【大澳门威尼斯人赌场官网5月12日报导】(中央社旧金山12日法新电)微软公司今天发布安全报告指出,社群网站是网路诈欺的“获利温床”,因为诈欺者极力诱骗网路社群用户。
报告指出,社群网站的“网路钓鱼”(phishing)攻击事件,去年迅速成长1200%;攻击者利用看似正当的讯息,诱骗民众点击含有陷阱的网址连结、购买假软体,甚或透露个人资料。
微软恶意软体保护中心经理古罗托(VinnyGullotto)在这份“安全情报报告”(SecurityIntelligence Report)中指出:“我们看到网路犯罪者的攻击方法不断推陈出新,社群网站的网路钓鱼攻击大幅成长。”
这份报告表示,去年12月发生的所有网路钓鱼诈欺事件中,利用社群网络当作“诱饵”的个案占84.5%,相较于2010年初为8.3%。
为了进行这项半年1次的研究,微软分析去年7到12月从全球6亿多个电脑系统中搜集到的资料。
报告表示:“社群网站的普及为网路犯罪者创造新机会,透过假冒手法,直接受冲击的不光是这些网站的用户,还有他们的朋友、同事和家人。”
“这些手法,加上既有的一长串社交工程(socialengineering)手段,例如金融和产品推销等,进行金钱敲诈,或诱骗用户下载恶意软体内容。”
社交工程是指以诱骗民众使用机器或资料的方式,取代利用软体技术非法入侵网路。
微软注意到,网路犯罪行为出现“两极化”,使用“像是行销”的欺骗手段,窃取民众金钱的案例急遽增加。
被称为scareware的恶棍安全软体(roguesecurity software),是全球网路犯罪者诱骗民众拿出金钱,或从电脑窃取资料的最常见手法之一。
这类诈骗手法假装在电脑上发现病毒或其它问题,然后兜售可解决问题的程式,借此欺骗网友。被兜售的软体其实是1种病毒。
电脑用户若要防范这些威胁,最好持续更新电脑程式,使用商誉良好的防毒软体,且应避免点击网址连结,或在未确定是否安全情况下就打开档案。(译者:中央社陈宜君)