卡巴斯基發布5月垃圾郵件報告
根據卡巴斯基的相關數據, 5月電子郵件總量中的垃圾郵件比例下降了2.5個百分點,平均占全部郵件總量的69.7%,但釣魚郵件的比例同4月相比有小幅上升。而包含惡意附件的郵件比例為2.8%,同上月相比,增長了0.4個百分點。為了誘騙用戶打開其中的附件,垃圾郵件發布者會假冒合法的互聯網服務提供商和物流公司發出的提醒信息,例如Amazon、UPS或Western Union。同我們所預計的一樣,社交網站仍然是釣魚攻擊者最常攻擊的目標。
在美國,垃圾郵件發布者繼續利用法定假日--母親節和陣亡將士紀念日發送相關物品和服務廣告。情人節之后,母親節是垃圾郵件活動的另一個高峰。在該節日前幾天以及幾周內,包含"鮮花"廣告內容的垃圾郵件數量顯著增長。卡巴斯基實驗室安全專家提醒計算機用戶,這些節日相關垃圾郵件并不是無害的,除了帶來不便外,垃圾郵件發布者的主要目的可能是獲取用戶的個人數據,包括銀行賬號登錄信息。例如,5月份出現一些偽裝成來自微軟客戶服務支持的釣魚郵件,其目的就是竊取用戶的個人數據。表面上看,這些郵件似乎來自真正的microsoft.com域名,是合法郵件。郵件聲稱用戶的"Microsoft Windows" 記錄將被凍結,因為用戶沒有按照之前郵件中的要求,安裝相關更新。郵件會建議收件人點擊其中的鏈接,避免記錄被凍結。這樣,用戶就會被定向到釣魚網站,造成個人信息被竊。
還有一些垃圾郵件會聲稱收件人在微軟舉辦的彩票抽獎中獲得大獎,其實根本就不存在這樣的彩票抽獎活動。垃圾郵件詐騙者還會發送一些郵件,告知用戶中獎,并要求收件人同他們聯系以獲得更多信息。還有一些垃圾郵件會許諾給用戶大量現金,但用戶需要支付一小筆錢,作為處理獎項的費用。而隨著暑假的來臨,卡巴斯基預計各類假冒來自知名公司的垃圾郵件數量將進一步增加。
"我們建議您在收到任何服務的提醒郵件時,都應當保持警惕。需要記住,來自官方的郵件從來不會要求客戶通過郵件中包含的鏈接輸入和確認個人或銀行賬戶信息。官方郵件也不會威脅用戶凍結其賬號。如果你的反病毒軟件或瀏覽器攔截了其中的鏈接,千萬不要再點擊該鏈接。一定要注意郵件中的鏈接。如果郵件中的鏈接指向的是非官方網站,或者雖然鏈接文本顯示的是官方網站地址,但是鏈接指向的卻是另一個網頁,那你可能遇到的就是釣魚郵件。如果你對收到的郵件真實性存在懷疑,可以聯系其發送方的客戶支持,確認該郵件是否是合法郵件,"卡巴斯基實驗室內容分析和研究總監Darya Gudkova解釋說。