揭露駭客愛用的5大Gmail詐騙釣魚郵件類型

揭露駭客愛用的5大Gmail詐騙釣魚郵件類型
 九成五以上使用惡意網站連結手法

去年初,Google即宣布旗下Gmail郵件服務的全球活躍用戶已突破10億人[1],已然成為眾人普遍使用的郵件服務之一;然而近日Gmail釣魚郵件攻擊事件日益增加,如本月初發生的假冒熟人寄送Google Docs 邀請釣魚信件[2],就假以Google Doc服務之名要求存取受害者的通訊錄權限,帶給許多消費者很大的困擾。根據趨勢科技最新MailScanner郵件防護達人於今年1至5月的統計資料顯示,駭客最愛使用的5大Gmail釣魚郵件類型為下:

揭露駭客愛用的5大Gmail詐騙釣魚郵件類型

▲趨勢科技揭露駭客愛用的5大Gmail詐騙釣魚郵件類型

1. 優惠折扣通知:過去曾發生駭客欺騙Apple 用戶可領取Apple Store「好康禮物卡」折扣優惠,再以此欺騙消費者填寫個人和財務資料。

2. 銀行通知:駭客也可能假冒成銀行業者,以欺騙消費者安裝帳號安全管理系統為由,導引其連至一個釣魚網站並竊取用戶ID、密碼、信用卡資訊和聯繫資料。

3. 社交網站通知:駭客仿冒社群網站的動態更新通知,如「點擊看看誰對你的照片說讚」,「誰將你加為朋友狀態說讚」等。

4. 網購訊息通知:駭客偽裝成電子商務業者,從「訂單確認通知」、「付款通知」到「出貨通知」,這一連串的網購流程都有可能成為其動手腳的目標。

5. 中獎通知:駭客可能以「免費抽iPhone 6s」為陷阱,當消費者點選查看信件中的「中獎名單」附檔,就有可能遭受勒索病毒攻擊。

綜觀上述案例,可知駭客主要利用三種方式進行Gmail網路釣魚郵件詐騙,一為直接在郵件正文提供惡意網站連結,導引消費者至其架設的釣魚網站,並輸入重要的個人或財務資訊;二為在信件中夾帶含惡意程式的檔案,吸引消費者點擊下載,最後還有利用郵件軟體或瀏覽器弱點,在信件中包含特殊腳本讓惡意程式在收件人開信後就自動下載後執行,無須點擊連結或開啟附件。而趨勢科技發現在這些Gmail釣魚郵件中,於信件中提供惡意網站連結者,占全部惡意郵件比例的最大宗95.3%,而排名第二的則是夾帶惡意程式檔案附件,發現數量約佔4.4%。

趨勢科技全球消費市場開發資深經理劉彥伯表示:「提醒各位消費者在使用Gmail時務必謹遵三不守則:第一、不隨便輕信郵件標題或內容而開啟陌生的電子郵件,第二、不隨便開啟可疑郵件夾帶的附件檔案,第三、不隨便點擊郵件內的連結網址,此外建議消費者可利用防毒軟體先行掃過郵件後再開啟,或者也可以直接使用趨勢科技免費提供的MailScanner郵件防護達人服務,為各位消費者輕鬆把關Gmail郵件安全。」

趨勢科技提供免費Mail Scanner郵件防護達人

揭露駭客愛用的5大Gmail詐騙釣魚郵件類型

▲趨勢科技推出全新的MailScanner郵件防護達人,提供免費的Gmail郵件防毒掃描服務

為了保護全球眾多Gmail使用者的資料安全,趨勢科技推出全新的MailScanner郵件防護達人,提供免費的Gmail郵件防毒掃描服務,保護消費者的信箱免於遭受惡意程式及勒索病毒的威脅。趨勢科技MailScanner郵件防護達人上架至今已掃描過超過1.8億封Gmail郵件,在信件中發現安全威脅時,會自動封鎖可疑信件並即時通知Gmail用戶,在不影響電腦效能的情況下,有效地阻擋各種惡意郵件。

揭露駭客愛用的5大Gmail詐騙釣魚郵件類型

▲Android手機用戶可下載趨勢安全達人,免費使用MailScanner郵件防護達人服務

有關更多資訊,歡迎參考趨勢科技郵件防護達人服務啟動頁面:https://www.mailscanner.trendmicro.com

關於趨勢科技

趨勢科技為網路資安解決方案全球領導廠商,協助世界創造一個安全的資訊交換環境。我們專為消費者、企業及政府機構設計的創新解決方案,能為資料中心、雲端環境、網路、端點裝置提供多層式安全防護。我們的產品皆彼此整合、共享威脅情報,提供環環相扣的威脅防禦與集中化的掌握及監控能力,實現更好、更快的防護。趨勢科技全球共 5,000 多名員工,遍及 50 多國,並擁有全世界最先進的全球威脅情報,是企業安全邁向雲端之路最好的夥伴。如需更多資訊,請至:www.trendmicro.tw

Techtion科技行動派
作者

Techtion科技行動派,關注從硬體到軟體各種科技領域,給你不同的開箱、教學、評測內容。也會帶來最新的活動資訊、產業動態,隨時補充科技原力!

使用 Facebook 留言
發表回應
謹慎發言,尊重彼此。按此展開留言規則