论坛: 病毒专区 标题: 利用海啸捐款传恶意病毒 勿轻信非官方募捐 复制本贴地址    
作者: fjxin [xinceo]    论坛用户   登录
这两年骗子的伎俩是越来越高科技了,以前的骗子还要乔装打扮一下,印几张假名片全国到处跑,现在好了,有了互联网,弄个假网站,足不出户啥都能干,这不印度洋海啸,又给了这些不法之徒以可乘之机。正当全世界从政府到民间都在为印度洋海啸受灾国募捐出力之时,各种借机敛财的 email 和假冒援组织的「钓鱼」网站,也纷纷地在加拿大、澳洲、美国、英国、新加坡、中国等全球各地陆续传出案例。

在刚刚过去的元旦,香港就出现了骗取南亚海啸的灾民募集善款的互联网骗术,黑客通过发电子邮件,告诉一个西班牙的银行账号,来骗取人们的善款。不过一般咱们中国人收到这些不认识人发来的E文信件,基本上都会当作垃圾信件,肯定是不大会受骗,但是这次一名热心的捐助者用搜索引擎搜索中华慈善总会的网站时,竟然发现了以假乱真的www.chinacharity.cn.net的网站,而真正的慈善总会网址应该为www.chinacharity.cn。

幸好这个网站上面还是98年洪水的内容,据介绍只是当年慈善总会与其它公司合作的产物,一直没有取消,不过要是有人真的搞这么一个网站骗钱,不知道有多少人会上当受骗了。前两天晚上看新闻,还看到沈阳那边一帮人做了假银行网站,骗取大家提交帐号密码,然后偷偷做假卡,把钱取出来,没多久就骗了好多钱了。
所以大家这一阵千万不要轻易转寄未经确认的募款信件,也不要轻易点选 email 上的网址链接,即使是熟悉的网址,也要用键盘重新输入,避免误上“贼网”。因为骗子经常会注册一个和真域名看上去差不多的网址,不经意间就让你上钩了。

但是网络钓鱼花样不断翻新,在去年网络钓鱼已经毫不留情地位居垃圾邮件主题之首,骗子利用信息技术坐等善良的人们自动送上门,还真是防不胜防防。反钓鱼组织最新的报告指出,过去4个月网络钓鱼诈骗事件成长28%,案发地区以美国和亚洲居多。最可恨的是这帮人学会了结合社交工程与木马程序,骗就骗得以假乱真,一般使用者根本难以察觉。
前两天笔者在网上闲转,偶尔看到了趋势科技对提防网络钓鱼的建议和提供的一些帮助,觉得还有点意思:)
他们提供了两个免费鉴定钓鱼邮件的email,如果你收到不明电子邮件,千万别打开附件,可以将可疑的邮件样本以附件形式(别直接转,否则估计会被趋势公司的邮件过滤系统或者病毒防火墙直接杀掉,对方就收不到了)寄送到趋势科技的这两个邮箱:
反垃圾邮件信箱spam@support.trendmicro.com ,
网络诈骗信箱antifraud@support.trendmicro.com。
有工程师会帮你鉴定,不是趋势用户也可以用,免费的。大家可以试试看。
他们还呼吁我们不要直接点选邮件上所附的任何网址链接,特别是当需要输入机密资料时,一定要确定所输入资料的位置是完全安全的官方正式网页 。提供了两个简单可行的办法:一个是浏览器网址列显示的网址开头是https:// 而非http://;另一个是在网页右下方有安全锁的图标,当游标碰触到它时,会出现安全认证标志。并建议大家可以考虑加装浏览器安全工具,例如可以侦测仿冒网站的SpoofStick 。
该工具可以到下列网址下载:http://www.corestreet.com/spoofstick/

安全意识和良好安全习惯的培养不是一蹴而就的,面对这一严峻的形势,如果能安装一个可以防范网络钓鱼的安全软件无疑是一个最简单直接好的解决方法。针对这一需求,趋势科技新推出的PC-cillin2005网络安全版让我们看到了希望,它携有七种武器,是一个提供了包括防毒、反垃圾邮件、防火墙、反钓鱼程序、反间谍软件等多功能合一的完整解决方案,并融合了他们的技术优势,可以全面解决网络钓鱼问题。不过PCC2005在大陆刚刚推出,不知是否如其所说,我们不妨去试试看,这样也可使我们的爱心适得其所。


地主 发表时间: 05-01-19 15:43

回复: tianchuang [tianchuang]   论坛用户   登录
真的没想到呀

B1层 发表时间: 05-01-24 10:17

回复: newsprice [newsprice]   论坛用户   登录
我不怕,因为我没钱,由那帮畜生去吧!

B2层 发表时间: 05-01-24 16:45

论坛: 病毒专区

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号