(馬來西亞)隨著情人節來臨,網絡罪犯也蠢蠢欲動,防毒軟件公司趨勢科技提醒網民保持警惕,因為情人節騙局已出現。
趨勢科技的Trend Labs網絡安全監測實驗室主任邁拉皮勞說,他們最近發現面子書出現一個騙局,網絡罪犯誘騙用戶為他們的面子書個人主頁(profile)安裝“情人節主題”,這個“主題”其實是一個展示廣告以及監視用戶瀏覽活動的惡意軟件,它轉引用戶進入一個調查網站並索取他們的手機號碼。
“網絡罪犯使用‘社會工程學’伎倆,誘使網民打開含有惡意軟件的電郵附件、點擊惡意鏈接或公開敏感資料,不管這些是偽裝成銀行寄出的電郵或網絡防毒軟件,它們的真正目的是竊取私人資料,如信用卡號碼、密碼或其它敏感資料。”
她指出,網絡罪犯不停利用公眾對社交媒體的愛好來達到目的,常見的手法是發表能夠引起民眾好奇心的帖子,例如節慶、藝人甚至災難新聞。
“網絡罪犯最近也使用大型的運動項目,如2012年倫敦奧運會來誘使網民泄露個人資料,他們發出垃圾訊息,讓接收者以為自己贏取了有關奧運會的競賽。”
偽裝合法防毒程式
邁拉皮勞說,一項調查顯示,35%的亞太區消費者指出,他們每月逾10%的購物開銷是通過網絡完成。
“隨著優惠固本、交易累積網站及其他網絡宣傳的流行,假冒的宣傳廣告已無所不在;假防毒軟件(FAKEAV)使用網民的恐懼心理斂財,這些軟件化身為合法防毒程式,彈出‘偵測到惡意軟件’的警告,迫使網民購買有關軟件。”
除了安裝防毒軟件,她提醒網絡用戶在打開不明人士寄來的電郵郵件或下載附件時,必須加倍小心;網絡用戶必須判斷他們在網上所看到事物,若一些事物“好得讓人難以置信”,這很可能是假的。
| 你知道嗎?
社會工程學(Social Engineering) 社會工程學是一種通過對受害者心理弱點、本能反應、好奇心、信任、貪婪等心理陷阱進行諸如欺騙、傷害等危害手段。 取得自身利益的手法,近年來已成迅速上升甚至濫用的趨勢。 社會工程學並不等同於一般的欺騙手法,社會工程學特別複雜,即使自認為最警惕、最小心的人,一樣會被高明的社會工程學手段損害利益。社會工程學陷阱就是通常以交談、欺騙、假冒或口語等方式,從合法用戶中套取用戶系統的秘密。 |