賽門鐵克警告蘋果用戶網(wǎng)絡(luò)釣魚詐騙
賽門鐵克警告稱,一種新的釣魚活動正瞄準(zhǔn)蘋果用戶,企圖誘使他們放棄他們的蘋果禮品卡數(shù)據(jù)。
該網(wǎng)絡(luò)釣魚企圖包含于賽門鐵克檢測出的垃圾郵件中。該消息稱,能夠使用戶檢查蘋果禮品卡余額。點擊電子郵件中的鏈接,用戶就被定向到一個釣魚網(wǎng)站,要求用戶使用蘋果禮品卡號碼和PIN號碼。如果用戶照做,回答就會顯示余額查詢不可用。賽門鐵克對詐騙網(wǎng)頁進(jìn)行了截圖。該網(wǎng)頁是typosquatted,但它使用蘋果真正的客戶服務(wù)號碼從而使人信服。
網(wǎng)絡(luò)罪犯一直試圖獲取蘋果iPhone的數(shù)據(jù)以及iPad的數(shù)據(jù)。今年1月,Sophos公司發(fā)現(xiàn)信息垃圾活動中的釣魚消息,試圖讓iPhone用戶放棄他們的信息,以獲得進(jìn)一步的iPhone質(zhì)保。該網(wǎng)站非常讓人信服。所有的鏈接都指向一個真正的蘋果技術(shù)支持頁面。
加拿大SophosLabs的Richard Cohen表示,網(wǎng)絡(luò)罪犯企圖竊取iPhone序列號和唯一國際移動設(shè)備標(biāo)識(IMEI)號。這個號碼主要用來驗證手機(jī)網(wǎng)絡(luò)的有效設(shè)備。
BitDefender的研究人員還發(fā)現(xiàn)了一個更復(fù)雜的攻擊,以ipad用戶為目標(biāo)。垃圾郵件信息指示ipad用戶將iTunes下載到他們的電腦,然后再更新和同步他們的ipad。點擊惡意鏈接會導(dǎo)致后門木馬。
BidDefender研究員Sabina Datcu說,木馬可以“閱讀安裝在受感染計算機(jī)上的各種軟件的密鑰和序列號,同時也記錄受害人的ICQ、寄件人、POP3郵件帳戶和保護(hù)存儲密碼?!?/P>
所有研究人員表示,用戶需要在接收未經(jīng)請求的電子郵件時要小心。經(jīng)更新的防病毒軟件有助于阻止多起襲擊事件。要注意檢查網(wǎng)站的網(wǎng)址,看它是否是合法的,如果你有保留信息,不要放棄任何敏感信息。
【編輯推薦】