网络不法分子以招考为伪装散播钓鱼网站 骗取钱财并窃取考生信息

VSole2018-06-21 21:04:16

在紧张的高考之后,考生别急着狂欢,因为还有一项至关重要的任务——填报志愿。不法分子借机会假冒各类教育网站,诱导考生留下个人信息,甚至直接以“查分费”、“招生费”、“资料邮寄费”等名义骗取金钱。趋势科技提醒考生一定要前往正规的网站查阅报考信息,且登陆后留意网页显示后缀是否正常。或安装可信的安全防护软件帮忙辨识。 今年全国高考报名人数达到975万,考试结束之后几乎每名考生都会通过网络来查询报考的相关信息,这就给了网络不法分子提供了巨大的获利空间。有一些网络不法分子会制作伪装成高考成绩查询网页的钓鱼网站,号称可以“提前查分”,并通过短信、社交平台等方式传播网站链接。一旦考生或家长点击,不法分子就会要求支付预付金。而实际上,这只是不法分子骗取钱财的一个陷阱。

【伪装成高考志愿网站的钓鱼网站】 此外,还有很多不法分子会将钓鱼网站伪装成为报考咨询类的网站,谎称可以提供院系查询、志愿评估等服务,甚至还会谎称能够帮助考生被目标院校低分录取。不法分子除了以咨询费、招生费等名目骗取考生及家长的钱财之外,还会要求考生填写姓名、身份证、手机号码等个人信息。一旦中招,这些信息就会被不法分子通过地下黑色产业链转卖,最终被用于电信诈骗等网络犯罪行为。 趋势科技产品总监李立中指出:“每年6月份的这段时间,我们监测到的针对考生的钓鱼网站数量都会发生井喷式的增长。而且,网络不法分子不断根据高考录取规则的变化、当前热门的招考话题调整诈骗的方法。由于考生及家长防范意识的提升,更多的不法分子不再试图直接诈骗钱财,而是将目标转移到窃取考生的个人信息上,并通过地下黑市来实现这些信息的再次利用,这让很多考生都防不胜防。” 建议考生在高考结束之后,应该遵循以下几点安全建议: ● 最好不要随意点击通过短信、论坛等方式传播的网站链接,而是尽量通过“网址+搜索引擎+安全软件”的综合方式来访问正规的招考类网站,避免被不法分子找到可乘之机。 ● 不要相信“提前查分”、“降分录取”、“内部渠道”等看起来比较诱人的宣传,特别是当对方要求提供个人信息或是费用的时候,更需要提高警惕。 ● 安装趋势科技PC-cillin 2018云安全软件等安全软件甄别钓鱼网站。PC-cillin 2018云安全软件后台中具备增强的网页动态评估功能,并可通过爬网系统、网页安全分级功能等最新的防控技术,能全面监测和甄别网页中的恶意代码,封堵钓鱼网站,帮助考生规避各种网络陷阱。 来源:中国信息安全

网络安全趋势科技
本作品采用《CC 协议》,转载必须注明作者和本文链接
当前,数字科技正前所未有地渗透到经济社会的方方面面,一个更加智能泛在、虚实共生的时空正在全面展开,一个与物理世界深度融合的数字世界正在向我们走来。数字科技以其非凡的创造力成为未来各行业发展的新动能,推动我国经济更高质量发展。
近20年间中国的网络安全产业经历了翻天覆地的快速变化,无数技术的创新与迭代支撑着整个行业产品、服务、模式像时间的指针一样不断向前发展。8月28日,在2021北京网络安全大会上,北京赛博英杰科技有限公司董事长谭晓生进行了《网络安全技术趋势分析》分享
CISA于2021年9月发布了一份报告,描述了此漏洞和其他 DOPSoft漏洞。Atlassian表示,该漏洞的CVSS严重性评分为9.9分,可以远程利用来发起代码执行攻击。Atlassian表示,被跟踪为CVE-2022-36804的安全漏洞是在Bitbucket Server and Data Ce
并且,该恶意软件还采用多种方式清除其他挖矿软件从而独占算力。该恶意软件一旦成功感染,会与通知攻击者,并与命令控制服务器通信以获得进一步指令,同时还会安装The Onion Router 匿名代理,以便采用匿名网络掩护后续的攻击行为。鉴于该恶意软件新变种专门针对华为云用户,建议我国使用华为云的用户,尤其是重要信息系统和关键信息基础设施运营者应立即进行排查并采取针对性的防范措施。
4 月 1 日,雷锋网从微步在线了解到,境外黑客组织“白象”在蛰伏了一段时间后,于今年 3 月上旬对国内发起攻击。 2017年12月下旬,国外网络安全公司趋势科技对其攻击活动曝光后,该团伙迅速停用了所有域名、IP等基础设施,进入“蛰伏期”。然而在今年 3 月上旬至 3 月中旬,“白象”团伙再次发起针对我国的网络攻击,使用的诱饵文档均为某特定期间的新闻话题,涉及军事、社会、法律等多个方面。 此次,白
今年夏季东京奥运会与残奥会期间共遭遇约4.5亿次网络攻击。
接近1400万基于Linux的系统直接暴露在互联网上,成为大量现实世界攻击借以牟利的目标,造成这些系统上遍布恶意Web shell、加密货币挖矿机、勒索软件和其他木马。该公司检测到针对Linux云环境的近1500万起恶意软件事件,发现加密货币挖矿机和勒索软件占据了所有恶意软件的54%,Web shell的份额是29%。
安全研究人员发现了Doki,它是一个新的后门恶意软件,用来针对Docker实例。 虽然Linux恶意软件曾经处于恶意软件生态系统的边缘,但新的Linux威胁每周都在被发现。 最新的发现来自Intezer实验室。在本周的一份报告中...
2021年,全球网络空间的影响力进一步渗透到社会经济的方方面面,对世界各国和各行各业都造成了前所未有的冲击。2020年末举世震惊的“太阳风”事件尚余波未了,唯一的超级大国就因勒索软件而陷入全国紧急状态;无孔不入的“飞马”间谍软件浮出水面,多国政要赫然发现自己身陷网络监控的大网之中。
VSole
网络安全专家