新聞中心
伴隨屏幕里各大家族的激烈斗爭(zhēng),以及現(xiàn)實(shí)中關(guān)于世界歷史遺產(chǎn)與民族主義的深入爭(zhēng)論,網(wǎng)絡(luò)世界中也在同步進(jìn)行著一場(chǎng)沒(méi)有硝煙的戰(zhàn)爭(zhēng)——攻擊者利用這些時(shí)事熱點(diǎn),發(fā)起網(wǎng)絡(luò)釣魚(yú)詐騙攻擊。

虎林網(wǎng)站制作公司哪家好,找創(chuàng)新互聯(lián)建站!從網(wǎng)頁(yè)設(shè)計(jì)、網(wǎng)站建設(shè)、微信開(kāi)發(fā)、APP開(kāi)發(fā)、響應(yīng)式網(wǎng)站開(kāi)發(fā)等網(wǎng)站項(xiàng)目制作,到程序開(kāi)發(fā),運(yùn)營(yíng)維護(hù)。創(chuàng)新互聯(lián)建站從2013年開(kāi)始到現(xiàn)在10年的時(shí)間,我們擁有了豐富的建站經(jīng)驗(yàn)和運(yùn)維經(jīng)驗(yàn),來(lái)保證我們的工作的順利進(jìn)行。專(zhuān)注于網(wǎng)站建設(shè)就選創(chuàng)新互聯(lián)建站。
2019年4月15日,美國(guó)最受歡迎的電視劇集《權(quán)力的游戲》在HBO播出第8季,也是該系列的最終一季。第一集播出后,相關(guān)話(huà)題在微博上的閱讀量迅速突破2億,騰訊視頻播放量突破5500萬(wàn)。
就在同一天,下午6:50左右,法國(guó)巴黎圣母院塔樓尖頂發(fā)生火災(zāi),整座建筑損毀嚴(yán)重。事件發(fā)生后,相關(guān)話(huà)題在微博熱搜榜的前10名中占據(jù)了7個(gè),引起網(wǎng)友們的持續(xù)關(guān)注與討論。
伴隨屏幕里各大家族的激烈斗爭(zhēng),以及現(xiàn)實(shí)中關(guān)于世界歷史遺產(chǎn)與民族主義的深入爭(zhēng)論,網(wǎng)絡(luò)世界中也在同步進(jìn)行著一場(chǎng)沒(méi)有硝煙的戰(zhàn)爭(zhēng)——攻擊者利用這些時(shí)事熱點(diǎn),發(fā)起網(wǎng)絡(luò)釣魚(yú)詐騙攻擊。
一、凜冬將至:劇集資源何處尋?
隨著熱門(mén)劇集的播出,身處國(guó)內(nèi)的我們?nèi)绾文塬@取最新的美劇資源,就成為了大家不斷討論的一大問(wèn)題。然而,黑產(chǎn)組織恰好抓住了人們的這一心理,在互聯(lián)網(wǎng)上大量發(fā)布偽裝成美劇的惡意軟件,吸引用戶(hù)下載和點(diǎn)擊,從而感染用戶(hù)的計(jì)算機(jī)。
2019年4月,卡巴斯基發(fā)布了針對(duì)偽裝成2018年熱門(mén)電視劇集的惡意軟件的研究報(bào)告,該報(bào)告顯示,《權(quán)力的游戲》、《行尸走肉》和《綠箭俠》為惡意軟件最為泛濫的電視劇集,且偽裝成《權(quán)力的游戲》的惡意軟件占所有此類(lèi)惡意軟件的近五分之一(17%)。惡意軟件主要偽裝成每一季的第一集和最后一集,以此來(lái)吸引更多用戶(hù)的關(guān)注和下載。
這一類(lèi)惡意軟件,通常會(huì)按照各視頻站點(diǎn)及字幕組對(duì)美劇的命名格式進(jìn)行命名,利用較長(zhǎng)的文件名使用戶(hù)忽略諸如.exe的可疑后綴。用戶(hù)如果不加留意,很可能會(huì)直接雙擊打開(kāi),并導(dǎo)致感染病毒、木馬的風(fēng)險(xiǎn)。
安全建議:
- 建議優(yōu)先選擇國(guó)內(nèi)獲得版權(quán)的官方視頻平臺(tái)觀看劇集。
- 在下載美劇前,應(yīng)盡量選擇知名度高、評(píng)價(jià)普遍較好的平臺(tái)。警惕陌生郵件、陌生人對(duì)話(huà)中發(fā)送的劇集下載地址或視頻文件。
- 在打開(kāi)視頻文件前,應(yīng)檢查文件實(shí)際的后綴名是否以“.MP4”、“.AVI”等常見(jiàn)視頻文件格式結(jié)尾。
- 針對(duì)網(wǎng)絡(luò)下載的視頻文件,建議右鍵點(diǎn)擊,手動(dòng)選擇“打開(kāi)方式”為常用的視頻播放器,從而避免誤打開(kāi)惡意可執(zhí)行文件。
二、粉絲效應(yīng):參與競(jìng)猜贏周邊
除了第一時(shí)間觀看最新劇集之外,一些影視作品的粉絲可能會(huì)熱衷于參加結(jié)局競(jìng)猜等活動(dòng),同時(shí)也會(huì)購(gòu)買(mǎi)周邊產(chǎn)品,或者下載相關(guān)的游戲。針對(duì)這一系列粉絲效應(yīng),黑產(chǎn)組織可能精心設(shè)計(jì)一個(gè)活動(dòng)網(wǎng)站,以高額或限量的獎(jiǎng)品誘惑用戶(hù)參與競(jìng)猜等活動(dòng),并要求用戶(hù)填寫(xiě)個(gè)人信息,從而收集用戶(hù)隱私。
結(jié)局競(jìng)猜,收集用戶(hù)隱私
下面展示的是一個(gè)釣魚(yú)網(wǎng)站的實(shí)際案例,可以明顯看出,該網(wǎng)站使用了《權(quán)力的游戲》的官方海報(bào),以“競(jìng)猜最終獲得勝利的家族”為主題,誘導(dǎo)用戶(hù)填寫(xiě)姓名、手機(jī)號(hào)、郵箱、所在公司等信息。
用戶(hù)一旦填寫(xiě)這些信息,惡意組織就會(huì)對(duì)其進(jìn)行記錄,并可能在之后利用這些信息面向用戶(hù)發(fā)起進(jìn)一步的詐騙活動(dòng)。
1. 周邊商店,開(kāi)展金融詐騙
作為《權(quán)利的游戲》的忠實(shí)粉絲,誰(shuí)不想獲得一個(gè)官方售賣(mài)的鐵王座1:10等比例模型,或者是丹妮莉絲的三條龍手辦呢?攻擊者牢牢抓住了粉絲的周邊收藏心理,創(chuàng)建虛假的商城網(wǎng)站,進(jìn)行金融詐騙,或收集用戶(hù)的信用卡等詳細(xì)信息。下面展示的是一個(gè)偽造的“官方在線(xiàn)商店”的案例。
在該商店中,囊括了《權(quán)利的游戲》的DVD和原著、周邊服裝、紀(jì)念品、珠寶首飾、海報(bào)、Cosplay假發(fā)等商品,可以說(shuō)是一應(yīng)俱全。用戶(hù)可以認(rèn)真挑選自己心怡的商品,并支持VISA、Master等多種信用卡支付。用戶(hù)在完成支付后,永遠(yuǎn)無(wú)法等來(lái)自己想要的周邊,而取而代之收到的,可能會(huì)是信用卡的高額賬單。
2. 移動(dòng)應(yīng)用,發(fā)布惡意APP
隨著劇集的不斷上線(xiàn),一大批相關(guān)的移動(dòng)應(yīng)用也陸續(xù)上架應(yīng)用市場(chǎng)。然而,其中也蘊(yùn)藏了一些偽裝的木馬病毒。一些惡意軟件以熱門(mén)劇集為主題,誘導(dǎo)用戶(hù)下載并運(yùn)行APP,實(shí)際上,這些惡意APP中包含后臺(tái)私自發(fā)送短信、上傳手機(jī)中個(gè)人信息、屏蔽特定短信、推送浮窗廣告等功能,將會(huì)給用戶(hù)帶來(lái)經(jīng)濟(jì)上的損失和個(gè)人隱私的泄露。
安全建議:
- 影視作品的周邊商品售賣(mài)和競(jìng)猜活動(dòng)開(kāi)展,需經(jīng)過(guò)影視作品的版權(quán)方授權(quán),且通常是由播出劇集的電視臺(tái)或相關(guān)品牌官方開(kāi)展。因此,訪(fǎng)問(wèn)相應(yīng)公司(例如:美國(guó)HBO電視臺(tái)、國(guó)內(nèi)某視頻平臺(tái)、某品牌威士忌)的官網(wǎng)判斷活動(dòng)的真?zhèn)尾⑴c活動(dòng),是最為明智的選擇。
- 如需從第三方平臺(tái)購(gòu)買(mǎi)周邊商品,應(yīng)該選擇具有支付保障的購(gòu)物網(wǎng)站(例如:eBay、淘寶等),應(yīng)避免在來(lái)源不明的網(wǎng)站上填寫(xiě)支付相關(guān)信息。
- 下載移動(dòng)APP前,應(yīng)確認(rèn)APP的發(fā)布者是否為官方,選擇評(píng)分較高、用戶(hù)評(píng)論普遍較好的應(yīng)用程序進(jìn)行下載。在安裝APP前,需詳細(xì)閱讀APP請(qǐng)求的權(quán)限,如果請(qǐng)求權(quán)限超出該APP的實(shí)際功能,應(yīng)該立即停止安裝。
三、博取同情:面向公眾求捐款
4月15日晚間,位于法國(guó)的巴黎圣母院大教堂發(fā)生火災(zāi),大火共燃燒了9個(gè)小時(shí),導(dǎo)致這一具有800年歷史之久的著名地標(biāo)建筑嚴(yán)重?fù)p毀。在事件發(fā)生后,一些惡意組織利用這一事件,通過(guò)發(fā)送電子郵件、創(chuàng)建網(wǎng)絡(luò)釣魚(yú)網(wǎng)站等方式,博取網(wǎng)絡(luò)用戶(hù)的同情,并欺騙用戶(hù)進(jìn)行“捐款”。然而,如果用戶(hù)在這些釣魚(yú)網(wǎng)站上進(jìn)行了捐款,這些款項(xiàng)將不會(huì)用于支持巴黎圣母院重建,而是流向惡意組織的腰包之中。
惡意組織可能會(huì)在社交媒體上,利用機(jī)器人來(lái)大量發(fā)送偽裝成捐款平臺(tái)的惡意網(wǎng)站地址,并吸引用戶(hù)點(diǎn)擊。此外,惡意組織還會(huì)注冊(cè)與此次災(zāi)難事件相關(guān)的域名,并利用這些域名創(chuàng)建網(wǎng)站、發(fā)送釣魚(yú)郵件、創(chuàng)建冒充合法慈善組織的網(wǎng)站和社交媒體帳戶(hù),進(jìn)一步欺騙用戶(hù)。
更有甚者,一些惡意組織在合法的眾籌平臺(tái)上創(chuàng)建項(xiàng)目,開(kāi)展詐騙活動(dòng)。例如,在合法的justgiving.com網(wǎng)站上,一位匿名用戶(hù)創(chuàng)建了一個(gè)目標(biāo)金額為100萬(wàn)英鎊的眾籌活動(dòng),要求每一位用戶(hù)捐獻(xiàn)148英鎊,用于支持巴黎圣母院的重建。盡管該網(wǎng)站是合法的平臺(tái),但活動(dòng)的創(chuàng)建者屬于匿名用戶(hù)。利用該眾籌平臺(tái)審核上的漏洞,或者眾籌平臺(tái)發(fā)現(xiàn)該惡意行為的時(shí)間差,惡意組織很可能會(huì)利用這種方式成功騙取用戶(hù)的捐款。
安全建議:
- 謹(jǐn)慎點(diǎn)擊來(lái)源不明的網(wǎng)站鏈接,從官方媒體、新聞?wù)军c(diǎn)獲取最新時(shí)事資訊,不要輕易相信未知網(wǎng)站上發(fā)布的信息或活動(dòng)。
- 在進(jìn)行慈善捐助、愛(ài)心捐款等活動(dòng)前,應(yīng)確認(rèn)網(wǎng)站地址屬于合法的慈善機(jī)構(gòu)或政府組織,并仔細(xì)甄別活動(dòng)的組織方。
- 在社交平臺(tái)上,應(yīng)仔細(xì)甄別用戶(hù)的身份信息,判斷用戶(hù)是否經(jīng)過(guò)社交平臺(tái)的官方身份認(rèn)證(例如:加V等)。
隨著科技的不斷發(fā)展,我們能夠以越來(lái)越便利的方式獲取新聞資訊、觀看自己想看的劇集。但與此同時(shí),惡意組織的網(wǎng)絡(luò)釣魚(yú)手段也在不斷提升,已經(jīng)逐步從傳統(tǒng)的網(wǎng)絡(luò)釣魚(yú),升級(jí)至針對(duì)特定熱點(diǎn)事件的釣魚(yú)方式。這種新型的網(wǎng)絡(luò)釣魚(yú)詐騙攻擊方式,與傳統(tǒng)方式相比,具有更高的迷惑性和更強(qiáng)的針對(duì)性。因此,需要廣大用戶(hù)擦亮慧眼,提高警惕,提防此類(lèi)攻擊。
創(chuàng)新互聯(lián)成都網(wǎng)站建設(shè)公司,為上千家企業(yè)和品牌提供網(wǎng)站建站、定制網(wǎng)站設(shè)計(jì)、網(wǎng)站制作、網(wǎng)站策劃服務(wù);公司秉持一絲不茍、精益求精的態(tài)度,創(chuàng)新互聯(lián)深信,為您創(chuàng)造更多價(jià)值的同時(shí),亦是成就我們(cdcxhl.com)的品牌品質(zhì)。
本文標(biāo)題:屏幕里凜冬將至,現(xiàn)實(shí)中遺跡失火,潛藏的黑產(chǎn)聞聲而動(dòng)
網(wǎng)頁(yè)URL:http://www.dlmjj.cn/article/djjppdd.html


咨詢(xún)
建站咨詢(xún)
