eBay驚現釣魚漏洞 網絡安全雪上加霜

font print 人氣: 1
【字號】    
   標籤: tags: , ,

【大紀元8月5日訊】據海外最新消息,專家指出eBay網站上存在一個漏洞,能使網絡黑客成功地在銀行卡登陸過程中將消費者轉向引導到“釣魚”網站上。

英國反釣魚跟踪網站Netcraft報告,此詭計的過程顯然是開始于網絡騙子向eBay消費者發送電子郵件,請求更新消費者帳戶。在通常情况下,這種欺騙性“eBay電子郵件”已普遍成爲“釣魚”攻擊者們的慣用招數。

然而,這種新的“釣魚”攻擊者發送的欺騙性“eBay電子郵件”提供的地址却是真實地鏈接到了eBay的帳戶登陸網頁—— signin.ebay.com,這使得消費者放鬆了警惕。但實際上,如果消費者點擊了電子郵件中的超鏈接,黑客寫入其中的參數將把消費者從eBay的帳 戶登陸網頁轉向引導到欺騙性的“釣魚”網站上。   而最終的結果將是消費者敏感資料泄露,“釣魚”攻擊者將消費者銀行帳戶洗劫一空。

Netcraft的PaulMutton稱,公司于上周發現使用反釣魚工具欄消費者仍受“釣魚”攻擊幷報告了eBay網站上的漏洞。Mutton說:“我認爲新的‘釣魚’攻擊造成的後果更加嚴重,因爲它更能讓人上鈎。而單純依靠制定更嚴格的程序代碼是難以防範的。”
  
目前唯一的有效防範措施則是不要點擊電子郵件中的鏈接,雖然以人們平常的判斷標準來看它們是真實地址,可實際上却可能讓你遭受“釣魚”攻擊。微軟的 IE瀏覽器和Mozilla的火狐瀏覽器都搭載Netcraft的反釣魚攻擊工具欄,該工具欄被設計用來防止受“釣魚”網站攻擊,但對于這種新的“釣魚” 攻擊還難以防範。
  
不久前,一個僞裝成來自eBay的“釣魚”攻擊就讓很多消費者痛心不已,該攻擊在網上僞裝成了來自eBay網站的增值服務信息,使消費者上當受騙。
  
與最新的“釣魚”攻擊類似,它利用一個僞裝來自eBay網站的電子郵件,聲稱eBay公司需要消費者的一些個人信息,從而實現保護消費者在網上免遭黑 客攻擊的承諾。一旦消費者信以爲真,打開了該郵件的鏈接,將進入一個表格模式,需要消費者填寫自己的個人信息。這些信息將被黑客利用,他們通常會利用這些 個人信息進行密碼盜竊以及其他的違法活動。
  
而當時以色列的安全公司Fortinet公司的客戶端上該“釣魚”攻擊的記錄數目達到了4.6萬次,基于這一攻擊的數目以及傳播速度,Fortinet公司稱當時那次“釣魚”攻擊的規模達到了其“病毒活躍程度”10個分級的前列。
  
由于目前的黑客攻擊如此猖獗,很多網絡消費者都表示,比起1年前,如今對個人機密信息的安全性會更加擔憂。
  
美國經濟咨商局前不久發表的調查報告指出,用戶帳戶密碼竊取以及對綫上交易安全的憂慮,已導致網絡消費者逐漸對網絡交易喪失了信心,同時也改變了他們 的網絡行爲及態度。令人吃驚的是,該報告幷指出,有多達13%的人們或他們的家人,早已成爲遭受黑客竊取敏感資料的受害者,而這也成爲網絡消費者對網絡安 全憂慮持續增長的原因之一,同時也阻礙了電子商務的增長脚步。
  
關于網絡消費者因安全顧慮而導致的行爲改變,調查報告指出,近70%的網絡消費者會在電腦中安裝額外的安全軟件,而41%的網絡消費者已開始减低網絡購物的比率,也有約27%的人一定會仔細閱讀隱私權申告。
(http://www.dajiyuan.com)

如果您有新聞線索或資料給大紀元,請進入安全投稿爆料平台。
related article
  • 【大紀元7月1日訊】河北廊坊師範學院政史系要求學生臨畢業前再交一次錢,但收費理由含糊不清。如果學生不交齊費用系上將扣下學生的派遣證、畢業證、學位證、教師資格證。按照該校規定,所有畢業生必須於6月30日前離校。無奈之下,急於獲得各種證件的學生們只能「乖乖」交錢,以求能按時離校。部份學生就此事向學校諮詢,但學校拒絕公開財務使用情況。幾千元的帳目空洞,就此轉嫁到學生身上。政史系書記劉志安也表示,學校的財務收支確實存在漏洞。
  • 〔自由時報編譯陳成良╱綜合30日外電報導〕與億萬富豪華倫‧巴菲特共進午餐的網路競標活動,30日在拍賣網站eBay截止,已有人高價得標。屆時全球股神一句「請買單」,這位得標者就得掏出三十五萬一千一百美元(約一千一百零一萬台幣 )。
  • 澳洲安全研究人員最近新發現了微軟IE瀏覽器中一個安全漏洞。這個安全漏洞可引起軟件崩潰,並且可能被黑客利用在IE用戶的計算機上運行未經許可的軟件。此外,微軟將推出最新搜索引擎,挑戰世界上最流行的的網絡工具Google。
  • 【大紀元7月7日報導】(中央社記者韋樞台北七日電)人力仲介公司在拍賣網站eBay刊登拍賣印傭人力,eBay網站公關經理成葆齡表示,
  • 加拿大全面加強了通往美國邊境口岸的安全檢查措施,這些措施將持續到9月底,以確保恐怖分子不會經過加拿大向美國發動恐怖襲擊。

    加拿大主管國家安全的副總理麥克萊倫星期五在接受加拿大媒體採訪時證實,在倫敦恐怖襲擊發生後,加拿大已全面加強了陸路、水路、空中的上百個通往美國邊境口岸的安全檢查措施,以確保在9/11之前的敏感時期不會有恐怖分子從加拿大向美國發動恐怖襲擊。

    麥克萊倫說:“我們官方及我本人已同美國官方聯絡過,我同美國國土安全部部長切爾托夫通了話。”她介紹說,通話的重點是通報並協調兩國邊境的安全保衛措施。

    麥克萊倫表示,在空中和水路主要是加強對行李及旅客隨身物品的檢查;在陸路,除增派警察檢查可疑車輛及人員外,還增設檢測器對所有過境車輛進行爆炸物品檢測。她表示,現在到9月份是非常敏感的時期,加拿大會全力阻止任何可能經加拿大向美國發動的恐怖襲擊。但她強調,目前並沒有確切的關於恐怖襲擊的情報。

    *50知名恐怖組織在加活動*

    加拿大情報局前情報官員卡祖亞表示,有約50個世界知名的恐怖組織在加拿大境內活動,這些恐怖組織除了募集經費外一直在策劃對美國的恐怖襲擊,因為美國始終是恐怖分子計劃攻擊的首要目標。

    卡祖亞說:“加拿大與美國之間有著漫長的不設防邊境,這種特殊的地理環境使得恐怖分子很容易從加拿大進入美國。”

    卡祖亞認為,雖然不能排除恐怖分子襲擊加拿大目標的可能,但相比之下,美國遭受襲擊的可能性更大。因此,加拿大的防範重點應該是在美加邊境堵截可能的越境襲擊者。從這方面來說,加拿大目前的措施是對的,但也仍然不能保證沒有漏洞。 
  • 甫完成海峽巡防任務,停泊於台左營海軍軍港的成功級飛彈巡防艦田單號,因修補艙尾的漏洞,導致被服艙起火,於晚間六時三十分起悶燒一個半小時,軍方隨即調派附近四艘艦艇的救火班搶救,於八時控制火勢,幸無大礙,軍方表示,不會影響下週的漢光演習任務。
  • 日前大陸殺手在台灣犯案,也使得有關單位開始重視「大圈仔」對治安的隱憂,據統計,今年內,偷渡客男性人數也開始大幅增加,除了不少男性偷渡客是因為台灣房地產景氣恢復,到工地打工賺錢,但也有部分行蹤不明的偷渡客,讓情治單位擔心幕後有黑幫計畫性的操控,對治安的危害將會難以估計。(彭清仁報導)
  • 【大紀元7月15日報導】(中央社華盛頓十四日法新電)倫敦的恐怖炸彈攻擊已再度喚起美國對九一一恐怖攻擊事件的憂慮,華盛頓決策�
  • 據報導,中國近年設立救助站,為流浪漢和乞丐提供臨時棲身之所,更為那些流落異鄉的人提供免費車票,以便他們返回家鄉,但由於監管制度出現漏洞,救助站不但遭人濫用,甚至更出現職業「跑站人」,他們專門騙取救助站的免費車票,然後轉售牟利,有的甚至月入高達一萬元人民幣。
評論