迈克尔.杰克逊逝世后不到24小时,网络犯罪分子就开始利用这一消息大做文章,四处散播垃圾邮件和恶意软件。
安全研究人员近日表示,他们已经发现数百起利用垃圾邮件宣扬杰克逊死亡信息的事件,其中有一些更是在杰克逊死后的几分钟,便开始发出这样的垃圾邮件信息,犯罪分子利用这一消息当作攻击题材的主要伎俩有:
搜集邮箱地址
周四开始,一些电子邮件声称有关于杰克逊逝世的“重要信息”。它们要求用户回复邮件以了解更多详情。
需要指出的是,不同于许多基于Web的安全威胁,这些电子邮件并非让你点击链接至恶意网站的连接,他们只是让你回复邮件,以便在未来能够根据你提供的邮件地址传播垃圾邮件。
隐藏木马攻击
另一个骗局则是根据迈克尔.杰克逊提供相关内容的链接。如果你尝试点击这些链接或者播放这些视频的话,你的电脑可能会在不知情的情况下感染木马。
“在由默认浏览器打开网站后,会呈现出新闻标题吸引用户的注意力,”Websense安全实验室研究员解释道,“而在后台会有三个窃取信息的组件自动下载并安装到用户电脑上。”
博客后台攻击
还有一些攻击者更具有创造性,他们开设有关迈克尔.杰克逊的假冒博客,试图引诱不知情用户。安全公司Webroot表示,这种博客会试图弹出各种各样的托管服务,博客会利用后台处理运行脚本,以对系统造成严重的损害。
目前,至少有一个网站被发现安装有这种病毒,这种病毒可以有效地锁定你的计算机,并终止所有应用程序的响应。
如何防范
利用人们广泛关注的新闻事件传播垃圾邮件和恶意软件,这并不是头一次。最好的防护办法就是,严格遵循标准的Web安全措施,删除那些看起来可疑或者不知情的电子邮件,避免点击不能完全肯定的信息链接,尽量登陆各大知名网站来了解新闻动态。
用户评论