2010/07/22 14:57:16所在目录:建站新闻浏览量:3283
iTunes账户遭遇钓客 App Store的排名现异常
2019/05/22 所在目录:公司动态

一周前新闻报导了“遭骇”的iTunes账户被利用来购买不知名的应用程序。由于没有任何证据或报导指出iTunes App Store资料外泄,很有可能是iTunes的用户个人凭证在钓鱼攻击中被窃取。 

犯罪步骤示意图

犯罪步骤说明

步骤1:钓客收网取得iTues App Store 使用者的凭证及连带信用卡数据。

步骤2:网络犯罪份子使用盗得的信用卡购买没有价值的应用程序。

步骤3:不知名的应用程序在App Store的销售排行里晋升至前10名。

步骤4:更多的使用者购买不知名应用程序,失去辛苦赚来的金钱。

事件有趣的地方在于其中并未有任何恶意应用程序牵涉其中。反倒是在Apple App Store中一般且非热门的应用程序因为利用被窃取的iTune账户购买,在销售排行上突然窜升。

这很有趣,因为网络犯罪集团已找到了用钓得的Apple App Store使用者账户换取现金的营运模式。他们利用开发非恶意应用程序(不管该应用程序毫无价值可言)的方式,规避Apple“严格的”应用程序审核过程,接着使用钓来的iTunes账户来购买(及赚得金钱)无价值的应用程序。

营运模式有趣的地方是,透过特定的使用者账户,网络犯罪份子攻击系统最脆弱的环结(即使用者),使用的仅是Apple的App Store做为平台及毫无价值的应用程序做为手段,就可以利用钓得的账户赚取金钱。

希望这次事件能显著提醒我们在线账户的重要性,特别是当我们的信用卡或签帐卡与该账户紧密相联时更应注意。

番禺网站建设

下一篇:中国万网高调部署云战略 欲带来新商业价值
上一篇:工信部完成信息安全条例报送稿 打击危害网络
电脑维护  牛轧糖食品  微消费科技  皮革化料  沃尔沃Volvo卡车配件  果园港  郑州金耐克科技  济南航空货运  成都广告摄影  建宁康辉旅行社  大师兄频道  新e派  万宝行  马泽律师网  河间市冲团黑色金属股份有限公司  泰州市诺里奇墙纸有限公司  老专家威灵骨刺膏  宁波协合预防肿瘤基金会  掌上三门  与君同行商务联盟  佛山市格强喷雾科技有限公司  邱叔花蓮旅遊  宜兴特价机票  拓展宝商业保理(深圳)有限公司  张家港塑料机械  新乡市蓝海环境工程有限公司  青州空心砖  成都信泽天成科技有限公司  慈利县吉利柑桔种植专业合作社