移动安全 安全管理 应用案例网络威胁 系统安全 应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 网络威胁 >

迈克菲Gary Davis:警戒无孔不进的垂钓网站

时间:2013-06-10 10:51来源:TuZhiJiaMi企业信息安全专家 点击:
作者:迈克菲全球消费市场副总裁Gary Davis 不久前,美国沃尔玛公司向公家发出警告,提示公家把稳一封假充沃尔玛公司(成心误拼为“Wallmart”)的垃圾电子邮件,该垃圾邮件意在不法汇集用户
Tags网络威胁(394)钓鱼网站(210)迈克菲(62)Davis(1)  

迈克菲安然专家支招:警戒无孔不进的垂钓网站

  作者:迈克菲全球消费市场副总裁Gary Davis

  不久前,美国沃尔玛公司向公家发出警告,提示公家把稳一封假充沃尔玛公司(成心误拼为“Wallmart”)的垃圾电子邮件,该垃圾邮件意在不法汇集用户信息。该邮件的主题为“Thanks for your Walmart.com order”(感激你经由过程 Walmart.com 下订单),当不明就里的用户点击邮件中的链接后,他们的沃尔玛账户就被扣费了。虽然本地***部门和沃尔玛公司敏捷向消费者发出传递并警告把稳这一威胁,但有一点不容忽视,垂钓网站已无孔不进,对人们的收集糊口虎视眈眈。

  事实上,在中国,利用聊天软件或邮件发送垂钓链接欺骗的案件一样闪现多发态势,而此中以子虚淘宝网站占多数,这些垂钓网站与真实的淘宝网站很是类似,网址中还包含taobao等字样,消费者很难辩白。官方数据得出,仅在 2012 年,全球消费者因收集垂钓招致的损掉估计高达 15 亿美元。

  收集垂钓垃圾邮件旨在诱使收集用户下载已受传染的文件、点击带有病毒的超链接或泄漏隐私信息。经由过程社交网站和垂钓短信(也称为“ SmiShing”)向方针移动设备发布子虚信息成为惯用的讹诈手段。成功垂钓欺骗的最终成果因垃圾邮件和短信而异,但最多见的报复打击类型会导致黑客盗取敏感信息(如你的网上银行或电子邮件账户暗码),拜候你存储在笔记本电脑或移动设备上的信息,乃至节制你的设备。

  一些垂钓垃圾邮件操纵驰名品牌来棍骗你的信赖,如沃尔玛的“Wallmart”垂钓报复打击。还有一种更高级的手法,称为鱼叉式收集垂钓,在发送讹诈信息前,先锁定利用特定诺言卡、银行或其他在线付出系统的人群。大都人更可能打开来自本身银行的邮件,而不是从未接触过的银行。

  按照经验,假定你不知道电子邮件来历(如主动发来的“感激选购!”之类的东西),切记,不要点击此中的链接。相反,请直接键进网站域名进进网站查看本身的账户并搜刮邮件所描述的发卖或优惠。请记住:天上掉落下的“馅饼”常常是圈套。

  掉慎中招若何解救?

  意想到本身可能误进收集垂钓的骗局会让人不冷而栗,假定你觉得本身下载了可疑文件或单击过可疑链接,可以采纳以下办法进行及时解救:

  1.) 更改暗码。假定觉得本身的电子邮件账户、网上银行或付出信息或社交收集账户已被黑,应尽可能快地更改登录信息。这有助于避免收集垂钓的犯法分子拜候你的账户,或起码禁止他们进行严重粉碎。

  2.) 更新安然软件。确保你的所有设备(智妙手机、笔记本电脑、PC、Mac 或平板电脑)上的防病毒或跨设备安然软件(如 McAfee MTP/ McAfee MMS )是最新的。假定你下载了可能传染本身设备的文件或拜候了可能传染设备的网站,当即运行安然扫描并断根任何可疑项。

  3.) 查抄财务记实。即便你对垂钓报复打击全无所闻,你的银行和诺言卡对账单将奉告你你的信息是不是遭泄。每个月通查本身的对账单,假定思疑有讹诈勾当,当即直接德律风联系银行,来为你的账户设置欺骗警报,养成这些好习惯才能让本身安然无忧。

------分隔线----------------------------

推荐内容