首页 > 信息安全 > 正文

用iTunes通知作诱饵 窃取用户金融信息

2010-11-29 20:55:00  来源:it168网站原创

摘要:根据熊猫安全的反病毒实验室-- PandaLabs的报道,广受大众欢迎的Apple iTunes平台每天访问数量达到数百万,已经成为黑客的目标。那这些用户很容易成为潜在受害者,造成私人信息被窃取......
关键词: 网络钓鱼 网络安全

  根据熊猫安全的反病毒实验室-- PandaLabs的报道,广受大众欢迎的Apple iTunes平台每天访问数量达到数百万,已经成为黑客的目标。那这些用户很容易成为潜在受害者,造成私人信息被窃取,并感染病毒。

  用户会收到一个精心设计的电子邮件通知他们已使用iTunes购买了一款昂贵的Apple商品。这个邮件将使那些没有使用这个平台购买商品的用户产生担忧,为了查明原因他们将会点击邮件中的链接进行查看,从而进入圈套。

  

\

 

  ▲

  然而,当用户点击链接后将会被告知下载一个PDF文件阅读器,这是一个虚假的程序。一旦安装,该程序将用户重定向到一个带毒站点(大部分是俄语网站),网站包含了更多的恶意软件,如:“银行家木马”,从而窃取用户的个人信息。

  "钓鱼现在不是什么新鲜事”熊猫实验室的技术总监Luis Corrons说,“让我们感到一直吃惊的是,欺骗受害者的技巧的仍然是那么简单,尽管圈套设计和编造的内容的往往是很管用的。用户往往很难不陷入圈套。所以,从iTunes平台去登陆,查看您的帐号状态的实时帐户就变得非常重要。你收到iTunes这些类型的邮件通知,你就不会点击哪些电子邮件中的可疑站点。在这种情况下,你会因此意识到这是可疑的钓鱼邮件”。


第三十八届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:lyfzlj

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。