剛看到一則新聞『 看CNN十大新聞影片? 趨勢科技:小心遭駭 』
想說分享提醒會逛CNN網站的邦友注意一下^_^
大意是駭客以大量垃圾郵件散播主旨為「十大新聞影片(CNN.com DailyTop 10)」的偽造CNN電子報,使用者點選連結、下載執行檔後,將成為疆屍電腦的一員。
........使用者若點選影片網址後,會連結至一影片下載網站,當頁面開啟時,會告知須更新電腦中的Flash Player程式。若使用者下載更新執行檔,電腦將被下載一隻名為.TROJ_TIBS.CSZ 的木馬程式......
嗯 我也有收到這個垃圾信
(噫?我們的 Spam Filter 怎麼沒檔,來人啊...關門...放狗)
一看標題就知道是垃圾信,直接刪了唄
我們老闆之前也收到 BankofAmerica 來信說他帳號被不知名人士竄改
要連上網站去回覆幾個問題,就幫他更正回來(信件偽裝成 BankofAmerica 發出來的)
還好我老闆行事謹慎,先點選自己 booking 的官網
沒有從 email 中點選連結(從連結的網址看是連上德國的網站)
所以平常的教育是要做確實滴
ㄟ..對ㄟ,剛到AntiSPAM系統看了log,才發現從8/5起有主旨為「CNN.com Daily Top 10」的信件一堆,因為都攔下來了,所以一封也沒收過,呵呵..不過,Jamesjan大和John651216大的法眼真犀利呢^_^