黑客大曝光:語音釣魚來了(4) |
發(fā)布時(shí)間: 2012/6/11 19:35:45 |
釣魚攻擊者
現(xiàn)在,攻擊者已經(jīng)成功建立了惡意的IVR系統(tǒng),他需要向那些可能的受害者發(fā)送消息。典型地,釣魚呼叫都是由嚴(yán)重的事件引起的,而這些事件通常都是鼓勵用戶采用電話的方式來避免,如賬號過期、密碼被破解,等等。攻擊者的目標(biāo)受害者仍然需要滿足下列條件: 1.他們是目標(biāo)公司的客戶。 2.他們易于受騙,能夠相信郵件中的號碼是其金融機(jī)構(gòu)的客戶服務(wù)號碼。 3.他們快速反應(yīng),并在惡意VoIP IP地址被取消之前,立刻撥打該號碼來處理這些嚴(yán)重事件。 傳統(tǒng)的郵件釣魚攻擊通常發(fā)送到成千上萬個(gè)郵件地址,其大概的點(diǎn)擊率為2%~5%。當(dāng)前進(jìn)行傳統(tǒng)釣魚攻擊的做惡者手頭上會掌握許多垃圾郵件工具。毫無疑問的,這些惡意人員也會是那些首先嘗試語音釣魚的人員。 除了"釣魚攻擊者"一節(jié)中傳統(tǒng)的郵件誘使受害者方式,SPIT也能被有效地應(yīng)用。正如在第14章中所討論的,SPIT能夠?yàn)槌汕先f的人進(jìn)行留言預(yù)先錄制的、和官方聲音一樣的信息,從而鼓勵這些人撥打電話來獲取更多信息。下面的語音信息,即使是那些非常警覺的人,也可能難以抵制: "嘿,這里是美國運(yùn)通卡公司的Bill Stevens,請立即給我們回電,討論一下您信用卡可能遭到盜用的問題,號碼1-800- 。" "您好,您的電話賬單沒有按期付費(fèi),所以您收到此消息。請聯(lián)系我們800- ,以免您的服務(wù)被停止。" "這是關(guān)于您互聯(lián)網(wǎng)服務(wù)的通知。系統(tǒng)顯示您的賬號由于大量下載非法在線音樂而面臨被停止的風(fēng)險(xiǎn),詳細(xì)信息請聯(lián)系客戶服務(wù)代表,請?jiān)诠ぷ鲿r(shí)間回電800- 。" 華盛頓郵報(bào)的Brian Krebs曾經(jīng)報(bào)道了下面一則詐騙趣聞: "上月,我對洲際酒店集團(tuán)負(fù)責(zé)保密事務(wù)的副總裁Lynn Goodendorf進(jìn)行訪談。她告訴我一則在亞特蘭大區(qū)域(或者美國其他城市亦如此)已經(jīng)是常見的詐騙。惡意人員裝作是法庭辦公室工作人員打電話給一些人,詢問他為何沒有作為陪審團(tuán)一員出庭,不理會陪審團(tuán)召集令可能會導(dǎo)致法庭簽發(fā)據(jù)票并執(zhí)行逮捕。在這類詐騙中,來話人員表明能夠擺平這些事,前提是被叫提供其名字、社會保險(xiǎn)號及其他個(gè)人信息。 "Goodendorf表示'這些詐騙非常有效,因?yàn)樗ǔ4_實(shí)能夠使人們失去鎮(zhèn)靜或者驚慌失措。'設(shè)想一下,將個(gè)人信息提供給這些社會敗類會給你帶來怎樣的不安!" 本文出自:億恩科技【mszdt.com】 服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |