整合式信息安全防护商Fortinet于四月的病毒报告中指出,网络钓鱼的陷阱已开始逐渐转移至MSN和MySpace.com上。
Fortinet安全通报团队在四月发现可能是全球第一个MSN网络钓鱼网站,宣称用户只要输入账号及密码,便可以查询谁将你从联系人列表中删除。一但用户键入密码后,便会得到密码错误请再确认的讯息,但此时个人账号数据已被窃取了。
另外,安全通报团队也发现一封针对MySpace.com用户的网钓邮件,此信则谎称能查询谁正在浏览你个人资料,只要在个人MySpace.com首页的自定义列表(Bulletins)中,张贴所提供的特定链接,便能进行查询,只要用户输入验证账号后,就会让个人资料泄漏。
Fortinet表示,原本预期将会成为主流威胁的IM(Instant Messaging; 实时通讯)病毒,并未大规模爆发,主要是因为IM账号不像电子邮件一样,可以在网络上轻易取得,因此病毒播种的程序难以进行。但若透过网钓的方式来取得用户账号,一旦机会来临,被窃账号的用户就都有可能收到病毒讯息。