網(wǎng)絡(luò)釣魚(yú)欺詐增長(zhǎng)迅速
2011年06月03日 14:46
大多數(shù)人一般對(duì)于看似較為離奇的郵件置之不理,比如尼日利亞王子想用金錢(qián)換取你的銀行賬戶之類的,這些是明顯的欺詐。但是如果一封似乎是你同事的郵件,想把你的部分個(gè)人信息添加到公司數(shù)據(jù)庫(kù)中,你會(huì)怎么辦呢?
這就是網(wǎng)絡(luò)釣魚(yú),一種快速增長(zhǎng)的欺詐手段,它利用一些貌似同事、朋友或者親人的信息來(lái)降低你的警惕性,現(xiàn)在已經(jīng)成為了一個(gè)重大網(wǎng)絡(luò)安全問(wèn)題。
谷歌周三表示,他們已經(jīng)發(fā)現(xiàn)并阻止了一起利用網(wǎng)絡(luò)釣魚(yú)盜取Gmail密碼、監(jiān)測(cè)美國(guó)政府高官等名人賬戶的欺騙攻擊。這種釣魚(yú)方式也被用于對(duì)安全服務(wù)供應(yīng)商RSASecurity的攻擊中,安全專家認(rèn)為,黑客在該攻擊中獲得的工具可能使得他們能夠入侵全球最大軍火商洛克希德-馬丁公司網(wǎng)絡(luò)。
安全專家認(rèn)為,上述黑客攻擊行為和標(biāo)準(zhǔn)釣魚(yú)方式大不相同,后者通過(guò)發(fā)送大量郵件來(lái)進(jìn)行欺騙,這些郵件含有貌似可信的信息或者來(lái)自看似可靠的來(lái)源。但是對(duì)于收件人來(lái)說(shuō),這種虛假信息很難識(shí)別,英國(guó)電信首席安全技術(shù)官員布魯斯·施奈德(Bruce Schneier)說(shuō):“這真是一個(gè)險(xiǎn)惡的手段,因?yàn)樗槍?duì)個(gè)人,你可能接到你媽媽的郵件,說(shuō)需要你的社保賬號(hào)?!?/P>
互聯(lián)網(wǎng)安全服務(wù)商賽門(mén)鐵克稱,他們?cè)?月份一天內(nèi)就攔截了85起攻擊,這些攻擊中包含了通過(guò)釣魚(yú)盜取個(gè)人信息或者連接到惡意軟件對(duì)公司文件進(jìn)行盜取的方式。賽門(mén)鐵克表示,最常見(jiàn)的攻擊目標(biāo)就是政府機(jī)構(gòu)、高級(jí)經(jīng)理和高管,制造公司占據(jù)了攻擊中的15.9%,金融部門(mén)和科技公司分別占到了8%、6.1%。
(編輯:Jesse)





