整合式資訊安全防護商Fortinet於四月的病毒報告中指出,網路釣魚的陷阱已開始逐漸轉移至MSN和MySpace.com上。
Fortinet安全通報團隊在四月發現可能是全球第一個MSN網路釣魚網站,宣稱使用者只要輸入帳號及密碼,便可以查詢誰將你從連絡人清單中刪除。一但使用者鍵入密碼後,便會得到密碼錯誤請再確認的訊息,但此時個人帳號資料已被竊取了。
另外,安全通報團隊也發現一封針對MySpace.com使用者的網釣郵件,此信則謊稱能查詢誰正在瀏覽你個人資料,只要在個人MySpace.com首頁的自訂清單(Bulletins)中,張貼所提供的特定連結,便能進行查詢,只要使用者輸入驗證帳號後,就會讓個人資料洩漏。
Fortinet表示,原本預期將會成為主流威脅的IM(Instant Messaging; 即時通訊)病毒,並未大規模爆發,主要是因為IM帳號不像電子郵件一樣,可以在網路上輕易取得,因此病毒播種的程序難以進行。但若透過網釣的方式來取得使用者帳號,一旦機會來臨,被竊帳號的使用者就都有可能收到病毒訊息。