤勝于奧運會。
當(dāng)然,這一時間不僅僅是球迷們?nèi)f分期待和狂熱的節(jié)氣,同樣也是網(wǎng)絡(luò)罪犯最為期待的時間。對于某些人來說,世界杯這個契機是如此完美的一個機會,他們可以在網(wǎng)上做些什么,你懂的或是不懂的,他都在屏幕前坐著并做著……
當(dāng)你為了不錯過一場賽事的每一個經(jīng)典時刻,而在網(wǎng)上煞費苦心搜尋一個可以流暢的在線直播的網(wǎng)站時,網(wǎng)絡(luò)犯罪分子也忙著通過詐騙和惡意軟件的形式發(fā)動網(wǎng)絡(luò)攻擊,以期進一步可以向受害者系統(tǒng)種植木馬和病毒。
這并不是多么驚奇的事情,因為網(wǎng)絡(luò)犯罪分子已經(jīng)變得足夠聰明,他們當(dāng)然可以根據(jù)重大新聞和事件將用戶的利益和興趣的可能性都納入考慮范圍。
當(dāng)下最流行的安全威脅無疑就是對熱衷于世界杯的人進行釣魚攻擊,你可能會在短信息、郵件、社交網(wǎng)站中收到這樣具有吸引力的內(nèi)容的鏈接,諸如免費門票、周邊商品、重大新聞和亮點花絮、在線播放十大最囧球員表現(xiàn)這類的噱頭字眼。
但是,當(dāng)你一旦點擊就會被重新定向到惡意網(wǎng)站,近而誘使用戶泄露私人信息或者欺騙用戶安裝惡意軟件,進一步可以病毒感染、木馬入侵、身份竊取,總之可以做很多事。
在過去的這段時間里,安全研究人員已經(jīng)發(fā)現(xiàn)了一些詐騙的電子郵件,他們也堅信不久就會在在社交網(wǎng)站上看到類似的騙局,足球迷們要小心了。
#1免費的世界杯門票
最常見的騙局是2014世界杯免費門票。在這樣一個足球狂熱的節(jié)氣里,所有人都渴求著可以有一張機票和通行證,可以全程免費直達正在巴西進行的那場盛事。如果天上突然掉下這樣一個餡餅,對一些狂熱的球迷而言可能就會信以為真。
賽門鐵克公司已經(jīng)發(fā)現(xiàn)了幾封郵件,在其zip附件中含有惡意的可執(zhí)行文件,一旦執(zhí)行該文件,電腦就會被植入木馬或者遠(yuǎn)程控制。
#2世界杯參賽球隊和球員的新聞或摘要
除了免費門票,一些關(guān)于世界杯球隊球員的新聞或摘要也會誘使用戶打開惡意附件或點擊惡意鏈接。
研究人員發(fā)現(xiàn)了這樣的郵件,郵件內(nèi)容是關(guān)于巴西隊的一位年輕的明星球員內(nèi)馬爾·達席爾瓦的信息,郵件中有一個word文檔,包含了一個已知的漏洞。
#3免費在線直播世界杯賽事
世界杯的每一場賽事開始,網(wǎng)絡(luò)犯罪分子開始通過電子郵件和社交網(wǎng)站瞄準(zhǔn)用戶,聲稱可以提供各種賽事的免費在線直播。當(dāng)然在解鎖在線直播得前提是你首先需要填寫一份問卷調(diào)查或者下載安裝一個軟件。其實這背后的目的都是將手伸進你的錢包。
如何防止有關(guān)世界杯的詐騙
當(dāng)你收到關(guān)于世界杯免費門票的鏈接,第一意識要提高警惕這是一個騙局。因為世界上沒有免費的午餐。
如果你要看世界杯直播,請與當(dāng)?shù)胤?wù)提供商確認(rèn)好何時何地你可以在網(wǎng)上看到在線直播。
不要輕易相信來自未知來源的關(guān)于球隊球員的信息,請參考唯一官方網(wǎng)站。
當(dāng)一個網(wǎng)站要求你提供密碼或者信用卡信息時,在你繼續(xù)之前請謹(jǐn)慎再謹(jǐn)慎。
鏈接這種東西要注意,可能會將你鏈接至某應(yīng)用程序或是外部網(wǎng)站
最好安裝一個最新的殺軟。
原文地址:http://thehackernews.com/2014/06/fifa-world-cup-2014-big-opportunity-for.html