웹 사이트

피싱 사기꾼이 완전히 새로운 미끼를 매기는 경우

불황 속 다들 가상화~가상화 도대체 ëê¸¸ëž˜

불황 속 다들 가상화~가상화 도대체 ëê¸¸ëž˜

차례:

Anonim

2009 년 9 월, New York Times 웹 사이트의 일부 불행한 방문자가 악성 코드 설치를 시도한 광고를 클릭했습니다. 이 광고는 컴퓨터가 바이러스에 감염되었을 가능성을 독자들에게 알리는 팝업창을 표시했다. 새로운 바이러스 백신 제품을 구입할 때만 깨끗한 시스템을 확보 할 수 있습니다.

The Times는 웹 사이트에 게시 된 사기를 나중에 인정했습니다. "일부 NYTimes.com 독자는 바이러스를 제공하고 바이러스 백신 소프트웨어를 제공한다고 주장하는 사이트로 안내합니다 … 그러한 경고가 표시되면 클릭하지 말고 대신 웹 브라우저를 종료했다가 다시 시작하십시오. " 피싱 및 사기범은 의심 할 여지없이 희생 된 사람들을 속일 수있는 새로운 전술을 사용합니다.

피싱 2.0

피싱 (Phishing) 은 합법적 인 신뢰할 수있는 당사자로 위장하여 사용자 이름, 암호 및 신용 카드 데이터를 수집하려는 시도를 말합니다. 종종 신뢰할 수있는 주소에서 보낸 전자 메일을 사용하여 속임수를 사용합니다. 원래 피싱 은 은행 및 지불 업계에만 적용되었지만 이제는 게임에 대한 로그인 자격 증명 도용과 Facebook이나 Twitter와 같은 소셜 네트워크에 대한 개인 비밀번호도 다루고 있습니다.

[추가 정보: Windows PC에서 악성 코드를 제거하는 방법]

대부분의 사람들은 이상한 사이트에서 사회 보장 번호 나 어머니의 처녀 이름을 밝히지 않을 것입니다. 최신 브라우저와 보안 소프트웨어는 그런 콘텐츠를 표시하고 당신이 그것을 보내고 싶은지 여부를 묻습니다. 일부는 빨간색과 검정색 경고 라벨로이를 차단합니다. 피싱 사기꾼은 새로운 전술을 채택했습니다.

가짜 안티 바이러스 소프트웨어의 새로운 문제

악성 안티 바이러스 제품은 최신 피싱 계기 중에 등장하며 많은 사람들이 매우 확신합니다. Antivirus 2009, AntiVirmin 2009 및 AntiSpyware 2009와 같은 이름을 가진이 제품은 실제 바이러스 백신 응용 프로그램과 유사한 인터페이스를 가지고 있습니다. 일부 악성 안티 바이러스 제품은 검색 엔진에 자체 키워드를 가지고 있으며 내가 쓴 것으로 추정되는 것을 포함하여 가짜 리뷰를 추천합니다.

뉴욕 타임즈 사이트에 나타난 악성 안티 바이러스 제품은 실행될 경우 Internet Explorer의 보안 설정을 낮추고, 실행 파일을 실행하고, 시스템 레지스트리를 변경했습니다. 피싱 (Phishing) 맬웨어에 의한 이러한 행동은 상당히 일반적입니다. 실제 보안 응용 프로그램도 알고있었습니다: 합법적 인 바이러스 백신 공급 업체 인 AVG, Comodo, Kaspersky, McAfee, Microsoft, Nod32 및 Sophos 등이 처음 몇 시간 내에 특정 악성 코드를 탐지했습니다.

고객 서비스 가짜

또 다른 피싱 노름은 오래된 사기에 대한 변형입니다. 사기꾼들은 가짜 온라인 채팅 옵션이 포함 된 외설적 인 개인 이메일 메시지를 대량 메일로 보냅니다.

이 "채팅 - 인 - 더 - -middle "공격을 시도하면 피해자가 지정된 온라인 사이트에서 사용자 이름과 암호를 입력하자마자 채팅 창이 열리 며 은행의 고객 서비스 담당자 인 포즈를 취하는 사기꾼이 추가 개인 정보를 요구하여 계정 보유자.

작은 감자

AVG의 수석 연구원 인 Roger Thompson은 악의적 인 바이러스 백신 제품은 흔히 "악의적 인 사람들이 분명히 돈을 벌고있다"고 전했다. 악성 안티 바이러스 제품을 판매함으로써 이득을 보는 것 외에도, 그들은 신원 정보 사기를 위해 신용 카드 정보를 수집합니다.

Fortune 500 대 기업 및 미국 정부 계약자와 협력하는 보안 컨설팅 회사 Accuvant Labs의 Jon Miller 이사는 뉴욕 타임즈 사건은 특이하지 않습니다. 또한 그는 특정 은행 및 기타 금융 기관의 고객에게 맞춤화 된 악성 코드 사용이 급증한 것을 목격했다.

자신을 보호하기

AVG는 새로운 피싱 공격을 차단하는 LinkScanner라는 무료 제품을 만들지 만 사용자 모든 사이트를 안전하게 볼 수 있습니다. AVG의 톰슨 (Thompson)은 가짜 채팅 세션이나 가짜 키워드와 같은 피싱 공격의 경우 건강한 회의론을 개발하고 작업 관리자를 사용하여 브라우저를 죽이는 방법을 배워야한다고 설명합니다. 이는 웹 기반 공격을 막지는 못하지만 사회 공학 공격을 물리 칠 수있는 방법을 제공 할 것입니다.

Accuvant 's Miller는 몇 가지 상식적인 피싱 방지 전략을 권장합니다.

  • 강력한 브라우저를 사용하십시오. 밀러에 따르면 인터넷 익스플로러는 가장 취약한 브라우저이지만 파이어 폭스와 구글 크롬은 상대적으로 강하다.
  • 맥 오에스 나 리눅스와 같은 악성 코드에 강한 플랫폼을 사용한다. 둘 다 공격에 영향을받지는 않지만 주류 Windows 운영 체제보다 공격 대상이 덜 공격적입니다.
  • 맬웨어 방지 소프트웨어 사용. Miller는 자신이 선택한 프로그램이 Webroot Internet Security Essentials라고 말합니다.
  • 소프트웨어를 신속하고 정기적으로 업데이트하지만 시스템 보안을 보장하는 유일한 방법은 업데이트에 의존하지 마십시오. Miller는 "악성 코드가 커브보다 앞서가는 경향이 있습니다."라고 말했습니다.
  • 페이스 북이나 트위터와 같은 유명한 소셜 네트워킹 사이트를 사용할 때는 신중하고 경계해야합니다.