ccidnet????

出版日期:2004-11-15 总期号:1364 本年期号:85

本期导读
要闻综合
网络与通信
软件与服务
产品与应用
渠道与市场
华东专刊
华南专刊
西北专刊
网络钓鱼,不只爱钱,也爱上“天堂”
趋势科技 谈防毒趋势


  游戏玩家请注意,趋势科技TrendLabs 反网络钓鱼( Anti-Phishing)小组表示,最近有一封冒称“天堂Ⅱ营运团队”的诈骗信件,以类似网络钓鱼手法骗取游戏序号。该信内容声称,收件者的游戏序号已被盗用,为了保护被盗玩家的利益,要求输入相关账号讯息信息,否则三日内将永久停用该账号。趋势科技呼吁网友千万不要依其所指示回复该信件。趋势科技表示,网络钓鱼 (Phishing) 是指一种网络诈骗方式,专门骗取电子邮件使用者的个人资料,譬如身分证号码、提款机密码、信用卡卡号等等,这是利用假冒知名公司名义的电子邮件,再以警告的口吻骗不知情的使用者尽速快到一个预先安排的假冒网站去输入个人资料的诈骗方式。趋势科技表示,骇黑客利用病毒偷取游戏序号的例子时有所闻,但这是第一个利用类似网络钓鱼手法骗取游戏序号的案例,所不同的是它没有制造假的页面,而是要使用者将账号相关资料回寄给特定信箱。

  目前该信件版本为简中版,仅在中国大陆流行,不过趋势科技仍提醒所有玩家小心警觉,以防被类似手法“钓”上。目前该诈骗信件已列入趋势科技的AntiSpam Engine被过滤名单。

  该封标题为:“关于您的账号涉嫌盗号”的 eMail,其内容如右图。

  收到该信件的Jason冷冷地笑了一声,“我不是玩家,可见骗徒想用垃圾邮件乱枪打鸟。”趋势科技表示,从过去病毒或是网络诈骗案例看来,这个案例将会开启成为始作踊者不良示范,得防止更多操纵人性贪婪、恐惧、诱惑等弱点的“社交社会工程学(Social Engineering)”技巧的人进一步得逞。 著名的市调分析机构 Gartner 也在近日公开研究报告表示:未来 1 0年内可躲过 IT 监控,攻破计算机网络的最大风险就是“社交工程社会工程学(Social Engineering)”。“骇客、黑客的技术愈来愈老练,使用者的防备心,似乎还没有跟着提升。”趋势科技表示,“今年趋势科技所激活的中度以上病毒爆发警戒,多是导因于一个平凡的信件主旨主题,如MyDoom的delivery failed、Message could not be delivered 、Mail System Error - Returned Mail 等等仿冒系统的退件通知,以高点阅率荼毒无数无辜计算机。”

  网络风险愈来愈不可测,而最迫切的安全需求,不是防止黑客行为,而是避免无辜使用者被操纵。因为未来极有可能是不经意地点击网址连结链接、开启一封“Hello”标题的信件、网络捐款给支持的候选人,而导致网络钓鱼、病毒、蠕虫、木马程序、后门程序、垃圾邮件、恶意网站、僵尸计算机联合攻击计算机的混乱局面。趋势科技表示,如何在关键时间隔离遭受感染或漏洞机器等高危险用户,益加重要。

  欲知更多的主动隔离防御措施,请参考趋势科技 Network VirusWall网络防毒病毒墙: http://www.trendmicro.com/cn/products/network/overview.htm

  http://www.trendmicro.com/tw/products/network/nvw/evaluate/overview.htm

  

  From:天堂Ⅱ营运团队 cs_gm027@lineage2.com.cn

  Reply-To: dh_lineage2@sina.com

  To: ###@hotmail.com

  Subject: 关于您的账号涉嫌盗号的处理方法

  Date: Mon, 1 Nov 2004 16:08:54 +0800

  亲爱的玩家,您好。我是天堂Ⅱgm汉弥尔。很高兴为您服务。

  因为有人举报您的账号涉嫌盗号,为了保护被盗玩家的利益,请将您的账号注册信息

  按以下格式发给我们!否则我们将在三日内永久封停您的账号!对于给您带来的不便,敬请谅解。也请您配合我们的工作。

  登陆账号:

  登陆密码:

  注册证件号码:

  密码保护问题一:

  密码保护答案一:

  密码保护问题二:

  密码保护答案二:

  请将以上资料发到客服邮箱:dh_lineage2@sina.com

  感谢您对天堂Ⅱ的支持。