隨著一代巨星麥可傑克森殞落的消息曝光後,此新聞立即成為駭客攻擊的工具,CelloCloud™威脅感知系統(Threat Sensor System)在近日內偵測到數波與此相關的垃圾郵件攻擊;駭客利用社交工程手法,散布帶有麥可傑克森(Michael Jackson)關鍵字的垃圾郵件。經過動態分析之後,Cellopoint歸納出三種主要攻擊模式,第一種模式以” 麥可傑克森重要消息” 作為標題,誘使收件人回覆以騙取有效郵件帳號(Account harvesting),這類郵件中未帶有任何惡意連結;第二種是以麥可傑克森的死因或生平故事為題,引誘收件人點選內含惡意連結的電子郵件;第三種是轉寄連環信的方式散播麥可歌曲之病毒影音檔。

駭客利用重大新聞事件進行惡意攻擊的行為屢見不鮮,從過去的法航失事、歐巴馬當選等議題到現在的麥可傑克森新聞等,駭客之所以不斷使用這些議題進行社交工程攻擊,是因為操弄人性的好奇心遠比其他方式有效。所以收到類似的郵件時,須必須提高警覺,慎防內含釣魚網址及木馬程式,不要因為一時的好奇而去點選,以免在不知不覺中下載惡意程式導致中毒。此外絕對不要在郵件表單中填入個人的敏感資料,如銀行帳號、密碼、身分證字號等。Cellopoint建議企業及組織單位使用含「線上聯合防禦」、「即時垃圾郵件資料庫更新」之整合式郵件安全方案,過濾有害的垃圾信、病毒信及其它郵件攻擊,積極防禦威脅入侵。

關於Cellopoint
Cellopoint致力於發展技術創新的郵件安全與管理產品,從小型、中型到大型單位,針對不同的組織規模,提供完整系列產品線,讓您免於垃圾郵件、網路釣魚、間諜軟體、病毒與郵件炸彈攻擊的威脅;同時提供郵件加密、歸檔與檢索方案,將安全防護、稽核及備份整合成單一解決方案,讓您輕鬆地達成電子郵件的整合式威脅防禦與管理(Email UTM, Unified Threat Management)目標,可有效地整合現有的郵件系統以維持最佳營運狀態,讓客戶以經濟方式取得最多效益,包括最低總持有成本及最精簡的維護管理成本。Cellopoint 網站:www.cellopoint.com

熱門新聞

Advertisement