家住朝陽區(qū)的喬楠喜歡蘋果iphone手機(jī),看到一家網(wǎng)店內(nèi)iphone手機(jī)售價4580元,馬上與賣家聯(lián)系(她事后才知道這個賣家旺旺賬戶已經(jīng)被釣魚者盜號)。賣家說讓喬楠加他的QQ專用號碼,然后通過QQ發(fā)來了寶貝鏈接,“點(diǎn)擊對方發(fā)來的iphone手機(jī)圖片鏈接,和原來在網(wǎng)上看到的頁面是一樣的,我就毫不猶豫地拍了,但系統(tǒng)提示讓我登錄,我有些納悶,剛才自己明明登錄了呀。但是當(dāng)時沒有多想,輸入了用戶名密碼。進(jìn)入付款界面后,我選擇支付寶余額付款,輸入支付密碼,但是并沒有跳到下一個界面。我留意看了一眼,上面寫的竟然是即時到賬,感覺有些不對勁,因為支付寶并不是即時到賬的。我趕緊退出來,但是再查自己的賬戶時發(fā)現(xiàn),支付寶中的幾千元錢已經(jīng)沒有了。”
高仿網(wǎng)頁模仿銀行支付
喬楠中的是“網(wǎng)絡(luò)釣魚”圈套。金山安全軟件反病毒專家李鐵軍解釋道,“網(wǎng)絡(luò)釣魚”是一種網(wǎng)絡(luò)欺詐行為,不法分子利用各種手段,仿冒真實網(wǎng)站的網(wǎng)頁地址以及頁面內(nèi)容,以此來騙取用戶銀行或信用卡賬號、密碼等私人資料。
李鐵軍分析說,現(xiàn)在的釣魚網(wǎng)站,通常偽裝成為銀行網(wǎng)站或者電子購物網(wǎng)站,竊取訪問者提交的賬號和密碼信息。釣魚網(wǎng)站的頁面與真實網(wǎng)站設(shè)計的高度類似,類似于假幣中的半真半假幣,釣魚程序設(shè)計人員分析網(wǎng)店頁面,然后將需要的頁面移植到本地,并對涉及賬號操作的部分頁面進(jìn)行改造從而控制交易的過程。目前常見的控制手段主要有兩種,收集用戶輸入的賬戶密碼和交易密碼,或者直接將買家打來的錢轉(zhuǎn)移到相應(yīng)的賬號。
“網(wǎng)絡(luò)釣魚”詐騙的頻繁出現(xiàn),破壞了網(wǎng)民網(wǎng)上購物的安全感,“我近期是不會輕易選擇電子購物了!北痪W(wǎng)絡(luò)釣魚詐騙掉數(shù)千元的喬楠心有余悸。
每天發(fā)現(xiàn)300個釣魚網(wǎng)站
金山安全軟件公司日前攜手淘寶、支付寶以及傲游瀏覽器一起打造網(wǎng)購安全平臺,聯(lián)手打擊互聯(lián)網(wǎng)釣魚行為,以有效保障用戶的虛擬財產(chǎn)安全及電子商務(wù)交易安全。記者從金山網(wǎng)盾網(wǎng)址云安全中心獲悉,今年11月份,金山網(wǎng)盾每日和支付寶交換的釣魚網(wǎng)站數(shù)量都在300個左右,其中80%的釣魚網(wǎng)站會被買家或者賣家點(diǎn)擊,在被淘寶用戶點(diǎn)擊到的這240個釣魚網(wǎng)站中,有20%至30%的釣魚網(wǎng)站會交易成功。
釣魚網(wǎng)站的獲利來源主要在以下三個途徑:出售箱子,其中含有被釣魚者的賬號密碼信息;使用被盜者的淘寶賬號購買其他產(chǎn)品,然后銷售;購買的釣魚程序可以即時到賬,此時提取現(xiàn)金即可。據(jù)知情人士透露,“網(wǎng)絡(luò)釣魚”行騙團(tuán)伙如果做的假網(wǎng)站足夠“真”,選擇的售賣商品又足夠吸引人,比如便宜的iphone手機(jī)、便宜的衣服,一月就可以有數(shù)十萬元收益進(jìn)賬。
據(jù)網(wǎng)絡(luò)釣魚圈內(nèi)人士披露,現(xiàn)在游戲點(diǎn)卡售賣是網(wǎng)絡(luò)釣魚主要目標(biāo)對象,一天交易情況好的時候,會有幾十筆交易,單筆交易從幾十塊錢到幾百元錢不等。而一個釣魚網(wǎng)站只要在一天之內(nèi)獲得一筆成功交易記錄,就可以在短短兩分鐘之內(nèi)把買家支付賬戶里的存款全部吞掉,這顯然是一種無本萬利的生意。本報記者 賈中山
Copyright ©1999-2024 chinanews.com. All Rights Reserved