4月3日消息日前一种利用部分企业及媒体官网漏洞实施钓鱼盗号的网络诈骗活动愈发猖獗谷歌新浪等知名大站也不幸中招钓鱼盗号集团利用这些网站中存在的漏洞或对URL判定的缺陷顺利躲过安全软件的拦截并骗取网友信任进而实时钓鱼盗号犯罪
继7天连锁酒店CCTV养生频道等一批企业机构官网相继被钓鱼盗号集团利用后率先发现这一情况的腾讯电脑管家安全团队随即对该钓鱼盗号集团进行了跟踪发现谷歌新浪adobe这些知名大站也未能幸免利用这些站点对跳转URL判定规则上的漏洞或缺陷钓鱼盗号集团可以成功生成一个可被安全软件及网民信任的恶意URL进而通过论坛QQ等渠道传播实施钓鱼盗号诈骗
伪装后的钓鱼网站顺利通过部分浏览器检测 腾讯电脑管家可以拦截
截止到目前腾讯电脑管家发现被钓鱼盗号集团利用的网站数量已经超过2000家其中不乏一些知名的企业官方网站媒体官方部分政府网站以及像谷歌新浪这样的大站腾讯电脑管家已在第一时间通知相关问题站点并协助其提供修复建议及解决方案
据腾讯电脑管家反钓鱼专家邵付东介绍这次发现的利用部分网站漏洞实施钓鱼诈骗的手段比较高阶例如谷歌新浪adobe等知名站点被利用在此前也十分少见钓鱼盗号集团利用这些网站的漏洞来获得知名网站的掩护这样钓鱼者可以在该网站的域名下构造出合乎网站规矩的跳转逻辑进而将网民引入到事先准备好的钓鱼页面有些站点钓鱼者甚至可以利用漏洞实现远程控制直接把钓鱼模版放置到该站点的服务器上
比如谷歌钓鱼盗号集团实际上利用了谷歌翻译中对URL判定的一个规则缺陷在谷歌翻译窗口录入一个恶意钓鱼网址点击翻译后会自动生成一个可以逃避安全软件URL检测引擎的"恶意网址"
于此同时钓鱼盗号集团通过QQ好友消息邮件论坛等方式传播将主要目标锁定海外留学生将这些伪装的钓鱼URL在海外留学生群体中进行传播一般伪装成空间相册二手物品买卖房屋转租模特大赛投票等诱人信息如此一来网友在没有任何防备的情况下就很容易落入盗号陷阱其被盗的QQ也可能成为另一起盗号欺诈案件的源头而截止到目前因此类钓鱼诈骗而被盗号的案例已达近百起
目前腾讯电脑管家已经对这些经过伪装的恶意钓鱼盗号网址进行了全面拉黑拦截处理安装并开启电脑管家可以降低被骗风险邵付东提醒广大网友在点击网络传播的未知链接之前务必留意电脑管家提示的安全鉴定结果用户在未知网站输入QQ号码前先确认是否是腾讯的官方网站有些浏览器铭牌提示安全的网站也不要轻易相信因为黑客利用的大部分都是安全认证的网站
对于存在漏洞或规则缺陷的站点邵付东建议其尽快调整比如在跳转逻辑中加一项URL判定规则以阻止钓鱼盗号集团利用网站漏洞进行恶意犯罪