网络犯罪分子经常利用特殊事件,假期和新闻价值的优势来开展新的垃圾邮件运动。 由于俄克拉荷马城的龙卷风不到一周前和阵亡将士纪念日周末,许多此类垃圾邮件发送者一直很忙。
SecurityWatch查看了PCMag Labs邮件蜜罐中的最新消息,发现利用俄克拉荷马城和阵亡将士纪念日的垃圾邮件。
悲剧垃圾邮件
在一场毁灭性的龙卷风袭击俄克拉荷马城郊区并杀死数十名居民的几天后,垃圾邮件制造者就利用这场悲剧发出了信息。 邮件的主题行包括“龙卷风”,“大规模”和“俄克拉荷马州”,Symantec的安全响应技术人员Anand Muralidharan在Symantec安全响应博客上写道。
在外来垃圾邮件,推销假药的消息以及PCMags Labs蜜罐中打折的奢侈品中,有几条消息伪装成与俄克拉荷马城的最新新闻报道的链接。 单击这些消息之一中的链接打开了一个在线市场,推销假药。 其他虚假新闻文章包含不同的链接。
Muralidharan说:“垃圾邮件发送者将始终通过发送垃圾邮件来敦促人们帮助灾难的幸存者,以利用救灾工作。” 用户在查找最新新闻时应格外小心,并应坚持使用可信赖的消息来源,而不仅仅是单击任何随机链接。
如果您正在考虑为救济工作捐款,请确保您使用的是受信任且安全的网站。 您绝对不应在未在URL中使用HTTPS的网站上输入信用卡号。
阵亡将士纪念日垃圾邮件
蜜罐还包含与阵亡将士纪念日有关的几条消息。 大多数信息似乎都在提及特殊交易,例如汽车和卡车的清仓销售,减肥产品的特殊交易以及假药。 Muralidharan在另一篇文章中说,在宣传卡车和轿车的“纪念日特价商品”的消息中,单击URL的用户将被定向到显示虚假报价的网站。
PCMag蜜罐中的消息承诺将对减肥产品进行特殊销售。 单击URL,打开了一个在线销售这些产品的市场。 Muralidharan说,尽管这个周末的阵亡将士纪念日有很多销售,但用户“在处理不请自来的或意外的电子邮件时应保持谨慎”。
如果您认为自己喜欢的商店有阵亡将士纪念日的促销活动,只需在地址栏中手动输入URL,而不是单击电子邮件中不需要的链接。
Muralidharan说:“用户应该警惕提供此类交易的垃圾邮件攻击。”