钓鱼式欺诈攻击者已经瞄准了雅虎公司的免费即时通讯服务,试图窃取用户的帐户、密码以及其它个人资料。
美国太平洋时区时间本周四,雅虎证实说其雅虎通服务已经成为欺诈攻击的目标。据雅虎称,攻击者正在向雅虎通的用户发送包含有指向假冒网站链接的消息,假冒网站看起来与雅虎的网站非常相似,要求用户输入在雅虎网络上的帐号和密码。
用户非常容易上当,因为消息似乎是来自用户的好友。一旦用户输入自己的帐号和密码,黑客就能够访问存储在档案中的任何个人资料,更重要的是,黑客还将能够访问用户的联系人列表和好友列表。
雅虎的一名代表称,这次攻击还没有大范围爆发,但用户需要注意这一问题,以保护自己不会中招儿。该代表称,黑客在窃取用户资料方面已经越来越狡猾了,在这次攻击中,通过伪装自己的身份,使消息好象来自好友,黑客就能够窃取用户的个人资料。
在过去的一个月中,微软的MSN Messenger 服务曾经多次成为恶意代码的攻击目标,其中包括一种特洛伊木马代码和一种病毒。今年2 月份,微软曾强制MSN Messenger 用户升级软件,以封杀在其网络中传播的一种蠕虫病毒。
据一位安全专家称,黑客希望将即时通讯当作窃取用户个人资料的另一种手段,他们首先攻击MSN Messenger 的原因是它非常普及。随着电子邮件过滤技术的成熟,黑客也在寻求窃取用户个人资料的新途径,而即时通讯就是他们选中的一种途径。
即时通讯加密、安全技术不成熟也是它受到黑客青睐的重要原因。