国际

骇客伪冒高仿真电子邮件
Gmail用户易中招

骇客伪冒高仿真电子邮件。(互联网图片)
骇客伪冒高仿真电子邮件。(互联网图片)

(综合报道)有网络保安公司发现,近日有骇客利用Gmail,作网络钓鱼诈骗(phishing scam)。骇客发放伪冒邮件,当用家打开后将允许骇客取得所有的邮件,甚至偷取其帐号,根据用户的联络人清单再转发。

网络保安公司负责人蒙德(Mark Maunder)指由于邮件非常相似,就连经验丰富的用户亦“中招”。



据指假电子邮件打开后,会有一个PDF文件图像附件。当点击附件后,系统会将用家转到伪装成Google的登录假页面。如果用家输入详细资料后,Gmail帐户就会遭到入侵,从而允许骇客筛选并发送用户的邮件。骇客甚至可以复制用户的写作风格,令受害人的联系人错信伪冒邮件。骇客亦会重置用家密码。

而Google方面亦暂时未有对有关的假页面弹出安全警告,提醒用户访问不安全的网页。

蒙德表示为了避免成为骗局受害者,可以在浏览器位置栏中查找,如显示“data:text / html”,即代表伪造网页,亦应确保在“https://”前并无任何字员或符号。

网络安全专家称要留意浏览器位置栏。(互联网图片)
网络安全专家称要留意浏览器位置栏。(互联网图片)

反应

 

国际

用常见密码恐被骇 这10组最罕见

(华盛顿17日讯)每年都有成千上万人成为诈骗和网攻受害者,这或许会让人对设密码更小心。然而,有资安公司发现,人们仍在使用常见的密码来保护自身的重要资讯。令人震惊的是,“1234”仍是最常见的密码,几乎占分析中的11%。

《纽约邮报》报道,根据《资讯美》(Information is Beautiful)公司说,最受欢迎的密码是“1234”,他们分析了最常见与罕见的四位数密码,发现“1234、1111、0000、1212、7777、1004、2000、4444、2222、6969”最常使用,而“8557、8438、9539、7063、6827、0859、6793、0738、6835、8093”则最罕见。

全球网路安全顾问摩尔(Jake Moore)说,许多人继续使用简单的密码,如生日,而并未察觉,这可能有多大的风险,熟练的骇客只需61次猜测,就可以破解所有密码的三分之一,而426次就可以猜测资料集中一半的密码。即使尝试次数受到限制,骇客也可以在短短5次尝试内存取20%的帐户。

摩尔建议避免使用出生年份、个人资讯和重复密码来保护个人帐户,包括社群媒体,“透过使用简单或易于猜测的密码,攻击者可以更轻松地瞄准目标。”

他也提醒,四位数密码有10000种可能的组合,因此请谨慎选择密码,并采取策略。此外,他也推荐使用“密码管理器”(Password manager)来保障资讯安全,“它们还可以帮助生成完全随机的程式码,这样您就不必依赖自己的生日或周年纪念日”。

新闻来源:中时新闻网

反应
 
 

相关新闻

南洋地产