國家計算機病毒應(yīng)急處理中心通過對互聯(lián)網(wǎng)的監(jiān)測發(fā)現(xiàn),大多數(shù)計算機用戶在登錄微博時常常會收到提示自己中獎的轉(zhuǎn)發(fā)消息,點擊信息中附加的短鏈接地址后,便打開登錄到一些假冒的微博活動中獎Web頁面。這些以中獎為名自動推廣的Web網(wǎng)站實際是釣魚網(wǎng)站,頁面中嵌入了惡意代碼指令。
分析發(fā)現(xiàn),此類信息的格式很簡單,均為中獎提示加短鏈接地址。一旦計算機用戶打開這些短鏈接,就會進入事先設(shè)計好的釣魚網(wǎng)站,導(dǎo)致計算機用戶個人私密數(shù)據(jù)信息遭到竊取,甚至蒙受經(jīng)濟損失。與以往出現(xiàn)的微博釣魚、微博詐騙不同的是,此種新型的釣魚信息是由計算機操作系統(tǒng)自動發(fā)送的,具有短時間內(nèi)大面積擴散、內(nèi)容格式相同、釣魚網(wǎng)站類型固定等特點。
目前,互聯(lián)網(wǎng)絡(luò)中可搜到大量的微博“自動廣播工具”“自動轉(zhuǎn)發(fā)器”等軟件,惡意攻擊者通過這些程序軟件,設(shè)定好微博賬號密碼、轉(zhuǎn)發(fā)人的條件、關(guān)鍵字和轉(zhuǎn)發(fā)內(nèi)容后,就可以大批量地進行網(wǎng)絡(luò)釣魚和病毒傳播。
目前微博上有很多有獎活動,計算機用戶需通過微博官方的“活動板塊”來選擇參加,而那些個人微博賬號發(fā)布的中獎信息和有獎活動,專家建議用戶應(yīng)選擇不參加或謹慎參加,避免出現(xiàn)上當受騙的情況。另外,在上網(wǎng)過程中,計算機用戶一定要安裝具有智能反釣魚功能的防火墻軟件,來自動檢測網(wǎng)站的安全性,避免釣魚網(wǎng)站和惡意網(wǎng)站的侵襲。
(記者張建新、王思北)