menu-icon
anue logo
澳洲房產鉅亨號鉅亨買幣
search icon

生活

3月垃圾郵件報告 駭客藉地震汽車召回網拍釣魚 攻擊成長16%

鉅亨網編輯查淑妝 台北綜合報導 2010-03-19 11:23


Symantec (賽門鐵克) (SYMC-US) 3月份最新垃圾郵件報告指出,釣魚攻擊較上個月成長 16% ,主要來自於單一 URL 及 IP 攻擊的大幅增加。另外,有 13% 的釣魚 URL 是利用釣魚工具組產生的,較上個月成長 9% 。此外,繼海地地震後,駭客再次利用智利地震之新聞,作為誘導使用者點選惡意連結的幌子。日前某知名品牌汽車召回事件也遭到垃圾郵件作者的利用。另外,隨著網路拍賣的盛行,線上拍賣行銷工具也成為釣魚攻擊的新目標。賽門鐵克提醒熱愛網拍的民眾,對於此類提供線上拍賣行銷工具的網站應提高警覺。

賽門鐵克表示,近來引起廣大民眾關注的汽車召回事件如雪球般越滾越大,除了民眾關切此新聞事件發展走向外,垃圾郵件作者當然也不會放過這個「吸睛」的機會。賽門鐵克觀察到垃圾郵件作者利用近來多次汽車召回事件之新聞,偽裝為合法的產業界代表,誘使民眾提供其個人資訊。


智利於台北時間 2 月 27 日下午發生規模 8.8 的大地震,太平洋海嘯警報中心隨即向太平洋國家發出海嘯警戒警報,警報區亦包括台灣。如同賽門鐵克於上月份垃圾郵件報告中觀察到,垃圾郵件作者藉海地地震散佈垃圾郵件,不意外的,駭客持續利用此次發生於智利的強震災難事件散佈惡意程式。

為避免網友受到此類惡意程式及其他類型的釣魚攻擊,賽門鐵克資深技術顧問莊添發呼籲民眾避免點擊來路不明的連結,這些連結可能將使用者導引至含惡意程式的網站;特別要防範一些要求使用者填寫個人資料以作慈善捐款的郵件,因為一般慈善機構甚少要求捐款人在電子郵件中直接提供個人資料。

隨著網路拍賣的盛行,線上拍賣行銷工具品牌也已成為釣魚攻擊的新目標。這些工具是用來協助賣方線上拍賣網站的軟體應用程式,藉由這些工具,線上拍賣將變得更容易並可大幅節省賣方時間。針對線上拍賣及購物網站的釣魚攻擊雖然已存在許久,釣魚攻擊者現在透過更透過攻擊提供拍賣行銷工具之合法品牌,藉以取得線上拍賣使用者的信任。賽門鐵克提醒熱愛網拍的民眾,對於此類提供線上拍賣行銷工具之品牌應提高警覺。


Empty