近日,瑞星發(fā)布2011年度安全報(bào)告,報(bào)告指出黑客開始以取得的用戶數(shù)據(jù)庫為基礎(chǔ),利用“社會(huì)工程學(xué)”原理對(duì)用戶進(jìn)行全面的詐騙、密碼猜解、身份偽造、病毒和掛馬等攻擊,這種新型攻擊已經(jīng)全面滲透到黑色產(chǎn)業(yè)的各個(gè)環(huán)節(jié),顯示出巨大的現(xiàn)實(shí)危害。
報(bào)告指出,2011年下半年MSN充值卡詐騙、QQ充值卡詐騙等案例頻繁發(fā)生。與2010年相比,由黑客“拖庫”因素帶來的安全問題顯著上升,包括CSDN、天涯在內(nèi)的一批互聯(lián)網(wǎng)網(wǎng)站用戶數(shù)據(jù)庫被竊取,導(dǎo)致用戶隱私大規(guī)模被泄漏,這給整個(gè)互聯(lián)網(wǎng)帶來巨大安全風(fēng)險(xiǎn)。
數(shù)據(jù)顯示,單個(gè)受害用戶的受損金額與往年相比有很大增長,這是因?yàn)?011年出現(xiàn)了多種詐騙方式:黑客通過MSN和QQ進(jìn)行“老同學(xué),幫我買幾張充值卡”詐騙,利用團(tuán)購進(jìn)行“假iPhone詐騙”,利用搜索引擎廣告來出售假冒偽劣商品等多種新型釣魚詐騙方式,使得網(wǎng)民一旦中招,就會(huì)損失數(shù)千、甚至上萬的金錢。
蓬勃發(fā)展的電子商務(wù)成為黑客窺測的主要對(duì)象,網(wǎng)購、支付、配送、推廣、售后等多個(gè)環(huán)節(jié)均遭到黑客有針對(duì)性的攻擊。例如,有的黑客在購物網(wǎng)站開設(shè)網(wǎng)店,以超低價(jià)格吸引網(wǎng)民,在砍價(jià)、咨詢的過程中把捆綁了病毒的圖片或文件發(fā)送給受害者,這樣就可以竊取用戶的支付賬號(hào),進(jìn)而竊取錢財(cái)。
報(bào)告指出,黑客和病毒攻擊越來越有針對(duì)性,網(wǎng)購、游戲等特定人群面臨較大安全風(fēng)險(xiǎn),這個(gè)發(fā)展趨勢仍將保持。
推薦閱讀
Windows媒體播放漏洞遭黑客掛馬>>>詳細(xì)閱讀
本文標(biāo)題:黑客竊取用戶數(shù)據(jù)庫實(shí)施新型攻擊
地址:http://www.geekbao.cn/a/11/20120203/27975.html