| Fortinet 保護用戶免受MySpace社交工程威脅 | ||||||||
該威脅以來自MySpace悅目的訊息作為掩飾,採用MySpace常用的設計風格及字體。該虛假的電郵使用純文字格式,以避開一般過濾技術,同時寄件者的電郵地址亦是虛構,而其中一個源頭是來自日本的一家銀行。 當偽冒電郵進入MySpace用戶的電子郵箱,透過點擊連結至偽冒網站的比率較以往為多,這是由於MySpace是供公眾分享相片、短片、音樂及其他資訊的網站。據Fortinet病毒研究員Bryan Lu表示:「這種詐騙形式就好像租借一架名貴房車,展示予目標人物,務求增加受害人的信任。」 在電郵內的超連結,看似就如一個普遍的音樂檔案下載網站,歌手、唱片及歌曲名稱,均排列得井井有條。新用戶登記及購買歌手唱片的方式,就如同Amazon.com一樣。最後在結帳之時,亦會轉移至一個保安網站,容許用戶為其帳戶增加儲值,由十五至五十美元不等。 威脅活躍期 這次的濫發電郵威脅牽連甚廣,多個不同電郵連結至不同的網站。濫發電郵者有跡象藉著透過製作全新連結,以逃避反濫發電郵引擎,以將惡意電郵內的網絡連結加進黑名單的截擊。不過,所有這些連結都是接連至同一個偽冒網站。
|
||||||||