Fortinet 保護用戶免受MySpace社交工程威脅

這是MySpace偽冒網站的用戶登入網頁,以盜取真實用戶的帳戶資料。
全球領先多重威脅保安方案供應商Fortinet的威脅反應隊伍,發現了另一個有關全球知名社交網絡網站MySpace的社交工程 (Social Engineering) 及網絡釣魚威脅。

該威脅以來自MySpace悅目的訊息作為掩飾,採用MySpace常用的設計風格及字體。該虛假的電郵使用純文字格式,以避開一般過濾技術,同時寄件者的電郵地址亦是虛構,而其中一個源頭是來自日本的一家銀行。

當偽冒電郵進入MySpace用戶的電子郵箱,透過點擊連結至偽冒網站的比率較以往為多,這是由於MySpace是供公眾分享相片、短片、音樂及其他資訊的網站。據Fortinet病毒研究員Bryan Lu表示:「這種詐騙形式就好像租借一架名貴房車,展示予目標人物,務求增加受害人的信任。」

在電郵內的超連結,看似就如一個普遍的音樂檔案下載網站,歌手、唱片及歌曲名稱,均排列得井井有條。新用戶登記及購買歌手唱片的方式,就如同Amazon.com一樣。最後在結帳之時,亦會轉移至一個保安網站,容許用戶為其帳戶增加儲值,由十五至五十美元不等。


精心策劃的投資
只需十五美元就可以下載多達五隻唱片的歌曲,而在iTunes的網站只可以購買一整隻唱片。架設該個偽冒網站需要包含數個部份:網頁程式員、網站伺服器及包括保安網站之網域的三十美元註冊費用。完成部署偽冒網站之後,就可以四出尋找獵物。這個社交工程威脅無可否認,可以吸引到MySpace用戶的目光,繼而盜取用戶的信用卡資料。

威脅活躍期
Fortinet在過去個多星期內,錄得超過五萬個相關的濫發電郵。初時,有九成的濫發電郵都以日本為目標,及後已經擴散至全世界。在一些特定時段內,威脅的偵測數量高達六百七十二次。(請參閱附圖)

這次的濫發電郵威脅牽連甚廣,多個不同電郵連結至不同的網站。濫發電郵者有跡象藉著透過製作全新連結,以逃避反濫發電郵引擎,以將惡意電郵內的網絡連結加進黑名單的截擊。不過,所有這些連結都是接連至同一個偽冒網站。

點擊電郵內的超連結後,就會到達一個看似普通的音樂檔案下載網站,歌手、唱片及歌曲名稱,均排列得井井有條。
在一些等定時段內,MySpace網絡釣魚威脅的偵測數量高達六百七十二次。

 

17Nov2006
pressRelease新聞稿
Back