赛门铁克正在实施一场阻击战,以遏制新一轮以著名品牌为目标的垃圾邮件攻击。这一轮的垃圾邮件攻击使用了新的攻击媒介:冒充维基百科电子邮件地址确认提醒邮件的垃圾邮件。这些垃圾邮件打着维基百科邮件的幌子,干着药品销售的生意,其主题行如下:“Subject: Wikipedia e-mail address confirmation”(主题:维基百科电子邮件地址确认)。
仿冒维基百科网页这一手段给药品在线销售披上了合法的外衣。垃圾邮件中嵌入的URL指向一个看似是维基百科网页的在线药品网站。此外,为了让电子邮件看似合法,垃圾邮件制造者还在垃圾邮件的正文中添加了收件人的IP地址。不用说,这个IP根本不属于用户。
利用著名品牌进行垃圾邮件攻击是又一种“社会工程学”伎俩。据赛门铁克预计,随着人们日益注重品牌,这类攻击会骤增;垃圾邮件传播者不时变换手段,使他们的非法行径看似合法。
从这类网站上购物时要保持警惕,因为这会使用户的个人和银行信息置于风险当中。我们建议用户不要单击此类不请自到的电子邮件中的任何URL。
(责任编辑:)