欢迎来到天天文库
浏览记录
ID:14834278
大小:177.00 KB
页数:3页
时间:2018-07-30
《天上不会掉馅饼掉苹果也不可能》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、天上不会掉馅饼,掉苹果也不可能英国和澳大利亚的Apple客户正在经历一起很有说服力,并且还用到了云计算服务的网络钓鱼诈骗攻击。网络犯罪份子会发送目标攻击电子邮件,内容是作为“老客户的奖励,”给用户提供“Applediscountcard(打折礼品卡)”。这个并不存在的礼品卡面额100英镑或100美元,可以在任何AppleStore使用,而只需要花九英镑就能买一张。正如下图所示,这封电子邮件里甚至包含了地点和价格的具体信息,看起来还挺像回事的。长高的方法当然,这个礼品卡是个骗局,付款的人是肯定收不到的。但这次诈骗活动的特殊之处在于,并不像以往那样使用指向钓鱼网站
2、的链接,而是直接在电子邮件中包含了HTML格式的附件,文件内容从外观到设计也很有说服力,和真正的Apple邮件非常相似。犯罪份子要求用户提供大量个人和财务信息,包括姓名、住址、驾照号码、生日、信用卡号、信用卡的过期日期和安全码。这些信息足够用来实施严重的金融诈骗了!http://www.16tbw.com/如果点击上图蓝色的提交按钮,输入的信息并不会传输到犯罪分子自己所拥有或入侵的服务器,而是会和其他空白信息结合在一起,发送到Amazon的EC2云计算服务器中。一旦数据被成功发送到犯罪份子的服务器上,浏览器会被重定向到Apple官方网站。而受害者可能浑然不知自
3、己已经上当。http://www.16tbw.com/这个制作巧妙的目标攻击已经足以骗过粗心的用户,而且这次攻击利用了商业化的云服务,因此也更容易突破用于封锁恶意网站的安全机制。http://www.16tbw.com/
此文档下载收益归作者所有