新聞中心
【.com綜合報(bào)道】如果你是正在查看Twitter上的用戶更新,你可能會(huì)誤信奧薩馬·本·拉登還活著,并且認(rèn)為該消息來(lái)源于美國(guó)老牌新聞機(jī)構(gòu)CNN。但如果你點(diǎn)擊tweets中的鏈接以查看詳情,會(huì)被指向某個(gè)網(wǎng)絡(luò)欺詐頁(yè)面。利用社交網(wǎng)絡(luò)來(lái)傳播和實(shí)現(xiàn)惡意攻擊已經(jīng)是當(dāng)前攻擊者的慣用手段,Websense ACE(高級(jí)分類引擎)能實(shí)時(shí)掃描這些動(dòng)態(tài)內(nèi)容,讓全球Websense用戶免遭此類攻擊。

成都創(chuàng)新互聯(lián)公司專注于網(wǎng)站建設(shè)|網(wǎng)頁(yè)維護(hù)|優(yōu)化|托管以及網(wǎng)絡(luò)推廣,積累了大量的網(wǎng)站設(shè)計(jì)與制作經(jīng)驗(yàn),為許多企業(yè)提供了網(wǎng)站定制設(shè)計(jì)服務(wù),案例作品覆蓋成都生料攪拌車等行業(yè)。能根據(jù)企業(yè)所處的行業(yè)與銷售的產(chǎn)品,結(jié)合品牌形象的塑造,量身建設(shè)品質(zhì)網(wǎng)站。
讓我們看看黑客是怎樣做的,目前我們能看到每秒鐘都有成百上千條包含以下內(nèi)容的tweets被發(fā)布:
我的神啊,本·拉登還活著?。?!CNN已經(jīng)證實(shí)這點(diǎn)。
我不敢相信本·拉登還活著,但CNN表示他的確還活著。
天啦,CNN宣稱他們發(fā)現(xiàn)本·拉登還活著! ! !
這些Tweets會(huì)指向一個(gè)bit.ly的轉(zhuǎn)向器,將用戶帶到一個(gè)看上去很值得信任的欺詐頁(yè)面,以騙取用戶的Twitter賬戶信息。該欺詐頁(yè)面截圖如下:
一旦用戶輸入了自己的用戶名和密碼,便會(huì)被轉(zhuǎn)到Y(jié)ouTube上一條相關(guān)視頻,一段關(guān)于CNN就“保護(hù)者稱:本.拉登還活著”新聞進(jìn)行討論的視頻。這個(gè)重定向鏈?zhǔn)沁@樣的:hxxp://bit.ly/m[removed]Y -> hxxp://twitter.[removed].ru/relogin.php -> hxxp://www.youtube.com/watch?v=Ga[removed]Mg
根據(jù)專門跟蹤Twitter流行趨勢(shì)的Trendistic記錄,我們可以看到這條垃圾信息的量在某一時(shí)段已經(jīng)占據(jù)了tweets總量的1%。所以這些欺詐頁(yè)面擁有很高的幾率可以成功獲得Twitter賬戶信息,并使用這些賬戶信息再次傳播釣魚鏈接。
奧薩馬·本·拉登的死訊一傳出,我們就看見(jiàn)Facebook等社交網(wǎng)站上的狀態(tài)快速更新,很多人在發(fā)布相關(guān)視頻文件。惡意軟件制造者通常使用熱門的新聞事件來(lái)吸引和誘騙使用者進(jìn)行會(huì)遭遇攻擊的行為,如點(diǎn)開(kāi)鏈接等。
Websense安全實(shí)驗(yàn)室建議Twitter用戶如果懷疑自己已經(jīng)遭遇了該攻擊,請(qǐng)立即更換密碼,并檢查自己更新中是否有與此騙局相關(guān)的話題。同時(shí),Websense安全實(shí)驗(yàn)室中國(guó)地區(qū)相關(guān)負(fù)責(zé)人也表示,中國(guó)微博用戶需謹(jǐn)慎同類陷阱。
網(wǎng)站題目:Websense安全警告黑客的又一次把戲
本文鏈接:http://fisionsoft.com.cn/article/cosheec.html


咨詢
建站咨詢
