年底爆發的多網站泄密事件愈演愈烈,在網民群起改密碼、打響賬號保衛戰的同時,一些釣魚欺詐信息也快速在網絡上蔓延。綜合網站泄密產生的惡意威脅,國內最大的網絡安全公司360特別總結出十大網站泄密“后遺癥”,提醒廣大網民加以警惕。
“后遺癥”之一:釣魚郵件數量暴漲
此類郵件大多以“元旦網購促銷”為名,誘騙用戶點擊鏈接后在釣魚網站上購物充值,網上公開暴露的上億郵箱賬號成為重災區。最近一周,360殺毒“郵件保鏢”對釣魚郵件的攔截量急劇增加70%以上。
“后遺癥”之二:竊密郵件趁火打劫
詐騙分子利用多網站用戶資料泄露事件,提示用戶在冒牌的QQ、淘寶等網站上“修改密碼”,使原本沒有泄密的網民拱手交出賬號密碼。
“后遺癥”之三:營銷郵件混水摸魚
個別不良網站嗅到“商機”,將黑客公開的其他網站數據庫收入囊中,群發郵件欺騙受害用戶在其網站上“激活”賬號。
“后遺癥”之四:部分郵箱被入侵者偷開“后門”
網站泄密風波中,有用戶發現自己郵箱設置被他人暗中篡改,綁定了陌生的密保郵箱或QQ號,即便改密碼也可能再次被盜。
“后遺癥”之五:“密碼包”木馬大行其道
部分網民出于好奇或擔憂自身賬號,紛紛搜索下載“網站密碼包”,而此類文件大多由木馬偽裝。高峰時期,360單日攔截“密碼包”木馬數量超過20萬次。
“后遺癥”之六:名人隱私風險加劇
最近有論壇帖爆料,發帖者通過泄密網站數據庫進入某當紅女星郵箱。盡管此事真實性存疑,明星賬號仍可能因巨量粉絲和狗仔隊的關注而遭遇更多風險。
“后遺癥”之七:當心熟人變“黑客”
上億明文賬號和密碼公開在網上,使用姓名全拼、企業郵箱、學校等機構郵箱注冊的賬號關聯著身份信息,受泄密事件危害更大。同時,利用數據庫窺探熟人賬號的可能性也難以避免。
“后遺癥”之八:泄密查詢網站良莠不齊
上網查詢賬號有沒有泄密,注意遠離不安全的查詢網站,以免電腦IP定位和賬號資料被網站站長搜集,反而造成更嚴重的損失。360建議廣大網民:無論自身賬號是否在黑客公開的網站數據庫中,都有必要為重要賬號單獨設置密碼、定期修改密碼,良好的安全習慣遠比查詢泄密重要得多。
“后遺癥”之九:不實傳言制造恐慌
隨著多家網站被黑客公開用戶數據庫,一些片面的“爆庫”截圖、虛假網銀數據庫等不實信息也隨之在網上瘋狂轉發,大量網民因此深受困擾。
“后遺癥”之十:83%網站仍存漏洞隱患
網站數據庫泄露的主要原因在于網站漏洞被黑客利用,用戶電腦再安全也無濟于事。然而當多家網站數據庫泄露曝光后,360網站安全檢測平臺發現,國內仍有83%的網站存在漏洞,34%為高危漏洞。專家呼吁,廣大網站管理者應及時加強安全防護,對用戶數據進行加密保護,以對用戶負責的舉措盡快消除此次多網站、大規模泄密事件的危害。