卡巴斯基:黑客以愛情、政治、體育為誘餌
黑客發起攻擊,多數都會通過熱門事件,因為這樣容易誘惑網民,有利可圖。近日,領先的安全解決方案供應商卡巴斯基發布了2012年1月垃圾郵件報告,其中黑客以愛情、政治、體育為誘餌,主要借情人節、俄羅斯和美國大選以及即將到來的倫敦奧運會等進行網絡犯罪。
情人節為主題的垃圾郵件主要來自合作伙伴項目,他們會通過垃圾郵件銷售鮮花。每吸引到一個客戶,合作伙伴項目參與者都可以分到一筆利潤。此外,每年的這個時候,還有一種常見的垃圾郵件,即偽裝成情人節電子賀卡的惡意程序會利用郵件進行傳播。用戶應該特別注意各類電子賀卡,尤其是來自不認識的人發送的賀卡以及指向.exe鏈接的賀卡。
2012年1月,垃圾郵件發布者充分利用了即將到來的俄羅斯和美國大選進行垃圾郵件的傳播。這類垃圾郵件中包含候選人的拉票活動信息以及競爭對手的視頻等內容。有趣的是,來自法國的垃圾郵件卻不包含任何政治內容,盡管其總統大選即將開始。卡巴斯基實驗室垃圾郵件分析人員認為,同2011年相比,今年的政治類垃圾郵件數量不會減少。
對網絡詐騙者來說,以體育賽事內容為主題的郵件同樣能夠吸引用戶。尼日利亞垃圾郵件發布者會利用2012奧運會作為誘餌,發送包含假冒奧運彩票中獎的信息。對于那些經常使用互聯網的用戶,很容易就識別出這類郵件是具有詐騙性質的垃圾郵件。但是對于經驗不足的用戶,很容易就成為此類詐騙活動的受害者。
另外,根據卡巴斯基實驗室基于云的威脅監控系統——卡巴斯基安全網絡所收集的數據,通過電子郵件客戶端點擊的釣魚鏈接占全部點擊數的65%。通過瀏覽器,包括郵箱網頁界面和社交網絡直接點擊的釣魚鏈接占全部點擊總量的26%。金融和電子支付組織以及銀行是釣魚攻擊的主要目標。2012年1月,卡巴斯基實驗室檢測到的釣魚攻擊中的四分之一均試圖竊取用戶的網銀或電子支付系統賬號。