註冊 | 登入 | RSS Feeds
ZDNet | Taiwan.CNET.com |

廣告:
首個網釣網站假冒MSN服務騙取帳號密碼
友善列印 | 轉寄朋友 | 加入HEMiDEMi網路書籤 | 加入funP | 加入Google書籤 | 加入Yahoo!奇摩分享書籤 | 留下回應
    
CNET新聞專區 2006/05/09 19:52:08 安全廠商Fortinet在四月病毒報告中指出,網釣客正假冒MSN相關服務網站,藉此騙取使用者MSN帳號密碼資訊。

Fortinet安全通報團隊在四月發現可能是全球第一個MSN網路釣魚網站,晃稱使用者只要輸入MSN帳號及密碼,即可查詢誰將你從連絡人清單中刪除。當然這只是個騙局,輸入後只會得到密碼錯誤請再確認的訊息,但重要的帳號和密碼資訊已經被竊取了。

Fortinet指出,此網釣招式看起來似乎不高明,但觀察過去幾個月的病毒趨勢,似乎可以看出些端倪。預期將會成為主流威脅的IM(Instant Messaging; 即時通訊)病毒,並未大規模爆發,主要是因為IM帳號不像電子郵件一樣,可以在網路上輕易取得,因此病毒播種的程序難以進行。

此外,IM病毒的社交工程 (social engineering)技倆,必須仰賴使用者之間互相傳遞,而IM使用者通常不會接受來自陌生人的檔案或訊息,因為必須先取得一個真實使用者的帳號來發送病毒訊息。因此網釣駭客的目標是建立一個IM的使用者資料庫進行病毒播種,一旦機會來臨,被竊帳號上的所有連絡人,都有可能收到病毒訊息。

該公司安全通報團隊的另外一項發現,來自一些MySpace.com使用者回報的一封垃圾郵件,內容表示只要在個人MySpace.com首頁的自訂清單(Bulletins)中,張貼所提供的特定連結資訊,便能查詢誰正在瀏覽你個人資料。

Fortinet呼籲網路使用者千萬別隨意上陌生網頁,以免私密資料被竊。

加入我的圖書館 訂閱關鍵字
加入網路書籤> 加入HEMiDEMi網路書籤 | 加入funP | 加入Google書籤 | 加入Yahoo!奇摩分享書籤 |
友善列印 | 轉寄朋友


icn_balloon_154x48 對本則報導有任何意見或看法嗎?歡迎留言


留下你的意見
會員 * 帳號:
* 密碼:
  1. 欄位可選填,若全不填,則顯示為「匿名」。
  2. 不支援html語法
非會員 姓名:
E-Mail:
Blog:
  重新載入驗證碼
* 驗證碼: 記住我




HP和Intel領導業界,提供卓著的效能及可用度
  + 效能卓越的刀鋒 
  + 按事業的優先目標,快速提供適切的資源 
  + 降低能源和冷卻成本 
廣告
廣告