赛迪网 > 资讯中心 通信 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] 乔布斯余情未了 重造iPod王国
· [专题] 淘宝屏蔽百度搜索 C2C大战全面升级
· [专题] 谷歌推浏览器Google Chrome挑战微软
· [热点] 雷曼兄弟申请破产 中国资产受到波及
· [热点] 特别策划专题:奥运巨星“邂逅”IT金主
· [热点] 王志东推GKE不惧“互联网寒冬”

赛门铁克垃圾邮件报告 谨防伪装"礼物"邮件 (2)

发布时间:2008.05.09 16:50     来源:赛迪网    作者:hedi

Google成为垃圾邮件发送者的新宠

一段时间以来,垃圾邮件发送者曾利用知名网站向终端用户发送垃圾邮件和钓鱼邮件。去年,Google成为某些垃圾邮件发送者的最爱。2007年11月,赛门铁克侦查到一种新的技术,垃圾邮件发送者利用该技术操控Google的高级搜索和“手气不错”(I'm feeling lucky)选项引导用户进入垃圾邮件站点。2008年2月,赛门铁克还进一步发现,垃圾邮件发送者通过操控Google AdSense的统一资源定位符(URL)参数,以引导毫无戒备的终端用户进入垃圾邮件站点。2008年4月更是出现了声称来自Google AdWords服务的钓鱼诈骗邮件。Google AdWords服务以一种简单的方式将广告商与使用Google进行搜索的用户联系在一起。在最近出现的Google AdWords钓鱼邮件中,终端用户被鼓励点击某链接来更新账务信息或更新帐户。这些钓鱼邮件中的链接则指向一个欺诈网站,要求用户填写个人信息,并加以盗窃。

鉴于信息安全公司以及互联网团体更加关注网站的信誉和发件人身份,垃圾邮件发送者便想尽各种方法借Google这样的知名网站逃避安全防护。

垃圾邮件发送者的名人录

个人和专业网络站点的增长带来的其中一个副作用是,不请自来邮件的数量激增。这些邮件一般打着连通商务人士与其同行的幌子。下面的例子中,收件人被邀请加入一个组织,该组织宣称汇集了“各个领域中的成功人士”。该邮件邀请收件人加入这一“圈子,并要求他们点击一个网址进入注册页面以填写他们的职业经历以及输入个人信息,以此进行身份盗窃并为未来的垃圾邮件攻击提供便利。

伪装为传票的鱼叉式网络诈骗

虽然鱼叉式网络钓鱼并不是一个全新的攻击趋势,但近来却受到广泛关注。与其它钓鱼攻击不同,鱼叉式网路钓鱼只针对特定的人群和组织。根据赛门铁克2008年4月的监测结果,某些组织收到了自称来自美国地方法院的鱼叉式网络钓鱼攻击邮件。邮件中声明收件人“必须在以下的时间、地点到美国地区法院在陪审团面前出庭作证”。邮件中的欺诈性链接将会指示收件人“请点击此处下载完整文档并打印”。一旦收件人试图下载文档,就会同时启动按键登陆木马程序,

<<上一页 1 2 3 下一页>>


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 垃圾邮件肆虐 网民称每天处理不胜其烦 (05-08) · 垃圾邮件三十年:未来的战斗依然漫长 (05-08)
· Win32/Cbeplay.E作为垃圾邮件运行任意文件 (05-07) · 赛门铁克公布2008财年第四财季业绩报告 (05-06)
· 赛门铁克公布2008财年第四财季业绩报告 (05-06) · 垃圾电邮五花八门不断翻新 困扰世人已30年 (05-04)
· 垃圾邮件已出现30周年 泛滥成灾危害巨大 (05-02) · 趋势科技:圣诞临近 在线购物要谨防网络钓鱼 (04-30)
· 07安全趋势:精准攻击增多 社交网站成新渠道 (04-30) · 反垃圾邮件效果不明显 45.29%企业用户不满 (04-29)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 回顾ERP市场发展经历 提醒CIO选型需理性
· 网银系统拥堵 SOA从治病良方到罪魁祸首
· 国产ITIL运维先行者 四大厂商角力BI市场
· 金融行业GSN专题解决方案 企业网解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统