近日据安全厂商赛门铁克表示,一种钓鱼攻击正伪装称微软的Windows盗版控制警告,从而欺骗用户,骗取用户的信用卡等敏感信息。 根据赛门铁克表示,这种钓鱼攻击是由一个叫做Trojan.kardphisher的木马软件所激活,当感染该木马的计算机开机后,该木马软件将显示一个非常类似微软的盗版控制警告的窗口,来欺骗用户。 这个警告
近日,全球领先的网络安全、端到端安全解决方案提供商以及按需定制服务提供商SurfControl(伦敦:SRF)第一个捕获了冒充索爱赠送手机的垃圾邮件。SurfControl提醒广大收到此邮件的朋友们注意,这是一封仿冒索爱的垃圾邮件,请大家切勿轻信邮件中所传达的内容。 最近在白领阶层等在职人士中广为流传着一封声称可以免费获得索
网络钓鱼 (Phishing)一词是Phreak(偷接电话线的人)的前两个字母ph取代fishing(钓鱼)的f之后的结合体,属于以“社会工程学”结合电脑科技的犯罪手法。其实Phishing并不算是一种新的入侵方法,入侵者通过技术手段伪造出一些以假乱真的网站,诱惑受害者在伪造湾站上“自愿”交出重要信息或被窃取重要信息的手段。 经近一段时间
网络钓鱼危害众所周知,网络钓鱼的行为已经成为过节的老鼠——人人喊打。以前网络钓鱼手段多达十多种,而在各种浏览器不断改良,以及政府、企业以及民间组织纷纷倡导之下, 网络钓鱼很多手段在逐渐时效。据资深信息安全专家介绍,目前网络钓鱼只剩下一种技巧依然有效——伪造网址列。伪造网址列的手法会利用 Java 或 Active
再安全的软件也不是铁板一块,在微软的Office 2007惊现恶意漏洞后,微软一直作为新的“安全形象大使”所宣传的IE7和Vista也开始陷入安全漏洞的困扰中,据称黑客可以利用该漏洞发起钓鱼攻击。 微软本周一表示,正在对两个最近被揭露的影响其浏览器IE 7和Windows Vista的两个安全漏洞进行调查。 尽管这两个安全漏洞的安全风行
道高一尺,魔高一丈。黑客为了达到自己的目的也是绞尽脑汁。大家对网络钓鱼并不陌生,但是网络钓鱼更像是“姜太公钓鱼愿者上钩”,现在网络钓鱼攻击手段已经衍生出了更主动的手法-Pharming。 据国外媒体报道,近日一次针对金融机构的的诈骗攻击影响了65家金融机构和电子商务企业,该攻击通过一种被称作“Pharming”的黑客
[编者按]对于邮箱来说用户的数量就是财富,那么免费邮箱靠什么来吸引用户呢?一方面邮件系统的稳定性需要有所保证,另一方面应该尽可能多的为用户提供人性化功能。然而新功能一定要在保证安全性的前提下开发,这不微软的Windows Live Mail就因为开发的新功能而被黑客利用来入侵用户系统。 Windows Live Mail近期增加了“使
近日,江民公司反病毒中心监测到一个叫做“汇通快递”的钓鱼网站(http://www.huitkd.cn)。该网站在其"在线快件"页面中诱骗用户输入支付卡号和支付密码,窃取目标包括工商银行、招商银行、农业银行、民生银行等近二十家国内金融机构发行的支付卡。假冒网银在线 江民反病毒专家介绍,在汇通快递网站首页上点击"在线快件",
IE 7和VISTA系统着实让国人期待了一把,当然随着这两款软件系统的发布,安全问题也随之而来。虽然IE 7和VISTA都是微软的呕心力作,但是发布后安全补丁也如期而至。 一、IE 7反钓鱼补丁再发布: 近日微软公司发布了一个针对IE 7的升级补丁,以此来解决IE 7中反钓鱼功能出现的问题。据悉如果不安装此更新补丁,在打开反钓鱼功
近日,微软表示已经在欧洲和中东地区提起了129项诉讼,利用法律手段来强制关闭钓鱼站点及相关服务。其中有五项诉讼已经被判决,包括四起是针对十多岁儿童的诉讼达成了庭外和解,而一个土耳其人被判处了两年半的监禁。 这些反钓鱼诉讼的主要起诉对象是那些利用钓鱼欺诈手段窃取用户金融账号密码的网站和个人。据著名安全公司
近日,据江民公司反病毒中心监测所知。一个恶意网站正在假冒中国建设银行云南分行网站,传播"QQ大盗"和武林外传游戏木马。 该假冒网站地址为http://***.elsw.com/yinhang/jsyh/,首页页面隐藏打开恶意网页http://www.*****.net/qq/2.htm,后者又会调用http://www.***083.com网站上的多个恶意脚本,下载并自动运行“QQ大盗”
SurfControl公司(伦敦证券交易代码: SRF)目前正在追踪一种新型的钓鱼攻击工具包,这种钓鱼攻击把自己伪装成一份网络调查,并以对参与者提供20美元的回馈做为诱饵,诱骗受害者交出其Chase银行的账号信息。SurfControl全球安全威胁专家们所部署的垃圾邮件探测器已经检测到了这种新型钓鱼邮件的多个变种,每个变种都发源于不同