一封看起来没有任何疑点的安全提醒邮件,却只是不法分子盗号的新手段。金山毒霸云安全中心监测到钓鱼欺诈又耍新花招。虎年伊始,北京丰台区的赵女士遭遇了年初最“唬人”的钓鱼诈骗。
“前几天,我收到一封‘QQ安全中心’发给我的邮件。”赵女士说,“这个邮件发件人没有什么问题,邮件内容也很正式。提醒我登陆邮件里面的链接,获得‘QQ安全中心’永久保护权限。”赵女士点击了那个链接后,发现QQ号非但没被保护,反而被盗走了。
“冒充官方网站,以安全中心的名义诱骗用户点击钓鱼网站,不法分子在钓鱼网站传播上真是费尽心机。”金山毒霸反病毒专家李铁军介绍。“从社会工程学角度看,所谓‘网络钓鱼’就是指运用欺诈心理结合电脑科技的新犯罪手法。”金山毒霸反病毒专家李铁军解释道,“‘网络钓鱼’是一种网络欺诈行为,不法分子利用各种手段,仿冒真实网站的网页地址以及页面内容,以此来骗取用户银行或信用卡账号、密码等私人资料。”
金山毒霸云安全中心截获的不法分子的邮件信息(图1、图2),发件人及主题的设置显示非常真实。据了解,假QQ安全中心的新型钓鱼手段,目前主要通过QQ邮箱进行诈骗。用户一旦登陆了邮件中的网址,网页显示为QQ安全中心,而用户无论点击任何按钮,都弹出一个窗口,要求用户输入QQ帐户和密码,用户一旦按照指令输入,QQ帐号密码随即被骗子套取。
来自金山毒霸云安全中心金山网盾的数据,2010年伊始,日均有6万人通过金山网盾的“鼠镖功能”鉴别钓鱼链接,而这些钓鱼链接日均多达23万条。
金山毒霸反病毒专家指出,春节临近正是网上购物高峰期,各种各样的网络钓鱼网站除了通过即时聊天工具、论坛、贴吧等发送虚假中奖、打折、赠送信息,金山毒霸云安全中心还发现不法分子利用游戏外挂进行传播诈骗。
(图3、图4就是网络钓鱼网站利用QQ农场外挂,自动发送留言) 用户一旦点击该链接即可中毒,网上银行账号、密码随时面临被盗危险。
面对不法分子层出不穷的钓鱼手段,金山毒霸安全专家特别提醒网友,安装永久免费的金山网盾(下载地址:http://wd.duba.net/)。金山网盾通过对20余种主流网页浏览器进行全面防护,100%过滤病毒木马,同时百度、google等主流搜索引擎进行保护,更能立即识别假冒购物网站,保护账号及财产安全!
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
迈克菲报告:80%企业用户未能识破钓鱼诈骗伎俩
迈克菲日前公布了《迈克菲实验室威胁报告(2014 年 8 月)》。报告显示,钓鱼诈骗仍然是入侵企业网络的一种有效手段。
-
解析淘宝网二重钓鱼欺诈
自从淘宝网的阿里旺旺增加了链接安全检查以后,钓鱼骗子们就在不断寻找新方法来绕过阿里旺旺的链接安全检测。
-
色情网站借免费招揽用户 三大陷阱引发安全危机
金山毒霸云安全监测中心监测数据显示,一些免费的色情网站数量大幅增加,而这些免费色情网站大部分都暗藏着钓鱼欺诈、传播病毒等安全威胁,给用户的网络安全带来严重隐患。
-
五大技巧帮助企业保护客户及其在线信誉
网上购物和网上银行凭借其便捷性和通达性,在互联网上日渐流行并已成为互联网发展最快的行业。其中,网络购物、航空客票占据了半壁江山。