黑客大曝光:語音釣魚來了(4) |
發(fā)布時間: 2012/6/11 19:35:45 |
釣魚攻擊者
現(xiàn)在,攻擊者已經(jīng)成功建立了惡意的IVR系統(tǒng),他需要向那些可能的受害者發(fā)送消息。典型地,釣魚呼叫都是由嚴重的事件引起的,而這些事件通常都是鼓勵用戶采用電話的方式來避免,如賬號過期、密碼被破解,等等。攻擊者的目標受害者仍然需要滿足下列條件: 1.他們是目標公司的客戶。 2.他們易于受騙,能夠相信郵件中的號碼是其金融機構(gòu)的客戶服務(wù)號碼。 3.他們快速反應(yīng),并在惡意VoIP IP地址被取消之前,立刻撥打該號碼來處理這些嚴重事件。 傳統(tǒng)的郵件釣魚攻擊通常發(fā)送到成千上萬個郵件地址,其大概的點擊率為2%~5%。當前進行傳統(tǒng)釣魚攻擊的做惡者手頭上會掌握許多垃圾郵件工具。毫無疑問的,這些惡意人員也會是那些首先嘗試語音釣魚的人員。 除了"釣魚攻擊者"一節(jié)中傳統(tǒng)的郵件誘使受害者方式,SPIT也能被有效地應(yīng)用。正如在第14章中所討論的,SPIT能夠為成千上萬的人進行留言預(yù)先錄制的、和官方聲音一樣的信息,從而鼓勵這些人撥打電話來獲取更多信息。下面的語音信息,即使是那些非常警覺的人,也可能難以抵制: "嘿,這里是美國運通卡公司的Bill Stevens,請立即給我們回電,討論一下您信用卡可能遭到盜用的問題,號碼1-800- 。" "您好,您的電話賬單沒有按期付費,所以您收到此消息。請聯(lián)系我們800- ,以免您的服務(wù)被停止。" "這是關(guān)于您互聯(lián)網(wǎng)服務(wù)的通知。系統(tǒng)顯示您的賬號由于大量下載非法在線音樂而面臨被停止的風險,詳細信息請聯(lián)系客戶服務(wù)代表,請在工作時間回電800- 。" 華盛頓郵報的Brian Krebs曾經(jīng)報道了下面一則詐騙趣聞: "上月,我對洲際酒店集團負責保密事務(wù)的副總裁Lynn Goodendorf進行訪談。她告訴我一則在亞特蘭大區(qū)域(或者美國其他城市亦如此)已經(jīng)是常見的詐騙。惡意人員裝作是法庭辦公室工作人員打電話給一些人,詢問他為何沒有作為陪審團一員出庭,不理會陪審團召集令可能會導(dǎo)致法庭簽發(fā)據(jù)票并執(zhí)行逮捕。在這類詐騙中,來話人員表明能夠擺平這些事,前提是被叫提供其名字、社會保險號及其他個人信息。 "Goodendorf表示'這些詐騙非常有效,因為它通常確實能夠使人們失去鎮(zhèn)靜或者驚慌失措。'設(shè)想一下,將個人信息提供給這些社會敗類會給你帶來怎樣的不安!" 本文出自:億恩科技【www.allwellnessguide.com】 服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |