钓鱼站点以世界杯足球赛为饵,收集个人资料

watermark/2/text/aHR0cDovL2Jsb2cuY3Nkbi5uZXQvaXF1c2hp/font/5a6L5L2T/fontsize/400/fill/I0JBQkFCMA==/dissolve/70/gravity/SouthEast" >

2014年巴西世界杯足球赛正在火热进行中,针对此事件的垃圾邮件也開始倾巢而出。

比方试图用奖金500万巴西币(相当于220万美元)的赌球活动等方式来诱惑用户的信息不胜枚举。

watermark/2/text/aHR0cDovL2Jsb2cuY3Nkbi5uZXQvaXF1c2hp/font/5a6L5L2T/fontsize/400/fill/I0JBQkFCMA==/dissolve/70/gravity/SouthEast" >

(图一、钓鱼邮件)

典型网络钓鱼攻击分为三个阶段。首先,使用者连上钓鱼站点。个人资料被收集。

在这起案例中。被窃取的数据包含:信用卡号码、信用卡验证码(CVV)、到期年月、发卡银行

、网银password、用户电子邮件地址 。

在第二阶段,PHP档案会将全部撷取的数据储存在恶意站点上的一个文本文件。

watermark/2/text/aHR0cDovL2Jsb2cuY3Nkbi5uZXQvaXF1c2hp/font/5a6L5L2T/fontsize/400/fill/I0JBQkFCMA==/dissolve/70/gravity/SouthEast" >

(图二、PHP程序代码)

在这起案例中。文本文件名称为CCS.TXT。在第三阶段,这档案被寄到攻击者所控制的一个电子邮件地址。

(图三、储存的数据)

趋势科技还发现其它和世界杯相关的攻击。以下是我们在约一个月前首次看到的样例:

watermark/2/text/aHR0cDovL2Jsb2cuY3Nkbi5uZXQvaXF1c2hp/font/5a6L5L2T/fontsize/400/fill/I0JBQkFCMA==/dissolve/70/gravity/SouthEast" >

(图四、世界杯相关的钓鱼站点)

除了网络钓鱼攻击一般会窃取的资料外,幕后黑手也感兴趣两种不常窃取的资料:信用卡额度和用户的个人身份号码CPF(CPF是巴西用来识别纳税人。包含巴西人和外籍人士的11位数号码。跟信用卡一样。CPF有一定格式和算法来检查该号码是否有效)。

这些骗局规模有多大?依据趋势科技的识别统计,这些攻击所带给网络犯罪份子的优点是大约有5000张信用卡随时能够出售。有些卡是用发卡组织标示(比如Visa卡或万事达卡),有些则用发卡银行标示(美国银行被明白提及)。

至于被窃的电子邮件账号,网络犯罪份子也握有大量的数据。

经确认,有超过8万笔账号的凭证被窃。特别一提的是,这些凭证差点儿83%都来自.BR的网络服务供货商。这些被窃凭证最常见的域名例如以下表:

(表一、被窃电子邮件帐户认证的分布)

垃圾邮件是最常被用来散播攻击给用户的当中一种方式。请千万小心!

2014世界杯。激情看球同一时候别忘关注上网安全,安全威胁时刻都在!

了解趋势科技。请点击阅读全文:http://www.trendmicro.com.cn/cn/

时间: 2024-10-28 07:43:42

钓鱼站点以世界杯足球赛为饵,收集个人资料的相关文章

钓鱼网站以世界杯足球赛为饵,收集个人资料

2014年巴西世界杯足球赛正在火热进行中,针对此事件的垃圾邮件也开始倾巢而出.比如试图用奖金500万巴西币(相当于220万美元)的赌球活动等方式来诱惑用户的信息不胜枚举. (图一.钓鱼邮件) 典型网络钓鱼攻击分为三个阶段.首先,使用者连上钓鱼网站,个人资料被收集.在这起案例中,被窃取的数据包括:信用卡号码.信用卡验证码(CVV).到期年月.发卡银行 .网银密码.用户电子邮件地址 . 在第二阶段,PHP档案会将所有撷取的数据储存在恶意网站上的一个文本文件. (图二.PHP程序代码) 在这起案例中,

2014巴西世界杯足球赛病毒抢先开踢

网络犯罪份子擅长利用可以引起人们好奇心的世界性事件.如即将到来的2014年巴西世界杯足球赛,在全世界还都在等待它的到来时,网络犯罪分子已经推出了在世界各地寻找受害者的新威胁. 搜寻结果导致恶意软件和广告软件 趋势科技最近看到一个名为Jsc Sport Live + Brazil World Cup 2014 HD.rar的文件,里面包含了文件Brazil World Cup Streaming 2014.exe.这是一个被侦测为BKDR_BLADABIN.AB的后门程序.这支后门程序是BLADA

[字体]免费下载2018 世界杯足球赛RUSSIA英文字体,名字叫做Dusha(图文安装教程)

现在最热门的当数是四年一度的世界杯足球赛,微信朋友圈,几乎天天都被世界杯刷屏,世足赛的LOGO与字型,倒是也很吸引人,而此次的字体带了一点俄罗斯的feel,相当的特别,同时此次的字型名为Dusha. 这么特别的字型,现在也可免费下载,除了电脑可用外,还可用于网页上,而不管有没有在看世足赛的朋友,也赶快来下载2018世界杯足球赛RUSSIA的字型,一起来疯世足吧! 2018世界杯字体 字体名称:Dusha 字体下载:https://www.wentong.org/free/Dusha-font-d

2019年2月26日【整理物品,下载收集考研资料,明天正式开始复习】

2019年1月26日星期六 一:一句话木马重学习 1.网站安全狗网马查杀 http://download.safedog.cn/download/software/safedogwzApache.exe 2.D盾 Web 查杀 http://www.d99net.net/down/WebShellKill_V2.0.9.zip 3 深信服WebShellKillerTool http://edr.sangfor.com.cn/tool/WebShellKillerTool.zip 4 BugSc

世界杯引发数据洪流,企业如何应对流量“大考”?

2018年6月14日的世界杯揭幕战,东道主俄罗斯队以一场酣畅淋漓的5比0痛击沙特队.那一场比赛,1200余万用户通过优酷直播进行了观看,创造优酷平台直播历史新高.数据显示,通过优酷观看揭幕战直播的用户中来自三.四.五线城市的用户合计超过总数的一半.这些用户的激增,直接导致优酷直播世界杯的页面一度卡顿. 世界杯引发的数据洪流效应还不仅体现在视频直播方面.6月14日至7月15日,第21届世界杯足球赛在俄罗斯11个城市举办.中国球迷在半夜观看精彩赛事的同时,容易过量引酒,赛后开车意外事故频发.交管部门

SQL注入-攻入Apple ID钓鱼网站实录

之前写的一篇利用SQL注入方式攻击钓鱼网站的文章,现在在博客园再分享一下. 下午,朋友发了一条朋友圈,内容大概这样: 大体就是她的iPhone丢了,收到了钓鱼短信,多么熟悉的套路,如下: 还好她比较机智,发现是个钓鱼网站,地址如下: http://www.apple-icloudid.com.cn 当时看到这件事后,想到之前有巨巨顺势搞定钓鱼网站,所以我也想小试牛刀一下,看看能否攻入钓鱼网站后台. 在试了几轮PHP常见后台地址后,比如/admin,/index.php/admin,均未奏效,索性

为防止被网络钓鱼-首先得了解钓鱼平台的搭建

网上各式各样的钓鱼网站程序有很多,但是关于钓鱼网站如何做出来的文章少之又少,防止小伙伴被“黑客”钓鱼,本文特意对常年游离在互联网上的小伙伴进行科普教育学习……这是“科普”不是教程,这是“科普”不是教程,这是“科普”不是教程,重要的事情说三遍……本文大致分为三部分:第一部分为基础理解:第二部分为实战运用:第三部分为kali下Social-Engineer Toolkit (SET)工具一键仿所有网站搭建钓鱼. 一:新手理解 自己先用php写了一个简单的页面,方便理解 Php代码内容: html>

vmware收集日志相关

VMware 中收集诊断信息,可能包含来自 ESXi 主机和 vCenter Server 的支持包.在主机支持包中收集的数据可能被视为敏感数据.另外,从 vSphere 6.5 起,支持包中还会包含来自 ESXi 主机的加密信息. 1.在 ESXi/ESX 主机上的控制台会话中运行 vm-support 将控制台打开到 ESX 或 ESXi 主机运行vm-support #vm-support --version vm-support v2.0 生成压缩的日志包,并将其存储在扩展名为.tgz的

一张图让你了解足球赛和网络安全的关系!

趋势科技很荣幸能够赞助2015年加拿大FIFA女子世界杯足球赛!那么问题来了:"足球赛和网络安全有什么关系呢?"好的,下面的一幅图就为你解答疑惑!智商低的请绕行! 那么,在数据中心和云端可能面对的安全挑战有哪些呢?一张图给你介绍清楚! 趋势科技Deep Security能够为你提供完善的解决方案,为此,我们将在这里和大家分享一些建议和最佳实务原则,来协助您拟定一套成功的IT策略.