
近日,美国宾夕法尼亚州发生了一件事情,令当地很多老司机感到头疼。
真实数据诱导受害者
这一次骗子们想出来了一个很特别的恶意软件骗局来欺骗老司机,骗子们通过发送钓鱼邮件,而这封邮件看起来像是特雷迪芬镇(Tredyffrin)警察部门发送来的,而邮件的内容主要是一张超速单,同时内含一个虚假链接,很显然这样会危害到受害者的计算机。到目前为止,这封邮件已经发送给当地的很多居民,值得注意的是,这封邮件里面的超速数据是真实的。它包括正确的街道名称、司机的姓名、驾驶速度和速度限制等。当然这封电子邮件是虚假的。一旦点击“infraction statement”,就会诱导受害者下载恶意软件到自己的电脑中。宾夕法尼亚州警方称,这种方式的确很令人信服,因为里面包含了大量真实的驾驶数据。

据称骗子们是从一个合法的应用软件程序中获得的数据信息,之后又收集了手机定位信息。这就意味着要么骗子们使用了恶意上传的方法,要么就是取得了合法应用程序的权限。然而,这并不是很奇怪的事情,假电子邮件要求受害者为超速罚单付款,但没有别的欺骗技巧。当地警方已经注意到这种付款信息了。

受害者感染恶意软件概率非常高
在电子邮件中,骗子们要求受害者核实自己的车牌,同时让他们去点击链接,而实际上就是为了感染受害者的计算机。同时当地警方表示,骗子们很可能已经掌握应用程序GPS定位信息,当发现受害者出现在上面并迅速移动的时候就会关注它。
当然骗子们掌握了GPS信息就可以欺骗受害者并诱导他们下载恶意软件,来进一步的危害受害者。
目前虽然没有定位到骗子的位置,但预计不会超过太长时间。而且骗子们活动范围不会很大。对于邮件中包含的超速信息,一些老司机表示肯定会被骗,而且这种电子邮件看起来很像是真的。而对于是否会感染受害者计算机的几率是多少,原文中也给出了答案,感染几率非常高。
(责任编辑:安博涛)