ウェブサイト

フィッシング詐欺師がまったく新しい餌にあえぐ

第二回 コメント欄���YouTuber�当�るゲーム�色々��ん���】 -

第二回 コメント欄���YouTuber�当�るゲーム�色々��ん���】 -

目次:

Anonim

2009年9月、ニューヨークタイムズのウェブサイトの不運な訪問者が、マルウェアのインストールを試みた広告をクリックしました。広告は、彼らのコンピュータがウイルスに感染しているかもしれないということを読者に知らせるポップアップウィンドウを表示した。新しいウイルス対策製品を購入するだけで、クリーンなシステムが実現する可能性があります。

The Timesはその後、Webサイトの投稿で詐欺を認めました。「NYTimes.comの読者の中には、ウイルスを検出し、ウイルス対策ソフトウェアを提供していると主張するサイトに誘導する…そのような警告が表示された場合は、クリックしないことをお勧めします。代わりに、Webブラウザを終了して再起動してください。

フィッシング2.0

フィッシング とは、正規の信頼できる相手としてポーズをとることで、ユーザー名、パスワード、およびクレジットカードのデータを収集しようとする試みを指します。信頼できるアドレスから送信された電子メールを使用して、詐欺を起こすことがよくあります。もともと フィッシング は銀行業界および支払い業界にのみ適用されましたが、現在はゲームへのログイン資格情報の盗難やFacebookやTwitterなどのソーシャルネットワークへの個人パスワードもカバーしています。 :あなたのWindows PCからマルウェアを削除する方法]

ほとんどの人は、奇妙なサイトで社会保障番号や母親の旧姓を明らかにしません。現代のブラウザとセキュリティソフトウェアは、そのようなコンテンツにフラグを立てて、あなたがそれを送ろうとしているかどうかを尋ねます。一部は赤と黒の警告ラベルでブロックします。フィッシング詐欺師は新しい戦術を採用しています。

偽のアンチウイルスソフトウェアと新興の問題

不正なアンチウイルス製品は、最新のフィッシング詐欺師の中に登場しており、多くは確信しています。 Antivirus 2009、AntiVirmin 2009、およびAntiSpyware 2009のようなベアリングの名前は、実際のウイルス対策アプリケーションと同様のインターフェイスを備えています。いくつかの悪質なアンチウイルス製品は、検索エンジンに独自のキーワードを持ち、偽のレビューを引用している(おそらく書いたものを含む)。

ニューヨークタイムズのサイトに出てきた不正なアンチウイルス製品は、 Internet Explorerのセキュリティ設定を低下させ、実行可能ファイルを実行し、システムレジストリを変更しました。フィッシング詐欺によるこのような行為はかなり一般的です。実際のセキュリティアプリケーションでも認識されていました:正当なウイルス対策ベンダーであるAVG、Comodo、Kaspersky、McAfee、Microsoft、Nod32、Sophosなどがこの数時間前にこのマルウェアを検出しました。

Customer-Service Fakes

もう一つのフィッシング・ギャンブルは、古い詐欺のバリエーションです。詐欺師は、偽のオンライン・チャット・オプションを含む、外見上個人的な銀行の電子メール・メッセージを大量にメールします。

この "チャット・イン・ザ・被害者が指定されたオンラインサイトでユーザー名とパスワードを入力するとすぐに、チャットウィンドウが開き、銀行のカスタマーサービス担当者である詐欺師が追加の個人情報を要求して、口座保有者。小規模なジャガイモ

AVGのチーフ・リサーチ・オフィサーであるRoger Thompsonは、悪意のあるアンチウイルス製品が一般的であると主張しています。「悪意のある人は明らかにそれでお金を稼ぐ」と述べています。

Fortune 500企業および米国政府の請負業者と協力しているセキュリティコンサルティング会社Accuvant Labsの取締役Jon Millerは、悪意のあるウィルス対策製品を販売することで利益を得た上で、クレジットカード情報を収集します。ニューヨークタイムズの事件は珍しいことではありません。

あなた自身を守る

AVGは、新しいフィッシング攻撃を阻止するLinkScannerという無料の製品を作成しますが、ユーザーには新しいフィッシング攻撃を阻止しますが、すべてのサイトを安全に表示するAVGのThompsonによると、偽のチャットセッションや偽のキーワードなどのフィッシング攻撃に対して、ユーザーは健全な懐疑的な状況を作り、タスクマネージャーを使ってブラウザを殺す方法を学ぶ必要があるという。それはWebベースの攻撃を止めるものではありませんが、ソーシャルエンジニアリング攻撃を打ち負かす方法を提供します。

Accuvant's Millerは、いくつかの常識的なアンチフィッシング戦略を推奨しています。

強力なブラウザを使用します。 Miller氏によると、Internet Explorerは最も弱いブラウザで、FirefoxとGoogle Chromeは比較的強力です。

Mac OSやLinuxなどのマルウェア対策のプラットフォームを使用します。どちらも攻撃には耐えられませんが、主なWindowsオペレーティングシステムよりもそれぞれが対象になる可能性は低いです。

  • アンチマルウェアソフトウェアを使用します。 Miller氏は、自分のプログラムがWebroot Internet Security Essentialsであると言います。
  • ソフトウェアを速やかに定期的に更新しますが、システムのセキュリティを保証する唯一の方法として更新プログラムに依存しません。 Miller氏が見ているように、「マルウェアは、先を行く傾向があります」。
  • FacebookやTwitterなどの高プロファイルのソーシャルネットワーキングサイトを使用する場合は、慎重で注意深くしてください。