4. ■ Blackhat SEO 技法威胁的增加
包 括 安 博 士 的 有 名 杀 毒 软 件 公 司 为 了 避 免 威 胁 安 全 事 件 , 利 用 Blackhat
SEO(Blackhat Search Engine Optimization)技法面对恶性代码传播与在线诈骗。
这个技法是从用户通过搜索引擎来检索并连接对搜索率高的单词或者特定主题开
始。网络犯罪者会制作传播恶性代码和在线诈骗网站,当用户在搜索引擎里检索一
些热门单词或主题时,试图把自己所制作的网站在搜索结果中排在前几位。他们会
传播大部分恶性代码或引起在线信用卡敲诈。主要是在国外经常报告,以前在
Volume 也提及过使用 Blackhat SEO 技法伪装成国内有名花样滑冰选手视频的网
站。4 月还发现并报告伪装成其它杀毒软件公司误诊信息的网站。用户最好在可信
赖的网站搜索信息,利用一下杀毒软件公司所提供的评判或者基于网站分析的安全
产品对安全有效的网上冲浪有所帮助。
■ 通过垃圾邮件传播的恶性代码
最近,邮件帐户域名作为标题诱导点击的垃圾邮件正在传播。
标题: *域* account notification
Dear Customer,
This e-mail was send by *域* to notify you that we have temporanly prevented
access to your account.
We have reasons to believe that your account may have been accessed by
someone else. Please run attached file and Follow instructions
(C) *域*
使用的邮件帐号为 id@ahnlab.com 的话,邮件标题为"ahnlab.com account
notification" 发送垃圾邮件。邮件会包含附件或 URL 链接。附件及 URL 链接都是恶
性代码,所以注意一下不要执行。