台北訊–2009/5/5–熱門時事總是最容易引起大家的興趣,駭客也善用此一社交工程手法散佈垃圾郵件,隨著H1N1新型流感(豬流感)在全世界傳出疫情,利用「豬流感」相關話題之垃圾郵件的惡意攻擊也已開始傳播。CelloCloudTM威脅感知系統(Threat Sensor System)於全球已觀察到多種「豬流感」相關垃圾郵件及惡意攻擊案例。此類垃圾郵件以聳動的標題吸引收件人,如”Madonna caught swine flu!”或”Swine flu in USA”,引導收件人點擊郵件中的惡意網址,下載木馬程式至收件人電腦中,以盜取個人資訊。甚至結合Flash漏洞,攻擊尚未修補該漏洞的電腦。
針對此次攻擊,Cellopoint提醒大家
1. 對可疑郵件須保持警戒心,不隨意打開並點閱不明郵件中的連結網址。絕對不要在郵件表單中填入個人的敏感資料,如銀行帳號、密碼等,因為正常的公司是不會向使用者要求這些資訊的。
2. 不回覆垃圾郵件,因為這會讓駭客知道這是一個有效的郵件地址,進而發送更多的垃圾郵件。此外許多垃圾郵件會提供取消訂閱連結,當使用者按下去時,同樣會讓駭客確認郵件地址的正確性。遇到垃圾郵件最好的方式就是直接刪除不要回應。
3. 小心社交工程的陷阱,駭客的手法有複雜化及個人化的傾向,魚叉式攻擊(針對特定的對象進行個人化的釣魚郵件攻擊)時有所聞。
4. 不轉寄連鎖信,這可能是駭客為了蒐集郵件帳號的所製作的郵件。
CelloCloudTM威脅感知系統偵測到此波「豬流感」垃圾信威脅時,立即發布了「反垃圾郵件特徵資料庫更新」,即時保護全球的客戶。CelloCloudTM提供「全球聯合威脅防禦」與「即時線上更新防護」功能,可解決垃圾郵件、病毒郵件、間諜程式、釣魚郵件、中繼轉信、DoS攻擊、駭客入侵等威脅。CelloCloudTM像一朵虛擬的安全雲,隨時將客戶納入保護範圍,實現「電子郵件雲端安全」服務的目標。
關於Cellopoint
Cellopoint致力於發展技術創新的郵件安全與管理產品,從小型、中型到大型單位,針對不同的組織規模,提供完整系列產品線,讓您免於垃圾郵件、網路釣魚、間諜軟體、病毒與郵件炸彈攻擊的威脅;同時提供郵件加密、歸檔與檢索方案,將安全防護、稽核及備份整合成單一解決方案,讓您輕鬆地達成電子郵件的整合式威脅防禦與管理(Email UTM, Unified Threat Management)目標,可有效地整合現有的郵件系統以維持最佳營運狀態,讓客戶以經濟方式取得最多效益,包括最低總持有成本及最精簡的維護管理成本。
|