未收包裹的通知信 内藏木马程式
更新日期:2009/09/14 16:50 Yahoo!奇摩特约记者 薛怡青 台北报导
http://tw.news.yahoo.com/article/.../35/1r2t5.html 许多人因上班缘故常无法如期接收包裹,骇客就利用这种心理并假藉国际知名快递公司的名义,寄送垃圾邮件给使用者,并且还要使用者赶快下载附件档中的发货单附本,影印下来传送回包裹公司,使用者若不注意下载了附件档,并打开档案,就会感染了Troj/BredoZp-E木马程式。
资安业者Sophos最近发现,骇客利用国际包裹公司的名义,例如DHL、UPS、FedEx等,传送未收包裹通知的垃圾邮件,并以英文信件的方式诱骗使用者上当。英文信中写着因为包裹地址错误,所以邮件无法正确如期送达,请使用者尽快将发货单附件档下载打开,并填写正确送回快递公司。
资安业者Sophos就表示,这类诈骗的垃圾邮件通常都不会太精细,民众只要小心检查寄件者的栏位,就可以发现并不是由真正的快递公司寄出。所以资安业者提醒使用者,如果近来有在国外网站网购,经由国际包裹寄送的使用者,要千万小心留意,别因为希望尽快收到货品的心态而被骇客利用了。