日前,SurfControl捕获了业界首例借助Skype传播的网络钓鱼活动,通过冒充Skype工作组名义发布Skype信息,即使用户处在离线状态也可以接收到该信息。当用户上线时,就会收到通知用户获奖的信息,它以Skype工作组名义要求客户登录Skype查询详情,并提供Skype 网站的超级链接,如果点击就会打开一个冒充Skype网站的页面。
为了增加欺骗性,网络钓鱼者以Skype工作组的口吻通知用户:
尊敬的skype用户您好:
本月期间本公司现特举办随机抽选活动“惊喜就是因您而有,双重礼包"您已被系统抽取为11月25日的幸运用户.请您切记您的(验证码:k58)请您登陆:http://skypex.8ku.cn 办理领取!客服热线:08-982398-3334
Skype信息提示小组
|
为了进一步增加迷惑性,网络钓鱼者还特意增加了以下提示:
请幸运用户妥善保管好自己的密码及验证码,避免他人盗取冒领,如有丢失本公司不承担任何责任!
注意自我保护,谨防受骗上当!
|
由于该网络钓鱼活动第一次借助Skype散布中奖诱饵,很少有人怀疑它的真实性。如果用户点击了钓鱼者所提供Skype网站的超级链接,绝不会想到进入了假冒的skype网站,因为该网页不仅从页面布局及内容方面仿冒得很像,足以假乱真,并且具有多个IP,并且域名与Skype的真正域名十分相似,让用户防不胜防。以下便是仿冒Skype的钓鱼网站:
而真正的skype网站是:
通过仔细对比不难发现,假冒Skype网站与真正Skype网站的区别在于网页中间的广告部分。在假冒Skype网站中间的广告部分,正是不法分子设置的“双重礼包,欢乐送”陷阱。
共3页: 上一页 1 [2] [3] 下一页
|