钓鱼网站以世界杯足球赛为饵,收集个人资料

2014年巴西世界杯足球赛正在火热进行中,针对此事件的垃圾邮件也开始倾巢而出。比如试图用奖金500万巴西币(相当于220万美元)的赌球活动等方式来诱惑用户的信息不胜枚举。

(图一、钓鱼邮件)

典型网络钓鱼攻击分为三个阶段。首先,使用者连上钓鱼网站,个人资料被收集。在这起案例中,被窃取的数据包括:信用卡号码、信用卡验证码(CVV)、到期年月、发卡银行

、网银密码、用户电子邮件地址 。

在第二阶段,PHP档案会将所有撷取的数据储存在恶意网站上的一个文本文件。

(图二、PHP程序代码)

在这起案例中,文本文件名为CCS.TXT。在第三阶段,这档案被寄到攻击者所控制的一个电子邮件地址。

(图三、储存的数据)

趋势科技还发现其他和世界杯相关的攻击。下面是我们在约一个月前首次看到的例子:

(图四、世界杯相关的钓鱼网站)

除了网络钓鱼攻击通常会窃取的资料外,幕后黑手也感兴趣两种不常窃取的资料:信用卡额度和用户的个人身份号码CPF(CPF是巴西用来识别纳税人,包括巴西人和外籍人士的11位数号码。跟信用卡一样,CPF有一定格式和算法来检查该号码是否有效)。

这些骗局规模有多大?根据趋势科技的识别统计,这些攻击所带给网络犯罪份子的好处是大约有5000张信用卡随时可以出售。有些卡是用发卡组织标示(例如Visa卡或万事达卡),有些则用发卡银行标示(美国银行被明确提及)。

至于被窃的电子邮件账号,网络犯罪份子也握有大量的数据。经确认,有超过8万笔账号的凭证被窃。特别一提的是,这些凭证几乎83%都来自.BR的网络服务供货商。这些被窃凭证最常见的域名如下表:

(表一、被窃电子邮件帐户认证的分布)

垃圾邮件是最常被用来散播攻击给用户的其中一种方式。请千万小心!

2014世界杯,激情看球同时别忘关注上网安全,安全威胁时刻都在!

了解趋势科技,请点击阅读全文:http://www.trendmicro.com.cn/cn/

钓鱼网站以世界杯足球赛为饵,收集个人资料

时间: 2024-10-10 11:13:53

钓鱼网站以世界杯足球赛为饵,收集个人资料的相关文章

钓鱼站点以世界杯足球赛为饵,收集个人资料

watermark/2/text/aHR0cDovL2Jsb2cuY3Nkbi5uZXQvaXF1c2hp/font/5a6L5L2T/fontsize/400/fill/I0JBQkFCMA==/dissolve/70/gravity/SouthEast" > 2014年巴西世界杯足球赛正在火热进行中,针对此事件的垃圾邮件也開始倾巢而出. 比方试图用奖金500万巴西币(相当于220万美元)的赌球活动等方式来诱惑用户的信息不胜枚举. watermark/2/text/aHR0cDovL2J

钓鱼网站相关文章、网页收集

如何自己搭建钓鱼网站检测系统 http://www.freebuf.com/articles/web/104870.html?utm_source=tuicool&utm_medium=referral 换个角度看看,为什么钓鱼攻击总能成功? http://www.freebuf.com/articles/web/135199.html 2017年Q1移动终端钓鱼网站分析报告 http://www.freebuf.com/articles/terminal/135986.html 钓鱼仿冒对象

2014巴西世界杯足球赛病毒抢先开踢

网络犯罪份子擅长利用可以引起人们好奇心的世界性事件.如即将到来的2014年巴西世界杯足球赛,在全世界还都在等待它的到来时,网络犯罪分子已经推出了在世界各地寻找受害者的新威胁. 搜寻结果导致恶意软件和广告软件 趋势科技最近看到一个名为Jsc Sport Live + Brazil World Cup 2014 HD.rar的文件,里面包含了文件Brazil World Cup Streaming 2014.exe.这是一个被侦测为BKDR_BLADABIN.AB的后门程序.这支后门程序是BLADA

对某钓鱼网站的一次失败渗透分析

无聊正玩着手机QQ空间,发现来了一条消息,就打开看了下. 看见有人@了我一下 标题挺吸引人的,呵呵...有点常识经验的一看 就知道不是什么好事的,然后点开看了下 可以发现此号@了很多和这个号有联系的QQ好友,估计我这位朋友的号被盗用了,才会发这些带有钓鱼网站的说说. 如果是无经验的,没有任何安全常识的朋友,还以为是真的,后果想必大家都知道.. 根据提示扫描二维码...... 扫描二维码后,手机跳转到这个页面,提示要你登录QQ!注意啦,这里是重点!手机跟电脑不一样,不显示网站地址, 这个登录界面其

SQL注入-攻入Apple ID钓鱼网站实录

之前写的一篇利用SQL注入方式攻击钓鱼网站的文章,现在在博客园再分享一下. 下午,朋友发了一条朋友圈,内容大概这样: 大体就是她的iPhone丢了,收到了钓鱼短信,多么熟悉的套路,如下: 还好她比较机智,发现是个钓鱼网站,地址如下: http://www.apple-icloudid.com.cn 当时看到这件事后,想到之前有巨巨顺势搞定钓鱼网站,所以我也想小试牛刀一下,看看能否攻入钓鱼网站后台. 在试了几轮PHP常见后台地址后,比如/admin,/index.php/admin,均未奏效,索性

剖析泄露你银行卡密码的钓鱼网站:真假“10086”

前言 "网络钓鱼"是指不法分子将网站伪装成真实的银行或电子商务网站来窃取用户银行账号.密码等私密信息的欺诈行为.由于网络钓鱼可窃取个人用户储蓄卡或信用卡账号.密码等信息,导致受害用户蒙受严重的经济损失,该问题一直以来受到广泛的关注.近日小编的一个朋友也遇到假冒10086钓鱼网站,幸好小编朋友的安全意识较高没有上当,小编知道后也去对该假冒10086的钓鱼网站进行分析破解,看看你的个人信息是如何被泄露的. 技术分析 一.网站钓鱼过程 1.0.假冒10086的钓鱼网站 表面上看来跟真实的10

一个没水平的钓鱼网站黑三个人:人们的安全意识和安全知识的缺失

今天,在我的qq好友里面发生这这么一件事情.我的表妹qq被盗,在空间里发了一个钓鱼网站的动态.不久我表妹的表哥的qq空间也发出了同样的动态.过了四五个小时吧,我表弟的空间里也冒出了一样的钓鱼网站动态.最后,还是我去跟他们说清楚情况,让他们通知好友更改密码才结束了这场令人哑然的连环钓鱼攻击. 下面就是动态的内容.大家可以看一下,这段文字稀松平常,说不上多么的高明,只是用上了一点点不成熟的社会工程学罢了.而且这个域名很怪,很容易让人警觉.如果攻击者高明一点,拿到登录权限后,先看一下他qq里的朋友圈,

4月共处理钓鱼网站6406个:非CN域名达6114个

IDC评述网(idcps.com)05月09日报道:根据中国反钓鱼网站联盟公布的<2014年4月钓鱼网站处理简报>显示,4月份,联盟共处理钓鱼网站6406个,截至2014年4月份,联盟累计认定并处理钓鱼网站178020个.下面,IDC评述网与大家一起关注4月钓鱼网站处理情况. (1)钓鱼网站举报来源情况 4月联盟成员单位举报的钓鱼网站数量占到了总举报量的86.17%.而由12321网络不良与垃圾信息举报受理中心转来的钓鱼网站数量占4月处理量的13.22%.该比例近一个月以来呈现下降趋势. (2

10月理钓鱼网站简报:非CN域名9743个 环比涨5.5倍

IDC评述网(idcps.com)11月17日报道:近日,中国反钓鱼网站联盟发布了<2015年10月钓鱼网站处理简报>.据报告显示,10月份,联盟共处理钓鱼网站10193个,环比上月约增加566%,上升幅度十分明显.截至2015年10月份,联盟累计认定并处理钓鱼网站256149个.下面,请看IDC评述网对相关数据的整理与分析. 1.钓鱼网站举报来源情况 在9月,钓鱼网站举报来源主要是联盟成员.社会举报.联盟自查.12321举报中心.其中,联盟成员比重依旧最大,占了72.57%.社会举报次之,占