![]() |
| Tỉ lệ các lĩnh vực liên quan đến các đường dẫn được nhúng trong thư điện tử |
Websense vừa công bố báo cáo tình hình an ninh thư điện tử tháng 5/2009. Đã có 2,9 tỉ thư điện tử (email) đã được được xử lý thông qua dịch vụ Hosted Email Security của Websense trong tháng 5/2009. Trong đó, 87% là thư rác (spam), và cũng có tới 81,3% số thư rác này được nhúng các đường dẫn (link).
Những kẻ lừa đảo gửi các thư rác Cúm lợn có chứa các đường dẫn hoặc file đính kèm dẫn tới các trang lừa đảo hoặc có chứa mã độc. Ngoài ra, Websense cảnh báo có một số lượng lớn các tên miền Cúm lợn vừa được đăng kí có thể được sử dụng để tấn công trong tương lai.
Theo Websense, tháng 5/09 là tháng mà chiến dịch thư điện tử Waledac mới phát triển rộng rãi. Chủ đề mới của chiến dịch này là SMS Spy, một loại trojan giả mạo là một công cụ cho phép người dùng bí mật theo dõi được các tin nhắn SMS của bạn bè.
Các nhà nghiên cứu đã tìm ra bằng chứng của sự cộng tác rõ ràng giữa các tác giả của Waledac và Conficker: biến thể cuối cùng của Conficker đã tung ra một mẫu Waledac. Các chuyên viên an ninh của Websense phỏng đoán đó là một phần của thoả thuận kinh doanh, trong đó tác giả Conficker đang tìm kiếm các phương thức khác để kiếm tiền nhờ botnet.
Một chiến dịch lừa đảo khác đã được thực hiện để lấy tài khoản và mật khẩu của người sử dụng trang web xã hội Facebook. Những kẻ bất lương sử dụng ngay hệ thống thư điện tử của Facebook để làm cho nạn nhân dễ bị lừa do các email lừa đảo này có vẻ thật hơn.
Các chuyên gia Websense cảnh báo nếu không có các giải pháp an ninh cho thư điện tử, khách hàng sẽ phải đối mặt với một loạt các vấn đề về băng thông, khả năng lưu trữ, sụt giảm hiệu suất công việc và các rủi ro an ninh.
Theo Websense
