Websense警告:Facebook和SEO(搜索引擎优化)被用于扩大垃圾信息传播

2010-1-8    来源:Websense    我要评论
分享到:
| |

导读:2010年1月8日,Websense安全实验室发现,发布在Facebook上垃圾信息会诱导用户点击进入BINSSERVICESONLINE(dot)INFO站点,以骗取用户的钱财或账户信息等其他关键信息。

关键词:Facebook垃圾信息传播 SEO垃圾信息传播 诈骗网址

 

  2010年1月8日,Websense安全实验室ThreatSeeker Network发现,一些发布在Facebook上垃圾信息会诱导用户点击进入BINSSERVICESONLINE(dot)INFO站点,继而将用户从定向到一个具有诈骗性质的网址,以骗取用户的钱财或账户信息等其他关键信息。

  BINSSERVICESONLINE与基于Google为由头的一种在家办公工具诈骗行为类似。Websense安全实验室在12月中旬的安全博客中对后者详细进行了详细的说明,犯罪分子在网络上传播Google招募兼职人员的信息,用户只需要花费很少的钱下载一个Google Scam Kit,便可以轻松的每月赚取上千或数千美金的佣金,且犯罪分子还通过很多正规的新闻网站和博客内容来“例证”此种兼职模式能获得丰厚利润,并已经改善无数人生活,从而诱使用户进入一个Google Scam Kit的销售网站,并填写上信用卡账号等其他个人信息。就目前看来,Facebook已经成为了犯罪分子推广此虚假信息的又一阵地。

  显然,当前有许多用户接收到了这类信息,因为BINSSERVICESONLINE正快速地成为Google的热门搜索关键词之一。我们知道,犯罪集团一直在监测和观察谷歌和其他搜索引擎热门搜索词,以开发出新型的攻击模式。所以没过多久,当我们在Google中搜索 BINSSERVICESONLINE时,又会被沦陷的搜索引擎指向虚假的反病毒产品。

  值得引起我们注意的是,这两类袭击事件是由两组独立的犯罪集团进行。其中一组在Facebook进行垃圾邮件的攻击,而另外一组却操纵谷歌的搜索结果。

  我们可以看到Facebook中有很类似这样的信息,例如下图所示:

Websense警告:Facebook和SEO(搜索引擎优化)1

  当用户点击类似上图中所显示的信息后,会被从定向到此类网站:

Websense警告:Facebook和SEO(搜索引擎优化)2

  与此同时,当我们用BINSSERVICESONLINE作为关键词在Google进行搜索时,就会出现如下景象:

Websense警告:Facebook和SEO(搜索引擎优化)3

  该趋势图显示了“BINSSERVICESONLINE”被作为关键词的搜索频率之高:

Websense警告:Facebook和SEO(搜索引擎优化)4

  所有Websense邮件和Web安全客户可以不必担心此类威胁,Websense利用ThreatSeeker™ Network和HoneyGrid™技术,结合honeyclients、honeypots、名誉机制和自学习机制,Websense对全球互联网威胁进行实时监测,并将防范措施推送给全球客户,其独一无二的可视能力能够帮助全球用户体验Web应用安全。

 
 
 
 
分享到:
 
 

安全厂商

 
BYOD已经是不可避免的趋势,它让员工更积极的工作,但同时也带来数据泄露的危险,未来企业将如何应对这种新的安全问题呢?
 
Blue Coat在京召开媒体发布会,正式发布Blue Coat 2012网络安全报告,识辨和分析去年恶意攻击的趋势,并提出了一些可保障企业安全的建议。
 
赛门铁克正在收购移动应用安全管理软件商Nukona公司,以图通过获得移动应用控制技术来加强它在移动设备管理(MDM)领域的地位。
 
以反垃圾邮件产品起家的梭子鱼公司近日在北京启动了“2012 Velocity Tour”活动,梭子鱼备份系统新品同时亮相,可满足数据安全及灾难恢复需求。
 
随着戴尔收购网络安全厂商SonicWall,它的全面企业级数据中心策略有了下一代防火墙。戴尔现在可以直接与思科、惠普和IBM竞争。

热门技术手册排行

 

“最佳实践”来自英文Best Practice。维基百科对最佳实践的定义是一个管理学概念,认为存在某种技术、方法、过程、活动或机制可以使生产或者管理实践的结果达到最优,并减少出错的可能性。学习应用IT企业安全的最佳实践,其实就是借鉴别人成功的经验,让自己在保护企业安全方面少走弯路。在本手册中,将集合IT业内关于企业安全的最佳实践,并不断更新,以期在企业安全防护方面提供帮助。

 

黑客策略和技术一直都在进步。黑客还在继续开发新的攻击工具和黑客方法,来恶意访问系统并攻击你的网络,这样企业在开发和采取恰当的方法防御黑客的攻击就变得非常困难。《黑客攻击技术和策略》的技术指南将介绍黑客的内心想法,并帮助你理解恶意攻击者的动机,也提供了一些黑客攻击具体信息的方式,采用的方法以及企业应该采用的保护敏感数据的方法。这里将会提供大量黑客技术和策路的信息,例如允许黑客获取网络系统或者文件访问的系统特征探测。

 

虚拟专用网络 VPN(Virtual Private Network )能通过公用网络Internet建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。VPN是对企业内部网的扩展,它可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。许多公司使用VPN向公司外部的员工提供企业网络接入。本手册将围绕VPN进行全方位的讲解。

 

假如你正在寻找一个漏洞扫描器,你可能已经遇到了大量的非常昂贵的商业解决方案,这些方案都有一长串的性能和优点。不幸的是,如果你和我们之中大部分人的情况一样的话,你一般根本没有运行这些奇特的系统的预算。你可能已经退而求其次,转向考虑使用像SATAN或Saint的免费工具。然而,你可能觉得使用这些工具是一种折衷的办法,因为它们的性能设置不能与商业解决方案相比。这时候你就应该学会使用Nessus! 2005年12月Nessus背后的公司Tenable Network Security Inc.发布了Nessus 3,引进了对该产品的全面检查。在写这篇文章时候的最近版本,Nessus 3.2是在2008年3月发布的。Nessus现在可以在多种平台上使用,包括Windows、各种版本的Linux、FreeBSD、Solaris和Mac OS X。以下是这次Nessus3中的重大变化: 下面将介绍如何使用Nessus工具以及Nessus工具的更新。

 

攻击者几乎都是以特定的企业为目标,并且通过Web来进行攻击的。随着越来越多的企业将操作和性能转移到网络上,基于Web的应用程序成为潜在的威胁向量(threat vector)。如今,黑客主要利用Web漏洞,来窃取您最重要的数据。为了保护您的数据,您该采取哪些技术呢?本技术手册将为您介绍基于内存攻击、僵尸网络攻击、中间人SSL攻击和网络战的应对技巧。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录