慧聪网首页所有行业资讯中心企业管理商务指南展会访谈行业研究博客慧聪吧找供应找求购免费注册立即登录加入买卖通即时沟通网站导航

警惕:经济衰退期激发的新型网络犯罪

2009/4/9/11:07 来源:ZOL_网络安全

    每个人都知道网络犯罪就是一场猫鼠游戏,它同时也是一场浩大的社会工程,犯罪分子使用小伎俩诱使毫无防备的计算机用户点击可疑链接,安装某些软件或者假装提供有价值信息来让他们上当。网络犯罪最新的伎俩是"衰退木马"。这种最新一代的木马能盗用消费者的金融信息和导致其他与衰退有关的问题。对用户和企业都有同样的杀伤力。

    目前的经济形势非常严峻-失败的抵押,千疮百孔的退休帐户,大规模裁员和取消抵押品赎回都是经济萧条的佐证。包括网络犯罪在内的各种犯罪活动开始在别人的霉运中寻找发财的机会也在意料之中。以下的几个例子就是网络犯罪的集中体现。

   伪造工作机会

    失业是很残酷的事实。目前美国的失业率已经达到7.6%,达到1974年以来的最高点,求职者比以往任何时候更渴望得到一份工作。他们更加可能去点击那些所谓提供公开招聘的链接和回复那些联机应用程序的电子邮件。但是这些信息中有一些就是网络犯罪分子的诡计,以下就是案例:

    标题:美国企业为海外公司招聘协调员

    工作内容:您只需在家中管理我们的订单就能年赚4万美元。但你必须拥有一个电子邮件帐户。

    如果求职者申请并得到了这份工作。那么行骗者就会要求求职者提供银行帐号。他们的借口是需要求职者的银行帐号进行业务报价。如果求职者提供了帐户信息,接下来他们可以会发现自己被卷入了非法洗钱犯罪,那些来自境外的犯罪分子仅仅需要美国公民的银行帐号就能大肆进行非法洗钱活动。

   假冒的飞来横财

    当你钱紧时这些电子邮件就非常具有诱惑力:

    这种链接可能会公开一份需要社会保险号码,银行帐户,出生日期及更多个人信息的表格。但实际上这是一种电子邮件钓鱼手段,目的是哄骗用户泄露他们的身份验证。

    这些电子邮件与上世纪90年代流行的Nigerian 519诈骗类似。它以尼日利亚法令命名来掩饰犯罪,使得这些电子邮件看起来像是来自尼日利亚官方。他们宣称如果收件人给付手续费,收件人就会收到数百万美元作为一项投资项目的组成部分。而事实上,根本不会有钱进入收件人帐户,收件人汇出的钱也打了水漂。

   非法并购

    这是一种利用银行并购来混淆品牌的诈骗方式。去年美国银行收购美林证券的的案例就是一例:

    这种链接可能会提供需要银行信誉度的表格。或者会下载病毒,keylogger,特洛伊及其他盗用身份验证的木马程序。

    不过上面所述的任何一种木马要想得逞,用户都必须点击电子邮件链接或者提交个人信息。只是收到信息通常不会对计算机,用户或者业务造成伤害。从理论上说,避免被攻击的最佳方法就是不要去点击这些链接和提供他们要求的信息。

    但是木马攻击导致的数百万用户ID被盗和数十亿美元的损失说明理论并不总是正确的。用户必须实施其他的预防措施来构建防范网络犯罪的坚强屏障。以下是笔者的参考建议。

   保持警惕

    对任何需要付款,银行资料或者个人信息的短讯都时刻保持警惕。

[1] [2] 下一页 

我要评论

】 【打印