根據(jù)卡巴斯基的相關(guān)數(shù)據(jù),5月電子郵件總量中的垃圾郵件比例下降了2.5個(gè)百分點(diǎn),平均占全部郵件總量的69.7%,但釣魚郵件的比例同4月相比有小幅上升。而包含惡意附件的郵件比例為2.8%,同上月相比,增長(zhǎng)了0.4個(gè)百分點(diǎn)。為了誘騙用戶打開其中的附件,垃圾郵件發(fā)布者會(huì)假冒合法的互聯(lián)網(wǎng)服務(wù)提供商和物流公司發(fā)出的提醒信息,例如Amazon、UPS或Western Union。同我們所預(yù)計(jì)的一樣,社交網(wǎng)站仍然是釣魚攻擊者最常攻擊的目標(biāo)。
在美國(guó),垃圾郵件發(fā)布者繼續(xù)利用法定假日——母親節(jié)和陣亡將士紀(jì)念日發(fā)送相關(guān)物品和服務(wù)廣告。情人節(jié)之后,母親節(jié)是垃圾郵件活動(dòng)的另一個(gè)高峰。在該節(jié)日前幾天以及幾周內(nèi),包含“鮮花”廣告內(nèi)容的垃圾郵件數(shù)量顯著增長(zhǎng)??ò退够鶎?shí)驗(yàn)室安全專家提醒計(jì)算機(jī)用戶,這些節(jié)日相關(guān)垃圾郵件并不是無(wú)害的,除了帶來(lái)不便外,垃圾郵件發(fā)布者的主要目的可能是獲取用戶的個(gè)人數(shù)據(jù),包括銀行賬號(hào)登錄信息。例如,5月份出現(xiàn)一些偽裝成來(lái)自微軟客戶服務(wù)支持的釣魚郵件,其目的就是竊取用戶的個(gè)人數(shù)據(jù)。表面上看,這些郵件似乎來(lái)自真正的microsoft.com域名,是合法郵件。郵件聲稱用戶的“Microsoft Windows”記錄將被凍結(jié),因?yàn)橛脩魶]有按照之前郵件中的要求,安裝相關(guān)更新。郵件會(huì)建議收件人點(diǎn)擊其中的鏈接,避免記錄被凍結(jié)。這樣,用戶就會(huì)被定向到釣魚網(wǎng)站,造成個(gè)人信息被竊。
還有一些垃圾郵件會(huì)聲稱收件人在微軟舉辦的彩票抽獎(jiǎng)中獲得大獎(jiǎng),其實(shí)根本就不存在這樣的彩票抽獎(jiǎng)活動(dòng)。垃圾郵件詐騙者還會(huì)發(fā)送一些郵件,告知用戶中獎(jiǎng),并要求收件人同他們聯(lián)系以獲得更多信息。還有一些垃圾郵件會(huì)許諾給用戶大量現(xiàn)金,但用戶需要支付一小筆錢,作為處理獎(jiǎng)項(xiàng)的費(fèi)用。而隨著暑假的來(lái)臨,卡巴斯基預(yù)計(jì)各類假冒來(lái)自知名公司的垃圾郵件數(shù)量將進(jìn)一步增加。
“我們建議您在收到任何服務(wù)的提醒郵件時(shí),都應(yīng)當(dāng)保持警惕。需要記住,來(lái)自官方的郵件從來(lái)不會(huì)要求客戶通過郵件中包含的鏈接輸入和確認(rèn)個(gè)人或銀行賬戶信息。官方郵件也不會(huì)威脅用戶凍結(jié)其賬號(hào)。如果你的反病毒軟件或?yàn)g覽器攔截了其中的鏈接,千萬(wàn)不要再點(diǎn)擊該鏈接。一定要注意郵件中的鏈接。如果郵件中的鏈接指向的是非官方網(wǎng)站,或者雖然鏈接文本顯示的是官方網(wǎng)站地址,但是鏈接指向的卻是另一個(gè)網(wǎng)頁(yè),那你可能遇到的就是釣魚郵件。如果你對(duì)收到的郵件真實(shí)性存在懷疑,可以聯(lián)系其發(fā)送方的客戶支持,確認(rèn)該郵件是否是合法郵件,”卡巴斯基實(shí)驗(yàn)室內(nèi)容分析和研究總監(jiān)Darya Gudkova解釋說。