在這個火熱的夏天,2014FIFA巴西世界杯毫無疑問將成為全世界的焦點。對于無孔不入的網絡犯罪團伙來說,這也是他們“掘金的舞臺”。賽門鐵克近期一直在密切觀察任何利用世界杯話題的網絡欺詐活動,目前已經發現了多種基于電子郵件的詐騙行為。賽門鐵克預計網絡罪犯還會通過社交網絡平臺發起各種形式的詐騙活動,因此世界各地的球迷都應當擦亮眼睛,警惕號稱免費球票、賽場內外新聞熱點或比賽視頻等熱門話題發起的詐騙活動。
典型的詐騙行為示例:
世界杯免費球票:世界杯期間,基于免費球票的詐騙行為最為常見。沒有任何一個球迷不渴求一次免費的巴西之旅,網絡罪犯也深信“美夢成真”對每個人來說都是難以抗拒的誘惑,因而承載著各種虛假信息的詐騙郵件成為了網絡罪犯的首選。
目前賽門鐵克已經確認在已散播的電子郵件當中,大多附有帶病毒文件的壓縮包。壓縮文件中含有可執行的病毒程序,用戶一旦執行該程序,其計算機變會被一款名為DarkComet的遠程管理工具(RAT)所控制。賽門鐵克能有效應對此類Backdoor.Breut后門惡意病毒軟件。
世界杯新聞熱點:除了免費球票的詐騙形式之外,關于世界杯球場內外的新聞熱點,也會被用來引誘用戶打開病毒附件或者點擊惡意鏈接。
最近,關于巴西國家隊年輕球星內馬爾的詐騙郵件正在四處傳播,該郵件會附帶基于已被發現的微軟漏洞的一個惡意Word文檔。網絡罪犯會利用人們對于包括內加爾、梅西、C羅等頭號熱門球星的追捧作為誘餌,吸引用戶上鉤,并通過電子郵件或者社交網絡對用戶進行欺詐。
世界杯比賽免費在線視頻:正如賽門鐵克之前所揭露的在NBA賽事期間發起的詐騙行為一樣,世界杯開賽之后,聲稱能夠提供各場比賽、尤其是決賽免費視頻直播的社交網絡詐騙便會開始四處散播。該詐騙形式通常會要求用戶在觀看免費視頻直播之前,填寫一份調查問卷或者下載并安裝播放軟件。用戶應務必保持警惕,這只是誘使球迷將錢放到網絡罪犯口袋里的誘餌。
享受足球盛宴,請您謹記以下網絡安全建議:
1. 天下沒有免費的球票!如果你收到一封電子郵件或者來自某個社交網絡的鏈接,聲稱能夠免費提供世界杯球票,應當提高警惕,因為這極有可能是一個騙局。
2. 如果您希望能密切關注自己喜愛的球隊或球員的最新消息,請訪問官方網站查看相關信息,而不要漫無目的地進行搜索或者查看來源不明的信息。
3. 如果您想在線觀看世界杯比賽,如央視體育、ESPN等主流體育頻道都會提供這項服務,因此請不要隨意登陸不知名的在線網頁。
4. 確保你的操作系統和應用程序已經安裝了最新的補丁并更新到最新的版本,新版本的系統遭到攻擊的可能性較小。
5. 利用安全軟件的病毒防御功能,為電腦及移動設備提供加倍防護。