卡巴斯基:针对Apple产品用户的钓鱼诈骗剧增

近日,卡巴斯基实验室发布了一篇钓鱼攻击研究报告,文中指出网络罪犯窃取Apple ID和账户信息的攻击行动剧增。这类攻击中,网络罪犯会创建假冒的钓鱼网站,并伪装成苹果公司的官方网站apple.com。网络罪犯使用这些假冒的苹果网站,欺骗用户提交Apple ID登录信息,从而造成用户账号登录信息和个人数据被盗。网络罪犯还能够利用窃取到的账号,获取用户存储在iCloud和iTunes账号中的信用卡信息。

从2012年1月至2013年5月,基于云的卡巴斯基安全网络(KSN)检测到每天访问这些钓鱼网站的平均访问量达到200,000次。一旦卡巴斯基实验室产品用户被定向到这一假冒网站,卡巴斯基安全网络会自动进行记录。

同2011年相比,这一平均检测数量有显著上升,当时平均每天的检测数量仅为1000次。卡巴斯基实验室的网页反病毒模块能够成功检测和拦截用户访问此类网站。但是,检测量的上升表明,网络罪犯发动的钓鱼攻击行动越来越频繁。

卡巴斯基实验室的安全专家每天及每月都会对网络犯罪的行为和攻击模式进行分析,发现钓鱼攻击数量的变动和增加经常同苹果公司的动向息息相关。例如,2012年12月6日,苹果公司在印度、土耳其、俄罗斯、南非以及其它52个国家上线iTunes商店,卡巴斯基在一天内就检测到超过900,000次指向假冒的苹果网站的钓鱼攻击,打破了以往的记录。

网络罪犯最常用的攻击手段是假冒苹果公司的客户支持服务,在发送邮件的“发件人”字段中,使用诸如[email protected]的假冒发件人别名,将用户定向到假冒的苹果网站。通常,这些邮件会要求用户点击其中的链接,输入自己的苹果ID信息,以验证账户。这些邮件伪装性强,并经过尽心设计,表面看上去非常可信,包括邮件中使用的苹果公司标志以及邮件格式、颜色和风格等,同苹果公司使用的都一致。

另一种钓鱼邮件主要用来窃取苹果客户的信用卡信息。通过向用户发送邮件,诱使用户点击邮件中的链接,要求用户验证或更新同苹果ID关联的信用卡信息。邮件中的链接会将用户引导到一个钓鱼网站,该网站会模仿苹果公司网站请求用户信用卡信息内容,诱导用户输入自己的信用卡信息和其它个人信息。

卡巴斯基的安全专家表示:识别真实网站和假冒钓鱼网站可以通过查看网站的地址栏。大多数假冒网站虽然包含“apple.com”字样,但这些网站没有经过苹果公司验证,并且在URL地址中包含其它附加文字。但是,如果用户无法看到完整的URL地址,识别钓鱼网站就会变得比较困难,尤其是iOS用户在iPhone或iPad设备上使用Safari浏览器访问网站时。当用户在iOS设备上点击邮件中的链接时, Safari会下载和打开网页,而完整的URL地址是隐藏的。

究竟苹果用户如何保护自己不受钓鱼攻击和钓鱼欺诈侵害?用户应当验证发件人别名显示为Apple公司的电子邮件地址,查看发件人的真实地址。在计算机上,用户可以将鼠标放到发件人字段,这样会显示出发件人的真实邮件地址。在移动设备上,用户可以点击发件人别名,打开别名内容,从而显示出发件人的完整地址。

为了抵御网络欺诈,苹果公司为苹果ID提供了两步认证措施。验证过程会向用户选定的一台或多台设备发送4位数字验证码。通过这种验证方式,避免用户的“我的苹果ID”内容被非法更改。例如,第三方非法使用你的苹果ID进行未授权购买和消费。不幸的是,这种措施仍然无法阻止网络罪犯使用窃取到的信用卡信息。用户需要注意,不要通过点击可疑邮件中的链接访问网站。而应当在浏览器中手动输入网址。如果用户仍要点击邮件中的链接,应当仔细检查其内容以及指向的网站地址。此外,Mac计算机用户应当使用高性能的安全软件,例如卡巴斯基安全软件for Mac。这类安全软件能够实时保护Mac用户,抵御病毒、木马、间谍软件、钓鱼攻击和有害网站的侵害,同时能够阻止Mac计算机想朋友和同事的计算机传播Windows恶意软件。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/146540.html<

(0)
运维的头像运维
上一篇2025-03-11 03:32
下一篇 2025-03-11 03:33

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注