近日,瑞星發布2011年度安全報告,報告指出黑客開始以取得的用戶數據庫為基礎,利用“社會工程學”原理對用戶進行全面的詐騙、密碼猜解、身份偽造、病毒和掛馬等攻擊,這種新型攻擊已經全面滲透到黑色產業的各個環節,顯示出巨大的現實危害。
報告指出,2011年下半年MSN充值卡詐騙、QQ充值卡詐騙等案例頻繁發生。與2010年相比,由黑客“拖庫”因素帶來的安全問題顯著上升,包括CSDN、天涯在內的一批互聯網網站用戶數據庫被竊取,導致用戶隱私大規模被泄漏,這給整個互聯網帶來巨大安全風險。
數據顯示,單個受害用戶的受損金額與往年相比有很大增長,這是因為2011年出現了多種詐騙方式:黑客通過MSN和QQ進行“老同學,幫我買幾張充值卡”詐騙,利用團購進行“假iPhone詐騙”,利用搜索引擎廣告來出售假冒偽劣商品等多種新型釣魚詐騙方式,使得網民一旦中招,就會損失數千、甚至上萬的金錢。
蓬勃發展的電子商務成為黑客窺測的主要對象,網購、支付、配送、推廣、售后等多個環節均遭到黑客有針對性的攻擊。例如,有的黑客在購物網站開設網店,以超低價格吸引網民,在砍價、咨詢的過程中把捆綁了病毒的圖片或文件發送給受害者,這樣就可以竊取用戶的支付賬號,進而竊取錢財。
報告指出,黑客和病毒攻擊越來越有針對性,網購、游戲等特定人群面臨較大安全風險,這個發展趨勢仍將保持。
推薦閱讀
Windows媒體播放漏洞遭黑客掛馬>>>詳細閱讀
本文標題:黑客竊取用戶數據庫實施新型攻擊
地址:http://www.brh9h.cn/a/11/20120203/27975.html