世界杯催生新型釣魚欺詐
2014巴西世界杯現已完美收官。然而就在此前,卡巴斯基實驗室的專家發現了一種非比尋常的釣魚鏈接傳播手段,其目的在于獲取用戶的個人信息。據悉,該釣魚網頁模仿世界杯的官方網站,要求訪問者在請愿書上簽名,為烏拉圭國家隊前鋒路易斯•蘇亞雷斯(Luis Suárez)辯護。蘇亞雷斯此前因咬傷意大利后衛吉奧吉奧•基耶利尼(Giorgio Chiellini)的肩膀而被禁賽和罰款。球迷們不滿于這一處罰結果,自然會加入請愿行列。
但是,這些釣魚網頁究竟為何能夠蒙混過關,逃過球迷們的法眼?原來,為了達到以假亂真的目的,釣魚網頁的設計幾乎無異于官方網站。毫無防備之心的球迷們很難分辨這二者的不同。此外,所有鏈接均將球迷重定向至世界杯官網,這樣一來便徹底消除了一些球迷的戒備心,令其以為這是世界杯官網。
釣魚客的狡詐之處還在于,球迷須完整填寫表格,輸入其姓名、國籍、手機號碼和郵箱地址,才能在請愿書上簽名。而一旦填寫了個人信息,球迷們就可能被列入垃圾郵件名單中,接收到惡意附件,甚至遭受定向攻擊。此外,受害者還被鼓勵將該鏈接分享給其臉譜網好友。如此一來,釣魚鏈接就會在數天之內通過臉譜網被廣泛傳播。
對于這種釣魚鏈接傳播手段,卡巴斯基實驗室內容分析專家Nadezhda Demidova表示:“網絡罪犯在掌握用戶郵箱地址和電話號碼之后,會使用網銀木馬對計算機和移動設備發起定向攻擊。這種手段可以避開網銀系統的雙重認證,防止一次性密碼通過短消息發送至用戶。”
那么,如何才能區分釣魚網頁與世界杯官方網頁?卡巴斯基實驗室的專家建議廣大球迷朋友檢查網站地址是否與官網域名相符。如對網站真實性存有絲毫疑慮,就不要輸入任何個人數據。