天极网2月6日消息 据外电报道,微软最近要求用户验证自己所拥有的Windows软件是正版的,然而,这个举措却被网络黑客所利用。
按照一家安全公司Websense Security Labs的说法,骗子们顶着security@microsoft.com这样的邮件地址,以“Microsoft Windows Update”为标题,来欺骗用户,这种骗子邮件的主题内容是要求用户在一个网站上“更新”或者“使生效”Windows的串行码与用户的信用卡的相关信息。
该邮件称“如果你不按照我们的要求去做,Windows将会不断地要求你再度激活序列号,然后将无效,你不能够再使用该操作系统。这样,你在电脑上的所有信息都将丢失,你的Windows也将标上盗版的标签。”邮件内容还称在网上注册并不会扣信用卡的钱,但是在使Windows变为合法正版产品时候需要使用到信用卡的信息,该邮件的落款署名为“Windows XP Activation Team”。
更可恶的是,不光这封电子邮件瞄准了用户的信用卡,该消息指向的注册网站居然还含有间谍软件,当用户使用钓鱼者提供的URL链接之后,就会中招,用户的PC机上将被安装诸如“键盘记录者”等系统监视类软件,它不会遗漏任何用户所输入的密码与其它帐目访问信息。
专家提醒,微软从来不会主动给用户发送有关安全认证方面的电子邮件,而且压根也没有“Windows XP Activation Team”这样的部门。(完)