國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心通過對(duì)互聯(lián)網(wǎng)的監(jiān)測(cè)發(fā)現(xiàn),大多數(shù)計(jì)算機(jī)用戶在登錄微博時(shí)常常會(huì)收到提示自己中獎(jiǎng)的轉(zhuǎn)發(fā)消息,點(diǎn)擊信息中附加的短鏈接地址后,便打開登錄到一些假冒的微博活動(dòng)中獎(jiǎng)Web頁面。這些以中獎(jiǎng)為名自動(dòng)推廣的Web網(wǎng)站實(shí)際是釣魚網(wǎng)站,頁面中嵌入了惡意代碼指令。
分析發(fā)現(xiàn),此類信息的格式很簡(jiǎn)單,均為中獎(jiǎng)提示加短鏈接地址。一旦計(jì)算機(jī)用戶打開這些短鏈接,就會(huì)進(jìn)入事先設(shè)計(jì)好的釣魚網(wǎng)站,導(dǎo)致計(jì)算機(jī)用戶個(gè)人私密數(shù)據(jù)信息遭到竊取,甚至蒙受經(jīng)濟(jì)損失。與以往出現(xiàn)的微博釣魚、微博詐騙不同的是,此種新型的釣魚信息是由計(jì)算機(jī)操作系統(tǒng)自動(dòng)發(fā)送的,具有短時(shí)間內(nèi)大面積擴(kuò)散、內(nèi)容格式相同、釣魚網(wǎng)站類型固定等特點(diǎn)。
目前,互聯(lián)網(wǎng)絡(luò)中可搜到大量的微博“自動(dòng)廣播工具”“自動(dòng)轉(zhuǎn)發(fā)器”等軟件,惡意攻擊者通過這些程序軟件,設(shè)定好微博賬號(hào)密碼、轉(zhuǎn)發(fā)人的條件、關(guān)鍵字和轉(zhuǎn)發(fā)內(nèi)容后,就可以大批量地進(jìn)行網(wǎng)絡(luò)釣魚和病毒傳播。
目前微博上有很多有獎(jiǎng)活動(dòng),計(jì)算機(jī)用戶需通過微博官方的“活動(dòng)板塊”來選擇參加,而那些個(gè)人微博賬號(hào)發(fā)布的中獎(jiǎng)信息和有獎(jiǎng)活動(dòng),專家建議用戶應(yīng)選擇不參加或謹(jǐn)慎參加,避免出現(xiàn)上當(dāng)受騙的情況。另外,在上網(wǎng)過程中,計(jì)算機(jī)用戶一定要安裝具有智能反釣魚功能的防火墻軟件,來自動(dòng)檢測(cè)網(wǎng)站的安全性,避免釣魚網(wǎng)站和惡意網(wǎng)站的侵襲。
(記者張建新、王思北)