iTunes已成誘餌 發送釣魚郵件竊取信息
iTunes是蘋果推出的廣受歡迎的產品,每天有數百萬用戶通過這個平臺上傳輸銀行信息, 現在已成為黑客們竊取機密銀行信息的目標;
客戶會收到虛假的iTunes通知郵件,用戶點擊信息中的鏈接將被告知下載一個假冒的PDF閱讀器;
如果用戶點擊這些Web站點,他們將被重定向到另一個站點去下載惡意軟件,包括"銀行家木馬";
根據熊貓安全的反病毒實驗室-- PandaLabs的報道,廣受大眾歡迎的Apple iTunes平臺每天訪問數量達到數百萬,已經成為黑客的目標。那這些用戶很容易成為潛在受害者,造成私人信息被竊取,并感染病毒。
用戶會收到一個精心設計的電子郵件通知他們已使用iTunes購買了一款昂貴的Apple商品。這個郵件將使那些沒有使用這個平臺購買商品的用戶產生擔憂,為了查明原因他們將會點擊郵件中的鏈接進行查看,從而進入圈套。
然而,當用戶點擊鏈接后將會被告知下載一個PDF文件閱讀器,這是一個虛假的程序。一旦安裝,該程序將用戶重定向到一個帶毒站點(大部分是俄語網站),網站包含了更多的惡意軟件,如:"銀行家木馬",從而竊取用戶的個人信息。
"釣魚現在不是什么新鮮事"熊貓實驗室的技術總監Luis Corrons說,"讓我們感到一直吃驚的是,欺騙受害者的技巧的仍然是那么簡單,盡管圈套設計和編造的內容的往往是很管用的。用戶往往很難不陷入圈套。所以,從iTunes平臺去登陸,查看您的帳號狀態的實時帳戶就變得非常重要。你收到iTunes這些類型的郵件通知,你就不會點擊哪些電子郵件中的可疑站點。在這種情況下,你會因此意識到這是可疑的釣魚郵件"。
此類威脅已經被Anti-Phishing Working Group機構報道,它已經開始已經開始封鎖一些惡意的網站鏈接。