近日,瑞星發(fā)布2011年度安全報告,報告指出黑客開始以取得的用戶數(shù)據(jù)庫為基礎(chǔ),利用“社會工程學(xué)”原理對用戶進(jìn)行全面的詐騙、密碼猜解、身份偽造、病毒和掛馬等攻擊,這種新型攻擊已經(jīng)全面滲透到黑色產(chǎn)業(yè)的各個環(huán)節(jié),顯示出巨大的現(xiàn)實危害。
報告指出,2011年下半年MSN充值卡詐騙、QQ充值卡詐騙等案例頻繁發(fā)生。與2010年相比,由黑客“拖庫”因素帶來的安全問題顯著上升,包括CSDN、天涯在內(nèi)的一批互聯(lián)網(wǎng)網(wǎng)站用戶數(shù)據(jù)庫被竊取,導(dǎo)致用戶隱私大規(guī)模被泄漏,這給整個互聯(lián)網(wǎng)帶來巨大安全風(fēng)險。
數(shù)據(jù)顯示,單個受害用戶的受損金額與往年相比有很大增長,這是因為2011年出現(xiàn)了多種詐騙方式:黑客通過MSN和QQ進(jìn)行“老同學(xué),幫我買幾張充值卡”詐騙,利用團(tuán)購進(jìn)行“假iPhone詐騙”,利用搜索引擎廣告來出售假冒偽劣商品等多種新型釣魚詐騙方式,使得網(wǎng)民一旦中招,就會損失數(shù)千、甚至上萬的金錢。
蓬勃發(fā)展的電子商務(wù)成為黑客窺測的主要對象,網(wǎng)購、支付、配送、推廣、售后等多個環(huán)節(jié)均遭到黑客有針對性的攻擊。例如,有的黑客在購物網(wǎng)站開設(shè)網(wǎng)店,以超低價格吸引網(wǎng)民,在砍價、咨詢的過程中把捆綁了病毒的圖片或文件發(fā)送給受害者,這樣就可以竊取用戶的支付賬號,進(jìn)而竊取錢財。
報告指出,黑客和病毒攻擊越來越有針對性,網(wǎng)購、游戲等特定人群面臨較大安全風(fēng)險,這個發(fā)展趨勢仍將保持。
推薦閱讀
Windows媒體播放漏洞遭黑客掛馬>>>詳細(xì)閱讀
本文標(biāo)題:黑客竊取用戶數(shù)據(jù)庫實施新型攻擊
地址:http://www.xglongwei.com/a/11/20120203/27975.html