大量伪冒CNN的钓鱼信件攻击,在全世界各地造成灾情。在Cellopoint全球反垃圾邮件中心(Cellopoint Global Anti-spam Center, CGAC)的监控下,发现黑客从8月5日开始发送大量的CNN的伪冒钓鱼信,直到周末,发信量并未有显著的减少。估计目前每小时还有7,8百万的流量正在全世界各处攻击用户的计算机。信件的标题变化从 "CNN.com Daily Top 10"到"CNN Alerts: My Custom Alert",内容则都是将正常的网址链接置换成仿冒CNN的恶意网站的链接,试图将收信人导至仿冒网站,并下载一个恶意软件。
由于CNN原本就有发送同样标题内容的信件,所以收信人可能不疑有他的点选信件中的恶意链接,当连上假冒的CNN网站时,屏幕上会显示需要更新浏览器的Flash播放器,此时一般用户可能很自然的按下"确认更新"的选项,而伪装成Flash播放器的恶意软件就这样子被下载下来并安装到用户计算机中了。
针对此种攻击,Cellopoint采用URL信誉防御机制来解决,凡是我们的客户都在保护的范围之内,Cellopoint全球反垃圾邮件中心每日监控全世界的垃圾信及钓鱼信件,将可疑的网址加入URL信誉数据库,Cellopoint邮件安全网关针对流经的信件,比对可疑的钓鱼网址,从网关端阻挡邮件威胁进入,根本的解决钓鱼信件攻击的问题。