電腦病毒(新一浪針對銀行客戶的釣魚攻擊)
近日全球發生金融海嘯,陸續出現銀行或金融機構的併購活動,黑客借此機會發放相關消息的釣魚電郵,以騙取用戶的銀行資料,做成一波針對銀行用戶的釣魚電郵攻擊。
前星期在美國就發現以摩根大通的名義發出的電郵,內容提及由於華互銀行被摩根大通收購,要求收件者點擊郵件內的連結,讓摩根大通可以為新舊的網上銀行客戶「執行新的保安功能」。連結把用戶帶至一虛假的摩根大通網站並要求用戶輸入登入及密碼,黑客收集用戶的銀行資料再轉售圖利。
一般來說銀行不會在只靠在網上進行身份認證,絕大部份銀行會以書面發信通知用戶。以熱門話題電郵欺騙用進入虛假網站,是網絡犯罪者常用的手法,是次釣魚郵件特別危險,因為大部份人均對銀行併購等消息感到混亂,因此防範心理相對軟低。對於此類郵件,用戶需提高警覺提防。
資料來源:k記的e-mail
[ 本帖最後由 even 於 2008-10-12 12:25 AM 編輯 ]
|