有关于VeriSigniDefense的安全研究人员可以为您的Facebook帐户定价现在一些变化大家兴趣很大,既然要对VeriSigniDefense的安全研究人员可以为您的Facebook帐户定价了解清楚,小编特地给大家带来具体情况。
VeriSign iDefense的新发现说明了可以赚多少钱,该公司在一个电子欺诈论坛上发现了一个网络骗子,出售1500000个Facebook帐户,价格为每1000个帐户25美元(含10个联系人或更少)。对于拥有10个以上朋友的帐户,执行费率为每1000个$ 45。
据iDefense报道,据称使用“ kirllos”这个名字的黑客来自东欧,是基于所使用的语言(俄语)和相关论坛的。目前尚不知道Kirllos是否与知名的Koobface船员或任何广泛的网络钓鱼攻击有联系。
iDefense网络情报总监里克霍华德(Rick Howard)指出:“正如Facebook安全人员本人所强调的那样,这些帐户可用于类似于尼日利亚419诈骗的汇款计划。” “但是它们也可以用于数据挖掘,以支持其他欺诈操作。
霍华德补充说:“一旦有了社交网站的名称和地址以及其他个人资料类型的信息,您就可以使用它来通过社交工程证实您进入借记卡帐户和银行帐户的方式。” “您还可以将这些帐户用作通过朋友系统分发恶意软件的平台。即使作为安全人员,在接受来自我不认识的人的朋友邀请时,我也必须加倍努力。”
Facebook无法就其最近发现或被暂停的受感染或恶意帐户的数量提供具体的统计数据,但Facebook发言人安德鲁诺耶斯(Andrew Noyes)表示,“恶意行为者一直在攻击该网站。” 他说,受到威胁的用户将接受补救程序以重置密码并采取其他必要步骤来保护自己的帐户。
“我们已经建立了多种防御网络钓鱼和恶意软件的防御措施,其中包括在后台运行的复杂自动化系统,以检测和标记Facebook帐户,这些帐户可能会由于异常活动而受到破坏,例如在短时间内发送的大量邮件,或包含已知错误链接的消息。” Noyes告诉eWEEK。“一旦检测到伪造的消息,我们将删除该站点中的所有实例。我们还将阻止共享恶意链接,并与第三方合作将网络钓鱼和恶意软件站点添加到浏览器黑名单或完全删除。”
Webroot Software首席威胁研究分析师安德鲁布兰德(Andrew Brandt)表示,人们仍然不会像对待收到的带有可疑链接的电子邮件或即时消息那样,拥有与可疑程度相同的可疑程度。
布兰特说:“由于对这些消息/墙贴/无论什么都有固有的和毫无根据的信任,收件人更有可能被说服进行危险的行为,例如单击导致恶意网站的链接。” “最终,被盗的Facebook凭证就像是对遭受Facebook帐户威胁的人的每个家庭成员,朋友或熟人进行社会工程攻击的万能钥匙。用户拥有的朋友越多,该凭证就越有价值。”
布兰特解释说,恶意软件可以通过键盘记录或窃取Facebook cookie的数据内容来获取凭据,这些cookie存储允许用户无需密码即可重新登录该服务的权限。他说,网络钓鱼页面也是一种常见的诡计,它以Facebook登录页面的外观来欺骗用户输入其凭据。
甚至没有朋友的帐户也可以用来通过社交工程传播恶意软件。霍华德建议用户注意不要简单地接受社交网络的默认设置,并确保已根据自己的喜好调整了隐私设置。
他说:“尤其是Facebook,其安全配置页面对普通用户而言并不直观。” “让组织中的安全人员针对公司用户的安全配置制定建议的策略。”

