微軟安全部門發布關于冠狀病毒(COVID-19)虛假信息傳播的報告
冠狀病毒引發的肺炎症狀也稱COVID-19正在肆虐世界。迄今為止,全球範圍內有超過150萬例,死亡人數接近10萬人。雖然已經採取了一些措施,但在未來一段時間內,如何應對它將會是一個艱難的旅程。
在這過程中最沒有幫助或者說添亂的就是被用來詐騙帶毒患病者或害怕它的人的虛假信息。它們大多數都是現有的騙局的翻版,被改編為新的恐慌性內容。
報告全文:
https://www.microsoft.com/security/blog/2020/04/08/microsoft-shares-new-threat- Intel ligence-security-guidance-during-global-crisis/
微軟安全威脅情報部門掌握的數據顯示,以COVID-19為主題的威脅是現有網絡攻擊方式的修正,內容是稍加改動,就可以配合大流行病繼續為害四方。安全技術人員看到的更多是誘餌的變化,而不是攻擊次數的激增,微軟正在積極監測和應對這種焦點的轉變。
微軟公司在一篇博文中寫道:”我們的收件箱、移動彈窗提醒、電視和新聞更新都是COVID-19,無時無刻不在。在資訊的豐富程度上這是壓倒性的,攻擊者也知道這一點。他們知道因為心理焦慮,很多人不看就點擊,他們正在利用這一點。這就是為什麼我們看到網絡釣魚和社交工程攻擊的成功率越來越高的原因。攻擊者不會突然掌握更多的資源來欺騙用戶;相反,他們正在轉移他們現有的基礎設施,如贖金軟件、網絡釣魚和其他惡意軟件的傳輸工具,以包括COVID-19關鍵字,讓被害者點擊。一旦我們點擊,他們就可以滲透到我們的收件箱中,竊取我們的登錄憑證,與同事跨協作工具分享更多的惡意鏈接,並等著竊取能給攻擊者帶來最大回報的信息。”