FBI警告星号IP PBX vishing漏洞

联邦调查局今天发布警告称,开源软件ip - pbx来自Asterisk的软件可以用来进行vishing攻击私人信息。语音网络技术vishing利用来电显示欺骗,试图从受害者那里窃取个人信息。

美国联邦调查局表示,最近的欺诈攻击是由黑客利用Digium的星号软件.Asterisk是免费和广泛使用的软件开发集成PBX系统与VoIP。FBI没有具体说明Asterisk的哪个版本存在风险,但表示,众所周知,Asterisk软件的早期版本存在漏洞。网络犯罪分子可能利用这一漏洞,将该系统用作自动拨号器,在一小时内向消费者发出数千个钓鱼电话。

Digium报道2007年Asterisk下载量超过100万次。

今年早些时候互联网犯罪投诉中心(IC3)表示,针对美国金融机构和消费者的网络钓鱼攻击正以惊人的速度攀升,而短信攻击也日益令人担忧。IC3表示,发送到手机上的短信会声称收件人的网上银行账户已经过期。该消息指示收件人使用提供的链接更新其在线银行账户。

Vishing和网络钓鱼一样,通过劝说消费者泄露他们的个人信息,声称他们的账户被暂停、停用或终止。收件人通过电子邮件中提供的电话号码或自动录音与银行联系。在拨打电话号码时,收件人会收到“欢迎来到……的银行”,然后要求输入卡号,以解决一个悬而未决的安全问题。

图层8在一个盒子里

看看其他热门故事:

联邦调查局:盗铜贼危及美国基础设施

美国宇航局给洛克希德公司开出了10.9亿美元的支票,用于建造未来的气象卫星

DARPA的目标是终极人工智能精灵

电话营销废话消除法今天生效

NASA在iTunes上提供免费播客

美国联邦航空局批准基于卫星的空中交通管制系统

十大超酷的算法

IBM超级计算机是最环保、最快的

沃尔玛大力发展风能

黑道杰克:苍蝇拍、僵尸网络牧人、黑客认罪

美国宇航局正在进行8次新的太空探险

加入网络世界社区有个足球雷竞技app脸谱网LinkedIn对自己最关心的话题发表评论。

版权所有©2008 IDG ComRaybet2munications, Inc.

SD-WAN买家指南:向供应商(和您自己)提出的关键问题