在公司的瑜珈課裡老師偶爾會在課堂結束時,要我們梵唱,比如「 OM~Shanti~Shanti~Shanti」意思是和平的意思,我很喜歡這句梵唱,於是上網搜尋看看有沒有免費下載的MP3 可以當手機鈴聲。讓周圍的人或自己都能再聽到鈴聲的那幾秒鐘放慢腳步,自然拉長呼吸。直到有一天,我訂閱的 Malwre blog 送這篇文章到我的信箱 Spammers Masquerade as Internet ‘Copyright Police ,崔嘻開始思考:如果我下載的 MP3 是非法的,我可能也會被這個假網路警察嚇得俯首認罪。
讓我們一起來看看這個假網路警察的伎倆吧..
你在網路下載 MP3、電影、軟體,具有合法性嗎?現在網路警察已經記錄了你所有的網路行為,就要開始採取法律行動了,且將中斷你的網路連線。怕了嗎?這是駭客最新的詐騙手法。一旦執行附件所謂的網路活動記錄,就會中毒,導致瀏覽網頁的任何資料可能遭竊取,包含線上交易使用的帳號密碼甚至信用卡號。
最近陸續若收到垃圾郵件自稱是來自美國ICS Monitoring Team或 ISC Monitoring Team的通知郵件,告知因為有違法的行為將被禁止使用網路,且郵件中附帶一個壓縮檔,信上指出附件檔中含有使用者六個月中的網路活動紀錄,千萬不要上當。這是假的網路警察,要來準備竊取你的線上機密。收件者很可能因為害怕,而上了這個詐術的當。畢竟,對於在網路上活動的人而言,最糟的惡夢就是自己的網路活動都被其他人知道;尤其是威脅會採取法律告發行動的人。
這些垃圾郵件似乎透露出一種對盜版行為的自以為公正的語調,這使得其詐術顯得更容易取信於人。 (其他詐術:聯邦探員掃描 Facebook 帳戶嗎?或者是更牽強的有關網際網路的死亡?)
事實上附件的壓縮檔內包含一個執行檔user-EA49943X-activites.exe,這個執行檔是木馬病毒
|
|
|
|