警惕,黑客利用新冠疫情传播计算机病毒!!

      最后更新:2020-03-26 13:16:46 手机定位技术交流文章

      随着新型冠状病毒在全球的传播,黑客们正在利用恐惧和混乱来传播计算机病毒,并以越来越狡猾的方式实施欺诈。由于这种流行病已经成为全世界的头条新闻,英国广播公司一直在追踪网络安全组织报告的一些电子邮件网络钓鱼诈骗。英国广播公司发现,黑客发送了数百万封钓鱼邮件来隐藏数百起犯罪活动。

      新闻中的网络钓鱼不是新把戏。然而,信息安全专家表示,与新冠状病毒Covid-19肺炎疫情相关的攻击激增是多年来最严重的。网络犯罪分子使用英语、法语、意大利语、日语和土耳其语针对个人和行业(如交通、医疗、保险、酒店和制造业)发起攻击。很难说网络钓鱼诈骗邮件的真实规模有多大,但这里有一些最令人信服的例子以及如何找到它们...以下是破解电脑病毒传播和网络钓鱼骗局的五个技巧,这些骗局是由黑客利用新流行的肺炎Covid-19实施的。

      照片版权证明图片标题受害者爱上新的皇冠病毒疗法

      美国网络安全公司Proofpoint的研究人员在2020年2月首次注意到,一封奇怪的电子邮件在2月以治疗冠状病毒的名义发送给了客户。这封邮件来自一位神秘的医生。他声称有一份详细描述冠状病毒疫苗的文件,但是被XX和中国政府掩盖了。

      Proofpoint说,当好奇的收件人点击一份文件时,他们会被带到一个正常和可信的电子签名页面,但它实际上是一个由罪犯自己创建的网页,以获取注册人的详细信息一旦他们有了你的帐户名和密码,你机器上的文档就变成了他们的文档。此外,他们可以访问使用相同电子邮件和密码的任何其他网站。

      Proofpoint表示,它已经看到一批邮件中发送了20万封电子邮件。来自Proofpoint威胁研究和检测团队的谢罗德·德格里斯·博(Sherrod Degris Bo)表示,他已经连续35天看到新型冠状病毒的恶意电子邮件攻击,许多人利用恐惧来说服受害者点击。它从每天一次活动开始,现在每天三到四次。

      按照这种增长速度,这些活动显然给网络罪犯带来了回报。查看网络链接的最佳方式是将鼠标光标悬停在它上面,这样就会出现一个真正的网址标签。如果它看起来有点不可靠,不要点击它。

      照片版权证明图片说明自疫情爆发以来,黑客一直冒充世界卫生组织(世卫组织)发送信息,让您意外下载文件

      假冒世卫组织

      黑客开始假冒世卫组织在疫情早期发送信息这种欺骗尤其有害。分析师表示,这些骗子在下载后没有得到任何有用的建议,而他们的电脑被恶意软件入侵。这种病毒被称为特斯拉代理键盘记录器。Proofpoint说,一旦安装,恶意软件将记录所有的击键并将其发送给攻击者。黑客的策略可以让他们访问受害者的网上银行和金融账户。

      为了避免这种骗局,请忽略世卫组织的类似电子邮件,因为它们可能是假的。你应该访问世卫组织的官方网站或社交媒体渠道获取最新建议。


      图片版权模仿图片说明骗子假借英国税务机关、皇家税务和海关署的名义欺骗英国人


      假税务部门

      骗子假扮HMRC诈骗英国人这是网络犯罪分子多年来一直使用的典型退税网络钓鱼骗局的变体。网络安全机构Mimecast的研究人员表示,他们在过去几周已经开始收到关于这一非常容易受骗的骗局的报告。当骗局第一次被发现的那天早上,该公司说它在几个小时内已经发现了200多个这样的案例。

      如果公众被欺骗,点击链接立即访问您的基金,它将把他们带到一个令人信服但虚假的英国皇家税务海关署网站,并鼓励受害者输入他们所有的财务和税务信息。Mimecast的电子犯罪总监卡尔·沃恩说:不要通过电子邮件回复任何与金钱有关的电子邮件,当然也不要点击任何相关电子邮件中的任何链接。这不是皇家税务和海关总署向你建议退税的方式。


      图片版权COFENSEImage caption黑客利用人们的恐惧和恐慌进行欺骗

      病毒正在传播。这种网络钓鱼骗局不仅引人注目,而且令人恐惧。邮件的主题与此类似:新的冠状病毒Covid-19现在漂浮在空中,增加了社区传播,等等。

      它还被设计成看起来像来自美国疾病控制和预防中心的电子邮件,带有一个非常容易受骗的电子邮件地址首次发现这一骗局的Cofense称之为黑客将恐惧和恐慌武器化的一个例子。

      的分析师表示,该链接将受害者引向一个伪造的微软登录页面,鼓励他们输入电子邮件和密码。登录后,受害者被重定向到真正的疾控中心推荐页面,使其看起来更合法。当然,黑客现在拥有你的电子邮件账户,并且可以随心所欲地使用它。Cofense的研究人员说,虽然这些邮件中的一些单词可能很奇怪,但这是一个很好的伪装,如果再加上它带来的情感压力,它可能会导致大多数用户忽略这些细节并立即点击链接。


      图片版权所有KASPERSKYImage caption有冒充美国国家疾病控制中心的骗子


      伪装成疾病控制中心

      ,像世卫组织一样,美国的疾病控制中心经常在几十种不同的网络钓鱼诈骗中使用假名称。

      反恶意软件专家卡巴斯基收到了这起黑客攻击案件,几乎是滑稽地伪造了美国疾病控制中心的电子邮件,要求捐赠以帮助开发疫苗,但要求以加密货币比特币支付这种背景当然是荒谬的,但电子邮件的内容和地址似乎很有说服力。黑客们甚至为这个骗局创建了一个虚假的疾控中心网站。

      卡巴斯基还表示,他的反病毒软件迄今已检测到近3000个新皇冠病毒名下的恶意文件但是该公司的首席安全研究员大卫.安赫尔.穆说,尽管这种欺诈案件的数量已经显著增加,但我们看到的规模仍然相对较小。当然,随着病毒的继续传播,这类病例的数量预计会进一步增加。

      本文由 在线网速测试 整理编辑,转载请注明出处,原文链接:https://www.wangsu123.cn/news/2906.html

          热门文章

          文章分类