萬餘Hotmail帳戶密碼外洩 疑「網絡釣魚」所致

2020-12-22 中國新聞網

  日前,上萬個微軟Hotmail電子郵件的用戶名和密碼被發布到一個網站上,從而導致其中數千帳戶被盜用。

  據悉,這些登錄信息短時間出現在Pastebin.com網站上,這是一個供計算機編程人員分享成果的在線論壇。

  儘管這份帳戶名單只包括那些以A和B開頭的用戶名,但專家擔心未來幾天將有更多帳戶信息被洩漏。

  據Windows愛好者網站Neowin.net介紹,一位匿名用戶將大約1萬個微軟Hotmail、WindowsLiveandMSN的帳戶信息張貼。該網站指出,其中大多數帳戶來自歐洲。

  目前尚不清楚這個神秘的發帖者是如何獲得這些資料的,但它們很可能是「網絡釣魚」的結果,即惡徒們以虛假的身份和形象隨機騙取個人帳號和密碼。微軟表示他們已經意識到這個問題。「我們正在積極調查這一情況,並且將會儘快採取相應措施。」公司在一份聲明中說,「微軟致力於保護用戶的個人隱私不受到侵犯。」

  不過,有專家擔心,黑客或網上罪犯很可能利用這些帳戶信息獲取敏感的私人信息,或者登錄網上銀行帳戶,甚至在購物網站進行欺詐交易,因為很多人都將自己的多個帳戶設置同一個密碼。

  據了解,Hotmail是世界上最大的網際網路免費電子郵件提供商,在全球範圍擁有大約5億用戶。

  實際上,Hotmail電子郵箱上述帳戶信息被曝光之後,網上又出現一份包含2萬個電子郵箱帳戶地址及密碼的清單,這些郵箱所屬包括微軟、谷歌、雅虎、美國在線等主要電郵服務商。

  對此,一些網站建議用戶立即修改密碼。專家指出,黑客愈加狡猾,用戶需關注網絡安全,採取一定措施保護帳戶。

  谷歌公司眼下建議用戶經由谷歌網站郵箱主頁登錄郵箱,不要點擊任何可致登錄信息洩露的警告連結。

  微博客「推特」(Twitter)等網站則建議用戶立即修改郵箱密碼。

  雅虎公司一名發言人力勸用戶「儘可能隨時採取措施保護帳戶安全,包括修改密碼」。

  還有些人士提醒說,人們應該在不同網站上使用不同密碼。據介紹,獲得一個密碼就能讓一個人獲得許多東西,人們需要看到網上銀行帳戶和在線訂購電影票是不同的。

  -文/綜合新華社、上海《青年報》

  - 名詞解釋

  「網絡釣魚」是一種利用網絡騙取用戶個人信息的程序。黑客通常利用這種程序假扮成享有信譽的公司,如銀行或在線商店向用戶索要帳戶名及密碼等信息。

相關焦點

  • 臺健保系統網絡存漏洞 三萬哮喘病人資料疑外洩
    臺健保系統網絡存漏洞
  • 《原神》已成為世界上最賺錢的遊戲,卻傳出15萬用戶帳號外洩
    福無雙至、禍不單行在《原神》即將發布1.1版本更新的時刻,在網絡上曝出了《原神》有大約15萬用戶的帳號外洩,並且在論壇上和Github公開了部分已打馬賽克的用戶數據。被公布的部分數據列表,不僅包含了遊戲使用者的名稱、UID,如果該帳戶綁定了E-Mail,也會在後面加上相關信息。
  • 外洩密碼分析:每139個密碼就有一個是123456
    土耳其中東科技大學計算機工程系學生Ata Hakçıl日前公布了10億筆外洩憑證的分析結果,顯示出人們執著於採用簡單的密碼,即使123456已蟬聯多年的最糟密碼排行榜冠軍,依舊有0.722%的密碼為123456,意味著每139個密碼中,就有一個使用123456。
  • 網絡釣魚 phishing
    如果有一天你查看博客時收到了這樣的信息:嘿,請查看這篇有關你的有趣博客,那麼千萬不要點擊,這是「網絡釣魚」式攻擊手段。點擊後,用戶將被指向一個虛假的登錄頁面,並被竊取登錄密碼。更糟糕的是,有些網銀客戶還因此被竊取了銀行卡帳號密碼等信息,導致帳戶中的存款不翼而飛。
  • 下一代Hotmail新增一次性密碼等安全功能
    在新版Hotmail諸多安全方面的改進中,微軟著重強調了一下四點:——帳戶找回:使用新版Hotmail時,用戶可以通過手機或其他途徑證明帳戶所有權,如果你丟失了密碼,甚至是忘記了帳戶名,你都可以向微軟發送申請,微軟會通過簡訊發送帳戶信息,幫助你找回丟失的帳戶或密碼。
  • 無須密碼四步盜竊銀行帳戶 你或許是下一個
    謹慎識別盜竊場景你可能在下面這幾種情況中招  騙子盜竊銀行帳戶的手法越來越高明,手段也開始不斷地翻新。從最初的膠水封ATM出鈔口、玩雙簧換複製卡調包到ATM屏幕上放假冒銀行客服電話、ATM安裝探孔攝像頭,再到網購設置釣魚網站、利用WIFI盜用手機銀行信息,騙子的手段科技化水平逐步提高。以至上述無需密碼,四步拿下你的銀行卡,還有哪些騙子手法盜竊你的銀行信息。
  • 銷售旺季,帳戶為什麼突然被審核——小心這類郵件
    隨著跨境電商的蓬勃發展,越來越多的公司和個人開啟了海外淘金模式,亞馬遜的商家入駐也是與日俱增,但隨之而來的「網絡釣魚」也呈現逐年上升的趨勢,利用郵件詐欺的行為層出不窮。這類郵件欺騙性很強,賣家稍不留神就很容易上當中招,輕則導致帳戶審核,錯失銷售旺季;重則帳戶被封,貨款俱損。今天就來聊一聊怎樣分辨此類釣魚欺詐郵件,避免不必要的損失。
  • 公共場所蹭網或遇釣魚WiFi 信息密碼均會被盜取
    對於這份「釣魚WiFi」的詳細教程,很快就有熱心網友進行了親身驗證,結果證明在iPhone上使用版本號為8.2.1.132的UC瀏覽器,果真可以通過Wireshark軟體截取到登錄Gmail帳戶時輸入的帳號和密碼信息。
  • hotmail企業郵箱怎麼申請
    申請hotmail企業郵箱之前,需要先註冊微軟的MSN郵箱帳戶(MSN中國:http://cn.msn.com/),或Hotmail郵箱帳戶(http://hotmail.msn.com/),另外還得有一個頂級域名。這兩個條件都具備好以後,我們就可以按步驟來申請企業郵箱了。
  • 2萬餘部蘋果手機遭非法解鎖
    殊不知,犯罪團夥已經將她的帳號密碼用於非法解鎖其他蘋果手機(犯罪嫌疑人只要用一個真實的蘋果用戶的帳號密碼,就可以非法解鎖任何一部其他蘋果手機)。  經查,像秦女士這樣遭遇的蘋果手機用戶有2萬餘人。  2018年3月,丹陽市公安機關查明,犯罪嫌疑人李某曾經在鄭州打工,因為收入低,一直想換份來錢快的工作。
  • 澤州警方破獲涉案2000餘萬元,網絡詐騙案
    同時,發展曾某清、董某某、徐某方、曾某楊、伍某春等5人為中間代理人,通過微信、QQ等塔吊群發布辦理特種行業證的相關信息,並誘導受害人登陸其搭建的假網站驗證真偽,取得受害人信任,為其辦理假證騙取費用,共詐騙20000餘人,涉案金額2000餘萬元。
  • 澤州警方破獲涉案2000餘萬元的特大部督網絡詐騙案
    利用釣魚購物網站虛假銷售詐騙詐騙分子利用疫情熱點,搭建釣魚購物網站,通過虛假售賣口罩、藥物等方式,引誘受害人點擊釣魚連結,填寫個人敏感信息,藉此盜取受害人信息或個人財產。小提示:不要點擊來源不明或陌生號碼、網站發送的網址、連結,不要隨意洩露、填寫個人敏感信息,尤其是銀行帳戶密碼、手機驗證碼等信息。
  • Outlook.com正式登場 Hotmail今夏告別
    微軟曾表示,Hotmail可能在今年夏季被淘汰,所有Hotmail用戶都要遷移到Outlook.com,不過微軟暫時沒有計劃關閉hotmail.com域名,所以現有的Hotmail郵箱地址仍然是可用的。如果你是Hotmail用戶並且想升級至Outlook.com帳戶,只需在Hotmail的選項菜單中點擊「升級」即可。
  • 小型企業網絡安全指南之五:防釣魚郵件攻擊
    仿冒電子郵件變得越發難以發現,即使是最細心的用戶也仍然也可能被釣魚攻擊。無論您從事何種業務、規模大小,都可能在某個時候收到網絡釣魚攻擊。1:配置帳戶減少攻擊影響可以使用「最低特權」原則配置員工帳戶,為員工提供執行其工作所需的最低級別的用戶權限,即使他們成為網絡釣魚攻擊的受害者,也可以減少潛在的損害。為了進一步減少惡意軟體攻擊或登錄憑證丟失,確保員工不瀏覽具有管理員權限的網絡或電子郵件。
  • 新北市土城區疑揮發氣體外洩 噴水稀釋
    東南網9月2日訊 據臺灣媒體報導,新北市土城區金城路二段與清水路口,昨深夜傳疑似氣體外洩,警消與瓦斯公司偵測並非瓦斯,疑可燃性揮發性氣體,但數值不高,以噴灑水線稀釋。新北市土城區金城路二段與清水路口,1日晚近12時發生疑瓦斯外洩,警消獲報布水線警戒,並圍封鎖線調查。欣泰瓦斯公司獲報,立即派出兩名檢測人員,到場監測,警消也派遣3個分隊及中隊,消防車拉起封鎖警戒。
  • 美司法部郵件系統遭黑客入侵,千名員工帳戶被訪問
    美國司法部證實,SolarWinds供應鏈攻擊背後的黑客試圖入侵其IT系統,包括啟用SolarWinds Orion軟體後門中的木馬訪問權限,藉此遍歷司法部內部網絡、甚至竊取到部分員工的電子郵件帳戶。司法部稱,目前已經成功阻斷了攻擊者的進入點。
  • 臺灣大學實驗室發生火警 疑有毒氣體外洩
    華夏經緯網5月8日訊:據臺灣媒體報導,臺灣大學物理系所實驗室7日下午2時許獲報,臺灣大學校園內的物理系所實驗室疑發生火警,初步清查疑似氟氣外洩,警消在場警戒處理中,據了解,氣體疑似具有毒性。
  • BBC地道英語|Phishing 網絡釣魚
    我在檢查並刪除這些網絡釣魚郵件!I thought you liked fishing, Rob. You always show us pictures of all the big fish you』ve caught.羅布,我以為你喜歡釣魚呢。你總是給我們看你釣到大魚的照片。No.
  • 支付寶帳戶的登錄密碼和支付密碼是什麼
    支付寶註冊帳戶的時候,會設置支付寶帳戶的兩個密碼:登錄密碼和支付密碼。  登錄密碼:登錄支付寶帳戶時需要輸入的密碼。  支付密碼:點擊付款、提現、修改帳戶名、修改銀行帳號信息時需要輸入的密碼。  溫馨提示:請勿將支付寶的支付密碼與網上銀行的支付密碼混淆。
  • 手機捆綁銀行卡被盜刷16300元 多張卡勿用同一密碼
    市民韋先生懷疑不法分子補辦手機卡後,在手機上下載一個手機銀行客戶端並打開,受害人的身份證號就自動出現在登錄框,不法分子只需要輸入密碼就可以進入了。  對此,民主路一家銀行的工作人員接受諮詢時表示,一個手機號可以同時綁定多個銀行帳戶。不過,客戶通過客服電話是無法查詢到銀行帳戶的。只有帶著手機號和身份證到銀行櫃檯查詢,才能知道自己綁定帳戶的信息。