整合式威胁管理商Fortinet发布了七月份的网络威胁报告。报告中指出,利用诱惑及诈骗的网络钓鱼邮件愈趋盛行,而且都是利用人类感情的弱点进行诱骗。
Fortinet分析了这些邮件,并提出一些固定的诱骗原则。根据Fortinet EMEA网络威胁情报反应小组的Guillaume Lovet表示,网钓诈骗者广泛利用三种基本的人类情感当做其策略,就是恐惧、贪心和同情。
Fortinet表示,使用「恐惧」的手法通常会用略带威胁的正式口吻,「立即更新你的账号,否则将被中止使用」的基调。但这个方式现在已经演变成提醒用户要更新帐户,以免遭到网钓者利用。
而「贪心」的手法通常使用税务相关(例如退税)的诈术,最新的趋势则是转向网站上的热销商品,例如苹果计算机的iPod Nano。「同情」则是利用人的同情心来进行诈骗,如协助一个老太太竞标她买不起的轮椅吧。
此外Fortinet也发布了7月前十大网络威胁。排名第一的是「W32/Netsky.P@mm」,此病毒会感染宿主计算机,散布大量的病毒邮件,其次为网钓病毒「HTML/Iframe_CID!exploit」,这个病毒的威胁性有上升的趋势,与目前网钓陷阱泛滥相呼应。