Cellopoint Lab近日公布今年第一季的郵件安全報告,本季垃圾郵件的主要手法為社交工程之應用,取代了以往大宗的傳統垃圾郵件,駭客利用殭屍網路發送的不再是商品廣告,而是以現在當紅的影視明星、政治人物、新聞等等作為標題。例如一個月前的陳冠希照片風波,台灣的總統大選及美國大選,甚至大陸雪災的話題也被拿來使用。此外中文炒股及騙取MSN帳號密碼的郵件也急遽增加,這一切的目的都為了誘使收信者點開郵件,以便植入惡意的木馬程式,攻佔收信者的電腦成為殭屍網路的一員,同時竊取個人敏感資料。
以下為報告之摘要:
1. 新聞、時事
美國大選、陳冠希事件及大陸雪災為本季最容易達到目的之垃圾郵件,利用收信者的好奇心,誘使他們開啟郵件。
2. MSN帳號騙取,誤導收信者相信只要輸入帳號密碼就可以查詢聯絡人的狀態,自己是否被對方封鎖了,一旦輸入帳號密碼,駭客就達到了目的。
3. 退稅郵件大增,報稅的季節到來,駭客以退稅通知做為標題,假冒稅政單位發出電子郵件,誘騙收信者輸入銀行帳號及密碼,或是提示使用者至ATM提款機做出轉帳匯款行為。
4. Google 搜尋的結果被惡意操作,駭客在電子郵件中放入Google的搜尋結果連結,導引使用者前往釣魚網站。
5. 中文炒股信,暨國外英文炒股信流行後,中文的也出現了,利用大眾投機心理,炒作上櫃股票行情。
Cellopoint Lab全全球反垃圾郵件中心(CGAC ,Cellopoint Global Anti-spam Center)表示,企業在面對此類威脅時,除了要求員工不隨意點開來路不明的郵件,並定期更新系統補釘外,重點還是在於企業網路安全等級的提升,在郵件主機前端架設郵件安全設備,作為一道防火牆,可從入口即阻止各種電子郵件威脅的進入,比起事後的補救更有效果,並且可以節省IT管理人員的時間,提升管理效率。