安全观察 美味的垃圾邮件:网络钓鱼不仅与您的钱有关

美味的垃圾邮件:网络钓鱼不仅与您的钱有关

视频: Французский с нуля. OU, AU, EAU, OEU, é et è. Французский самостоятельно. (十一月 2024)

视频: Французский с нуля. OU, AU, EAU, OEU, é et è. Французский самостоятельно. (十一月 2024)
Anonim

当我们谈论网络钓鱼时,我们倾向于关注金融欺诈,例如假银行网站和电子商务门户。 攻击者正在寻找窃取我们的信用卡号和网上银行凭据的方法。 Cloudmark在本月的“美味垃圾邮件”中提醒我们,网络钓鱼也可以针对非金融帐户。

诈骗财务细节不仅有利可图,而且风险很高。 Cloudmark的垃圾邮件专家安德鲁·康威(Andrew Conway)说:“银行欺诈比起出售毫无价值的减肥药,更受到执法部门的关注,并处以更高的罚款。” 敏感度较低的帐户仍然很有价值,因为它们可用于通过电子邮件,SMS甚至社交网络发送更多垃圾邮件。

iCloud上的名人照片被盗是攻击者追逐不必要的帐户和可能造成的损害的完美示例。 Cloudmark共享了针对非金融帐户的某些类型的网络钓鱼尝试,这些非金融帐户现在可能会进入您的收件箱。 查看以下内容:

任何电子邮件都可以

这个通用的电子邮件登录页面无需费心尝试猜测您可能使用的电子邮件服务,仅显示所有徽标。 由您决定要移交的帐户凭据。

像苹果这样的罪犯

Cloudmark说,Apple ID也是常见的网络钓鱼目标。 一旦被盗,这些帐户可能被用于发送iMessage垃圾邮件,或远程控制iPhone和iPad。 攻击者可能使用“查找我的iPhone”功能远程锁定设备,然后要求受害者支付赎金以重新获得控制权。

用户当心

如果您玩游戏,请注意您的视频游戏帐户。 犯罪分子可能会将游戏中的物品转售给其他愿意花真钱购买这些物品的玩家。 即使大多数现代游戏以两因素身份验证功能启动,游戏帐户仍然受到损害。 以上电子邮件诱使用户认为他们需要引起注意。

康韦说:“甚至Craigslist也无法免受网络钓鱼攻击的影响。” 此特定骗局还试图窃取电子邮件帐户的登录凭据。

字沙拉

请注意,此示例邮件网络钓鱼示例底部的白色文本用于银行帐户信息(您可能需要斜视一下)。 此随机文本称为“文字沙拉”,旨在混淆垃圾邮件过滤器,如果在白色背景上显示该消息,甚至可能看不到。

PayPal,一个古老的最爱

Cloudmark说,贝宝(PayPal)在诈骗者中是最喜欢的老手,但是攻击次数却比以前少。 可能是因为PayPal的欺诈检测算法变得更好,更多的邮件服务器正在检查DKIM签名(如果邮件没有有效的PayPal DKIM签名,则将其标记为伪造),或者PayPal的用户只是对此有所了解这些消息。

保持警惕

不要以为网络钓鱼只是有关电子邮件或银行帐户的错误。 如您所见,攻击者将追随您的一切。 请留意可疑消息,这些消息要求您立即采取行动。 大多数网络钓鱼攻击在拼写,语法,大写,标点或间距方面都有错误。 保持冷静,不要单击。

美味的垃圾邮件:网络钓鱼不仅与您的钱有关