Laman web

Akaun Hotmail Melanggar Serangan Phishing yang Disyaki

Polis tumpaskan geng pelajar aktif curi motosikal

Polis tumpaskan geng pelajar aktif curi motosikal
Anonim

Lebih daripada 10,000 akaun Hotmail yang dikompromi telah disiarkan dalam talian pagi ini oleh penyerang untuk menunjukkan kejayaan mereka dalam menangkap maklumat sensitif. Kelayakan yang dipaparkan, termasuk gabungan nama pengguna dan kata laluan yang diperlukan untuk mengakses akaun, termasuk akaun yang bermula dengan huruf 'A' dan 'B' dalam susunan abjad.

Terdapat kira-kira 5,500 akaun yang dipaparkan untuk setiap huruf. Dengan mengandaikan penyerang mempunyai jumlah akaun yang sama untuk setiap huruf abjad, ia mencadangkan sejumlah akaun yang dikompromikan di sekitar 143,000.

Pada mulanya difikirkan bahawa maklumat itu mungkin telah dibocorkan atau dicuri langsung dari rangkaian Microsoft di mana Hotmail dihoskan. Walau bagaimanapun, berdasarkan kesimpulan matematik di atas, jumlah akaun yang dicuri hanya mewakili kira-kira 3.5 peratus daripada lebih daripada 400 juta akaun Hotmail yang didaftarkan.

[Bacaan lanjut: Bagaimana untuk membuang malware dari PC Windows]

Menurut Computerworld, jurucakap Microsoft menyatakan "Kami menentukan bahawa ini bukan pelanggaran data Microsoft dalaman dan memulakan proses standard kami bekerja untuk membantu pelanggan mendapatkan semula kawalan akaun mereka" dalam respon e-mel.

Dengan menganggap itu benar, pilihan yang paling logik seterusnya pada cache aliran Occam's masalah pemecahan data mencadangkan bahawa maklumat itu dikumpulkan melalui serangan pancingan data.

Berikut adalah 5 langkah mudah yang boleh anda ikuti untuk mengelakkan menjadi mangsa serangan phishing:

1.

Jadilah Ragu-ragu : Lebih baik tersesat di sisi hati. Jika anda tidak 100% positif bahawa mesej adalah sah, anggap tidak. Anda tidak sepatutnya membekalkan nama pengguna, kata laluan, nombor akaun atau sebarang maklumat peribadi atau rahsia melalui e-mel dan anda tidak sepatutnya membalas secara terus kepada e-mel yang anda rasa mungkin mencurigakan. 2.

Hubungi Secara Langsung : Lebih baik daripada menjadi ragu-ragu adalah tidak semestinya membalas email atau klik pada pautan yang berkaitan dengan maklumat akaun anda. Angkat telefon dan hubungi mereka, atau sekurang-kurangnya menutup e-mel yang dipersoalkan dan mulailah komunikasi e-mel berasingan anda kepada syarikat yang dipersoalkan di maklumat akaun khidmat pelanggan tersenarai. 3.

Menganalisis Pernyataan : Pastikan anda meneliti penyata bank dan maklumat akaun anda untuk mengenal pasti sebarang aktiviti yang mencurigakan atau urus niaga yang dipersoalkan. 4.

Gunakan Pelayar Web Semasa : Pelayar web generasi terkini, seperti Internet Explorer 8 dan Firefox 3.5 datang dengan dibina dalam perlindungan pancingan data. Pelayar dapat mengenal pasti banyak laman web yang berniat jahat dan memberi amaran kepada anda terlebih dahulu. 5.

Laporkan Serangan : Jika anda menganggap anda mungkin sasaran serangan pancingan data anda harus melaporkan aktiviti mencurigakan. Laporkan e-mel yang mencurigakan kepada ISP anda dan juga melaporkan serangan phishing yang disyaki kepada Suruhanjaya Perdagangan Persekutuan (FTC) di www.ftc.gov ". Tony Bradley adalah keselamatan maklumat dan pakar komunikasi bersatu dengan lebih dari satu dekad pengalaman IT perusahaan Ia tweet seperti

@PCSecurityNews dan memberikan tip, nasihat dan ulasan mengenai keselamatan maklumat dan teknologi komunikasi bersatu di laman webnya di tonybradley.com.