More I.T. News
  January 15, 2009
 
 
Symantec指出零九年垃圾電郵繼續肆虐
多達九成含網址連結招致各種損失
全球保安、儲存及系統管理技術領袖Symantec Corporation 的一月份垃圾電郵報告 (Spam Report) 指出,現時平均有約九成的垃圾郵件會內附不同網址連結 (URL),使電郵用戶輕易落入陷阱,招致各種損失。有關網址更已不再侷限來自.com網域。其中只有百分之六十八是來自.com,百分之十八是來自.cn,百分之五是來自.net,其餘還包括來自ru (俄羅斯) 與de (德國) 的攻擊。

此外,自McColo.com這個垃圾電郵源頭雖被擊破,使垃圾郵件在初期有所下降,惟自十一月中起,垃圾郵件攻擊卻透過全新建立的殭屍網絡死灰復燃,並以全新的傀儡網絡方式 (Botnets,或稱殭屍網絡) 繼續在網上肆虐,成為網絡用戶必需關注的重要問題。及至近期,垃圾郵件數量已快速回復至McColo關閉前的八成水平。其攻擊方式主要透過假扮成社區網站的官方電郵,訛稱向收件人送贈一台免費流動電話,受害人只要用滑鼠登入假冒電郵內的連結,又或加入電郵所提及的假冒網站再登記成為會員,從中套取受害人的重要個人資料作不法用途。Symantec建議電郵用戶最好避免登入及接入一些不明來歷網站的邀請。

  另一方面,Symantec亦警告用戶垃圾電郵製造者亦會在二零零九年新年伊始,乘電腦用戶的警覺性較為鬆懈而部署攻勢。當中不少攻擊都是透過假扮著名銀行與金融機構向用戶發放賀年訊息電郵,用戶只要登入隨電郵附上的連結,就會被要求輸入戶口登入號碼等資料,稍一不慎就會被黑客盜取個人密碼。
  
Symantec香港及台灣區董事總經理徐海國表示:「隨著二零零八年過去,垃圾電郵的增長似有死灰復燃之勢。尤其在二零零九年一月的垃圾電郵報告中,反映垃圾電郵製造者依然透過透用不同途徑去攻擊電腦用戶,企業及個人用戶絕不可受到節慶氣氛影響而掉以輕心,被黑客有機可乘。」

至於即將就任美國總統的奧巴馬依然炙手可熱,繼續成為垃圾電郵的熱門主題。無論有關其動向、組閣情況、甚至有關奧巴馬為女兒選購寵物狗的調查,都可以成為垃圾電郵的內容,由至可見這位候任總統的魅力逼人,足以使黑客亦經常以奧巴馬的消息引誘電腦用戶上當。

除了以上幾個熱門話題,一月的垃圾電郵攻擊報告還包括以下幾項重點:
1. 內附惡意連結的電子賀卡垃圾電郵數在節日期間仍然成為傳播殭屍網絡的重要方式;
2. 垃圾郵件製造者增加利用正當的電子通訊 (e-newsletter) 範本作掩飾;
3. 網頁電郵釣魚攻擊 (Webmail Phishing) 日益猖獗,由二零零八年初首次發現,到二零零八年底已成為垃圾電郵的其中一種常見攻擊模式;
4. 內容圍繞經濟低迷的垃圾電郵數量繼續保持高位,甚至藉家居工作機會或市場調查為餌,套取個人資料。

  Symantec指出,垃圾郵件數字依然高企,無論在任何環境下,電腦用戶都需要提高警覺,以免為垃圾郵件製造者有機可乘。


 
PressRelease 新聞稿
 
www.hkitnews.com