反诱骗工作组(APWG)的数字显示,9月诱骗邮件数量减少,但面向更广范围的网站,键盘记录及病毒代码更加复杂,甚至试图盗窃为卡特里娜飓风受难者的捐赠款。
9月反诱骗工作组收到的诱骗邮件报告为13562起,比上月略有下降。诱骗目标网站5242个,仅低于8月的最高记录,是去年同期的5倍。
更糟糕的是,诱骗者使用更阴险复杂的代码进行攻击。该工作组的报告称,诱骗犯罪目前倾向于使用更大更复杂的程序,大多用VB编写。一个案例是发送给AOL用户的诱骗邮件,称该接入服务商发生安全泄露,将危及用户数据安全。诱骗邮件给出至一个网站的链接,引导用户下载可保护信息安全的补丁,用户实际下载的是VB编写的病毒代码,该代码执行后引导用户输入金融帐户与相关信息。
欺诈者还针对近期发生的自然灾害设计圈套,一个案例是,发送关于卡特里娜飓风与进展状况的新闻报道邮件,链接指向一个新闻报道页面,用户点击后将下载木马代码,并释放另一个程序,使欺诈者得以控制用户的电脑。另外一个案例是,诱骗邮件与网站的标识类似红十字会,诱骗用户提交信用卡号码信息为灾难捐款。

相关资讯