賽門鐵克警告蘋果用戶網(wǎng)絡(luò)釣魚詐騙
賽門鐵克警告稱,一種新的釣魚活動(dòng)正瞄準(zhǔn)蘋果用戶,企圖誘使他們放棄他們的蘋果禮品卡數(shù)據(jù)。
該網(wǎng)絡(luò)釣魚企圖包含于賽門鐵克檢測(cè)出的垃圾郵件中。該消息稱,能夠使用戶檢查蘋果禮品卡余額。點(diǎn)擊電子郵件中的鏈接,用戶就被定向到一個(gè)釣魚網(wǎng)站,要求用戶使用蘋果禮品卡號(hào)碼和PIN號(hào)碼。如果用戶照做,回答就會(huì)顯示余額查詢不可用。賽門鐵克對(duì)詐騙網(wǎng)頁(yè)進(jìn)行了截圖。該網(wǎng)頁(yè)是typosquatted,但它使用蘋果真正的客戶服務(wù)號(hào)碼從而使人信服。
網(wǎng)絡(luò)罪犯一直試圖獲取蘋果iPhone的數(shù)據(jù)以及iPad的數(shù)據(jù)。今年1月,Sophos公司發(fā)現(xiàn)信息垃圾活動(dòng)中的釣魚消息,試圖讓iPhone用戶放棄他們的信息,以獲得進(jìn)一步的iPhone質(zhì)保。該網(wǎng)站非常讓人信服。所有的鏈接都指向一個(gè)真正的蘋果技術(shù)支持頁(yè)面。
加拿大SophosLabs的Richard Cohen表示,網(wǎng)絡(luò)罪犯企圖竊取iPhone序列號(hào)和唯一國(guó)際移動(dòng)設(shè)備標(biāo)識(shí)(IMEI)號(hào)。這個(gè)號(hào)碼主要用來(lái)驗(yàn)證手機(jī)網(wǎng)絡(luò)的有效設(shè)備。
BitDefender的研究人員還發(fā)現(xiàn)了一個(gè)更復(fù)雜的攻擊,以ipad用戶為目標(biāo)。垃圾郵件信息指示ipad用戶將iTunes下載到他們的電腦,然后再更新和同步他們的ipad。點(diǎn)擊惡意鏈接會(huì)導(dǎo)致后門木馬。
BidDefender研究員Sabina Datcu說(shuō),木馬可以“閱讀安裝在受感染計(jì)算機(jī)上的各種軟件的密鑰和序列號(hào),同時(shí)也記錄受害人的ICQ、寄件人、POP3郵件帳戶和保護(hù)存儲(chǔ)密碼?!?/P>
所有研究人員表示,用戶需要在接收未經(jīng)請(qǐng)求的電子郵件時(shí)要小心。經(jīng)更新的防病毒軟件有助于阻止多起襲擊事件。要注意檢查網(wǎng)站的網(wǎng)址,看它是否是合法的,如果你有保留信息,不要放棄任何敏感信息。
【編輯推薦】