RSS订阅
RSS订阅TT安全

Websense发现“反向电话诈骗”攻击现身中国

2008-9-17  选择字号:  | |
打印本文章

导读:Websense安全实验室最近发现,大量假冒著名网站的客服信息被攻击者恶意地发布在各BBS中,借此将著名网站的用户和虚假的客户服务信息联系起来。

关键词:Websense 安全实验室 客服信息 恶意 虚假 攻击者

正在加载数据...

  Websense安全实验室最近发现,大量假冒著名网站的客服信息被攻击者恶意地发布在各BBS中,借此将著名网站的用户和虚假的客户服务信息联系起来。

  相对于传统的电话诈骗攻击而言,这种新型的手法运用了搜索引擎优化技术的攻击而显得更为复杂。一旦用户使用惯用的搜索引擎如Google或者百度去搜索客户服务的相关信息时,从排名非常靠前的网页中得到的电话号码就是攻击者所发布的虚假信息。

  攻击者们通过结合垃圾邮件和伪客服电话来发动此类型攻击。首先,他们大量发送宣称邮件接收者中奖的垃圾邮件,这些邮件往往要求人们在回复邮件时提供详细的个人信息。当人们利用搜索引擎来确认类似的中奖信息是否属实时,那些虚假的客服相关信息就会出现在人们眼前。

  与传统的电话诈骗所不同的是:传统的电话诈骗借助自动的语音系统来收集人们的信息,而该类型攻击则充分利用了社会工程学原理,引诱人们去拨打伪客服电话确认中奖信息。9月6日上午,Websense安全实验室工作小组已证实该类伪客服电话诈骗非常活跃,这些诈骗提供了非常详尽的信息来欺骗人们,使其相信这些中奖信息是真实的。

  就目前Websense安全实验室监测到的结果来看,绝大部分的伪客服电话号码均来自于中国海南省,大量的门户网站和购物网站包括新浪、淘宝、QQ和腾讯等均被利用而成为攻击的受害者。

  攻击者们通过大量地把很多虚假的电话号码发布在著名的BBS论坛或社区中来提高在搜索引擎中的排名,这使得安全人士很难将电话号码和一个特定的攻击联系起来。

  从此次攻击潮的统计数据来看,目前在Google和百度中已存在数以万计的包含伪客服电话的网页,而且这些电话号码也在不断增加。Websense 安全实验室将继续监视该攻击的发展,保护客户不受侵扰。

原文出处:http://netsecurity.51cto.com/art/200809/89366.htm
来源:51cto    作者:JOY    
Twitter泄露事件发生在用户报告了快速传播的钓鱼攻击之后,社交网络所支持的工具对至少33个高级帐户的成功攻击,之后Twitter官方想要关闭系统。
黑客常常利用电子邮件系统的漏洞,结合简单的工具就能达到攻击目的。 电子邮件究竟有哪些潜在的风险?黑客在邮件上到底都做了哪些手脚?
云计算、面向服务的架构(SOA)及其他迅速出现的新技术加大了数据治理策略面临的威胁。了解安全威胁在如何变化是风险管理规划取得成功的关键,同时关乎贵企业的利润……
随着新年到来,我们必须做好准备迎接新的互联网安全威胁。攻击计算机用户的手法每年都会推陈出新,在数量和所造成的破坏性上也逐年递增。2009年将会呈现什么样的趋势呢?
对使用Windows的人来说,病毒无处不在,各种各样的新型病毒层出不穷,近年来,Linux操作系统也在发展壮大,并在各领域内得到应用,Linux会是一块没有病毒的乐土吗?

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。