【本報綜合外電報導】駭客攻擊又有新手法!美國聯邦法院官員警告,惡意份子正透過電子郵件,寄送夾帶病毒軟體的假傳票給高階主管,以藉此竊取寶貴的公司資訊。
據統計,目前美國已有數千名位高權重的企業主管接到過這種附帶超連結的假電郵,若不幸點入該連結,就會被安裝軟體,讓駭客控制電腦、竊取密碼或其他敏感資料。
網路安全界將這種攻擊稱為「網路捕鯨」法,因為它們使用「網路釣魚」這種社交科技伎倆,但卻不是在浩瀚的網路使用者之海灑網,而是針對特定的人士來「釣大魚」。
這種電子郵件,還會加上美國加州聖地牙哥聯邦法院的印信,並以主管們的名字、地址等個人資訊寄送。當收件人點入連結看「傳票」,會發現這些文件非常「逼真」,目的就是要讓讀者閱讀時,跑進電腦暗地安裝惡意電腦程式碼。
在美國,法院的傳票通常以人工遞送,法官才能確保指名者確實收到法院下達的命令。法院官員在警告中指出:「收信人在讀取文件時,常在不知情中下載並安裝秘密記載鍵盤敲擊紀錄的軟體,資料透過網路,傳送給一部遠端電腦。」