Contents ...
udn網路城邦
揭!駭客愛用的5大Gmail欺騙垂綸郵件
2017/07/11 02:15
瀏覽50
迴響0
推薦0
引用0
##郵件代管推薦##

▲圖/趨向科技供給

1. 優惠折扣通知:曩昔曾産生駭客棍騙Apple 用戶可領取Apple Store「好康禮品卡」扣頭優惠,再以此棍騙消費者填寫小我和財務資料。

3. 社交網站通知:駭客仿冒社群網站的動態更新通知,如「點擊看看誰對你的照片說讚」,「誰將你加為同夥狀況說讚」等。

5. 中獎通知:駭客可能以「免費抽iPhone 6s」為圈套,當消費者點選查看信件中的「中獎名單」附檔,就有可能遭受勒索病毒進犯。

2. 銀行通知:駭客也可能冒充成銀行業者,以欺騙消費者安裝帳號平安管理系統為由,扶引其連至一個垂釣網站並盜取用戶ID、暗碼、信譽卡資訊和聯繫資料。

4. 網購訊息通知:駭客偽裝成電子商務業者,從「訂單確認通知」、「付款通知」到「出貨通知」,這連續串的網購流程都有可能成為其動手腳的目的。

憑據趨向科技最新MailScanner郵件防護達人於本年1至5月的統計資料顯示,駭客最愛使用的5大Gmail垂釣郵件類型為下:

客歲初,Google即宣布旗下Gmail郵件服務的全球活躍用戶已沖破10億人,已然成為眾人遍及利用的郵件辦事之一;但是近日Gmail垂綸郵件進犯事件日趨增添,如本月初産生的冒充熟人寄送Google Docs 約請釣魚信件,就假以Google Doc辦事之名要求存取受害者的通訊錄權限,帶給很多人很大的困擾。

趨向科技也發現,這些Gmail垂綸郵件中,於信件中供應歹意網站連結者,占掃數惡意郵件比例的最大宗95.3%,而排名第二的則是夾帶歹意程式檔案附件,發現數目約佔4.4%。

趨向科技全球消費市場開辟資深司理劉彥伯提示,在利用Gmail時務必謹遵三不守則:第一、不隨意輕信郵件標題或內容而開啟生疏的電子郵件代管,第二、不隨意開啟可疑郵件夾帶的附件檔案,第3、不隨意點擊郵件內的貫穿連接網址,建議可使用防毒軟體先行掃過郵件後再開啟。

記者李鴻典/台北報導

趨勢科技指出,綜觀上述案例,可知駭客首要利用三種體式格局進行Gmail網路垂綸郵件欺騙,一為直接在郵件正文供給歹意網站貫穿連接,扶引消費者至其架設的釣魚網站,並輸入主要的小我或財政資訊;二為在信件中夾帶含歹意程式的檔案,吸引消費者點擊下載,最後還有益用郵件軟體或瀏覽器弱點,在信件中包含特別腳本讓歹意程式在收件人開信後就自動下載後履行,不必點擊保持或開啟附件。

IT委外|MIS外包|資訊委外|主機代管|伺服器代管|虛擬主機|郵件代管|郵件託管|雲端方案|雲端主機|網站代管|網站託管

限會員,要發表迴響,請先登入