流行天王麥可傑克森(Michael Jackson)驟逝消息傳出後,不到一天的時間,資安業者已偵測到,駭客以麥可死因為主題,發動垃圾信件、即時通訊等社交工程攻擊。
趨勢科技資深技術顧問戴燊週一(6/29)表示,從昨天開始,已有不少台灣使用者收到標題「麥可傑克森是被冤枉的」的垃圾信件。此外,還有一個以麥可死因為主題的MSN機器人病毒,正在全球大量傳播。
雖然台灣目前僅發現,中文化垃圾郵件內含麥可相關主題的惡意連結,然而使用者不可掉以輕心。戴燊表示,接下來駭客會利用人們對名人八卦的好奇心,透過即時通訊軟體(IM)、微型部落格等社交工程手法,發送各種標題聳動的惡意連結,引誘網友們點選。
戴燊指出,一旦點選中毒,駭客即可攻擊或遠端遙控使用者的電腦。除了可竊取個人資料之外,還可利用使用者的通訊名單,自動發送惡意連結,甚至發布針對瀏覽器、作業系統等設計的病毒攻擊。
由於透過社交工程進行的病毒攻擊,變動率高,駭客可視狀況更新惡意網站中的病毒內容,很難單靠網頁偵測工具防堵。資安專家提醒,使用者無論接收email、即時通訊傳來的網址連結、影音或檔案,都不要因為一時的好奇而點選或開啟。
另一方面,外電消息報導,上周四(6/25)下午,當麥可死訊開始流傳時,藉由Google News查詢相關消息的流量暴增,曾讓Google誤以為遭到攻擊。部分使用者的查詢,被誤以為是電腦病毒或間諜程式發出的查詢訊息,因此無法存取Google News。此外,Google還發現,行動搜尋流量暴增。
而Yahoo!亦指出,關於麥可逝世的頭條新聞,創下Yahoo News史上點閱人數最多的紀錄,而單日內不重複的訪客數,達到1,640萬人。