国际

快检查你的电邮!
7亿电邮被绑恶意程式

研究发现全球有高达7.1亿个电子邮件帐号,遭一只电邮机器人“利用“,散布含有银行木马程式的垃圾邮件。(网络图)

(伦敦31日讯)资讯专家近日研究发现,全球有高达7.1亿个电子邮件帐号,遭一只电邮机器人“利用”,散布含有银行木马程式的垃圾邮件。

据英国《都市报》报道,法国巴黎的资安机构研究人员指出,一只从荷兰“出发”的电邮机器人(spambot)“Onliner”,试图撷取各用户的电邮与帐号,并通过这些正常的电邮帐号做为掩护,试图散布含有恶意银行木马程式的垃圾邮件。据悉目前已找到有7.11亿笔的电邮被渗透并遭利用,资安人员杭特也指出,这可能是史上最大规模,几乎相当于欧洲人口。



资安人员也指出,攻击者搜集数千笔SMTP伺服器及传输埠的登入资料,借此“隐身”躲过垃圾邮件的过滤系统来发送电邮。你的电邮有没有被这只电邮机器人绑住,可上“haveibeenpwned.com”网站查询,如果很不幸你有“中獎”,专家建议停用该帐户或更换密码。

新闻来源:台湾苹果日报

反应

 

国际

端口可轻易安装恶意程式 FBI警告勿用公共USB充电

(华盛顿11日讯)美国联邦调查局(FBI)发出警告,提醒民众慎防“充电陷阱”(juice jacking),不要使用商场、机场等场所的免费公共充电站USB端口,避免骇客在充电设备中植入恶意监控软件,从而窃取手机等电子装置的个人资料。

FBI丹佛分局在推特呼吁,民众应避免在机场、酒店、大型商场等地点使用免费公共充电站,原因是不法分子找到方法骑劫这些公共USB的端口,并且安插了恶意程式,借此入侵手机、平板电脑或手提电脑等设备。

专家解释,黑客利用充电站入侵民众的电子设备后,可以窃取其多方面资料,例如账户登入密码、信用卡资料、硬盘中的照片和多媒体档案等。

应自携行动电源

民众若真的需要在外充电,应自携行动电源,或者携带充电苏头和USB线,使用电源插座充电而不要用USB端口。

民众也可以购买仅可充电而不支援数据传输的USB线,降低资料被盗的风险。

FBI丹佛分局回应媒体查询时表示,这次信息只是提醒民众防范未然,不代表已经发生类似案件。

联邦通信委员会(FCC)作出类似呼吁,指出不法分子盗取私人敏感信息后,要么自己利用这些信息犯案,或将其转售其他罪犯图利。

专家同时提醒民众,歹徒也会冒充串流平台网飞(Netflix)、购物平台亚马逊(Amazon)或者不同银行,发出虚假信息窃取个人资料。

这些信息通常讹称民众的账户被冻结或信用卡过期,因此需要更新个人资料。

FCC表示,此类投诉由2015年的3300宗,飙升至2022年的接近1.9万宗,估计仅在2021年,便造成100亿美元(月441亿令吉)损失。

视频推荐:

反应
 
 

相关新闻

南洋地产