线上付款请小心 骇客发送「假WorldPay交易成功」的发票垃圾邮件
更新日期:2009/05/08 17:07 特约记者 薛怡青 台北报导
http://tw.news.yahoo.com/article/.../35/1j5of.html电子发票邮件也可能变成病毒。
如果民众有习惯到美国网路书店亚马逊网站(amazon.com)购物,近来要特别小心与留意,趋势科技发现,骇客近期利用亚马逊网站的WorldPay线上交易机制,发送一封假线上交易成功的发票垃圾邮件,如果使用者不小心点选信件中附件.zip档,就会下载含有TSPY_ZBOT.BEO的木马程式。
如果使用者的电脑不幸感染了这只病毒,TSPY_ZBOT.BEO还会从远端下载一个与银行相关的网站名单设定档,包括像美国着名的银行网站「美国银行」(Bank of America)等等都在名单之中,更可怕的是名单里的银行的网址还会随时变动,若使用者在感染的电脑上输入有关银行帐号、密码等资料时,都会被骇客利用TSPY_ZBOT.BEO木马程式侧录回远端的骇客电脑里。
在地下经济猖獗的时代,使用者的金融资料是地下经济最值钱的商品,资安厂商就曾统计过,单单2008年的资料外泄笔数就高达二亿八千五百多万笔,其中更有九成以上都是与金融相关的资料。因此,使用者在进行电子商务购物时,仍要特别留意。