一件原本萬元的產(chǎn)品,網(wǎng)上購買僅用幾百元?網(wǎng)絡(luò)購物還能中大獎?諸如此類的“優(yōu)惠”充斥網(wǎng)絡(luò)。數(shù)據(jù)顯示,截止到2009年6月,我國網(wǎng)購用戶規(guī)模已達8788萬,全年網(wǎng)購總金額預(yù)計將達到2500億元左右。面對如此大的消費市場,一些網(wǎng)絡(luò)黑客捕捉到了“商機”,挖好了一個又一個“技術(shù)”陷阱,大肆騙取用戶錢財。
低價誘惑
一件原本萬元的產(chǎn)品,現(xiàn)在僅用幾百元就能買到。然而,天下沒有免費的午餐。低價誘惑正是網(wǎng)絡(luò)購物過程中的又一種常見欺詐形式。騙子先利用低價吸引用戶進入假的釣魚網(wǎng)站。
案例:
張先生準(zhǔn)備為自己買一個3G手機,而看中的一款產(chǎn)品在網(wǎng)絡(luò)上的價格只有實體店中的三分之一,張先生登錄帖子中提到的網(wǎng)頁,并按照網(wǎng)頁向頁面上指定的賬戶匯了錢。結(jié)果,兩周過去了,張先生依然沒有收到手機,再次登錄該網(wǎng)頁的時候,已經(jīng)無法打開。
搜索欺詐
大部分用戶在網(wǎng)購中借助搜索引擎來進行搜索,而黑客可通過制作假網(wǎng)站的方法,設(shè)計一個與真的網(wǎng)銀網(wǎng)頁同樣的網(wǎng)站,用戶一旦誤進入這個網(wǎng)頁,黑客即將展開行騙,通過誘惑用戶輸入賬號和密碼等方式騙取用戶錢財。
案例:
李女士想通過網(wǎng)絡(luò)購買豆?jié){機,只需通過電子銀行匯款后等待賣家發(fā)貨。李女士很順利進入該銀行網(wǎng)頁。而在交易過程中,李女士卻發(fā)現(xiàn)本來應(yīng)該是http://www.icbc.com.cn/icbc/卻變成http://www.1cbc.com.cn/1cbc/。
網(wǎng)頁劫持
在用戶登錄過程中,黑客借助用戶電腦中已植入的木馬,可對瀏覽器進行HOSTS跳轉(zhuǎn)控制,將用戶引導(dǎo)到精心制作的假網(wǎng)站,記錄用戶的賬戶信息。另外,黑客還可利用某些系統(tǒng)安全漏洞進行攻擊的腳本木馬,嵌入到網(wǎng)頁中。
案例:
王小姐準(zhǔn)備通過網(wǎng)絡(luò)銀行交一下房貸,在通過瀏覽器輸入了網(wǎng)絡(luò)銀行的網(wǎng)址后,按回車鍵進入了網(wǎng)絡(luò)銀行頁面,而細(xì)心的王小姐發(fā)現(xiàn)在打開網(wǎng)頁的一瞬間,網(wǎng)址欄中顯示的地址已經(jīng)不再是自己輸入的地址,而是換成了另外一個地址。
調(diào)包網(wǎng)址
在挑選商品時,用戶通常會向賣家咨詢商品更多的信息,或者討價還價,在這個環(huán)節(jié)中用戶需要特別留意賣家發(fā)給我們的鏈接頁面是否正常。防范黑客吧偽造的釣魚頁面鏈接發(fā)給買家。
支付欺詐
當(dāng)選中商品后就需要登錄網(wǎng)銀,在這個階段,最有可能遭遇的是黑客利用木馬進行的鍵盤記錄和屏幕記錄,鍵盤記錄能幫助黑客獲得用戶的登錄賬號,屏幕記錄則能將用戶的每一步操作都記錄下來,為黑客提供“教程”。另外,在用戶通過IE成功登錄網(wǎng)銀后,一些“潛伏”在用戶電腦中的病毒開始操控用戶,如在用戶匯錢、轉(zhuǎn)賬時修改匯錢對象的賬號、姓名、金額等。
掛馬網(wǎng)頁
欺詐類的網(wǎng)絡(luò)釣魚嚴(yán)重威脅著網(wǎng)銀用戶的賬戶安全,而網(wǎng)絡(luò)釣魚還和掛馬網(wǎng)站相互勾結(jié),以掛馬網(wǎng)站導(dǎo)致用戶中毒,木馬批量盜號最后針對性釣魚的方法,讓用戶防不勝防。
案例:
近日,一個陌生人通過網(wǎng)上聊天軟件詢問孫先生是否以卡號為*****的賬戶向他多匯入了一萬多元的貨款,因為該陌生人準(zhǔn)確地說出了孫先生的賬戶信息,孫先生還是登錄了自己的網(wǎng)銀查看是否有這筆交易。就在孫先生查看賬戶發(fā)現(xiàn)并沒有這次交易之后,該陌生人還反復(fù)讓孫先生確認(rèn)是否多支付了貨款。第二天,孫先生發(fā)現(xiàn)自己的網(wǎng)銀賬戶上只剩下了50多元錢,交易記錄中顯示孫先生有一萬多元的“金買”交易,孫先生很快撥打了銀行的客服熱線,賣掉了賬戶里購買的紙黃金,只損失了200多元的孫先生感到自己還算幸運。
電子郵件圈套
發(fā)送電子郵件,以虛假信息引誘用戶中圈套。不法分子大量發(fā)送欺詐性電子郵件,郵件多以中獎、顧問、對賬等內(nèi)容引誘用戶在郵件中填入金融賬號和密碼,或是以各種緊迫的理由要求收件人登錄某網(wǎng)頁提交用戶名、密碼、身份證號、信用卡號等信息,繼而盜竊用戶資金。
肉雞交易
網(wǎng)購者通過瀏覽掛馬網(wǎng)站或下載軟件的過程中中了木馬,電腦淪為肉雞,該木馬可將用戶的銀行賬號和密碼盜取,但由于需要口令卡,一旦用戶有交易行為,通過設(shè)置假的銀行升級窗口,引導(dǎo)用戶輸入口令卡密碼,進而轉(zhuǎn)移用戶錢財。
案例:
四川楊女士要買個煮蛋器,在使用網(wǎng)上銀行支付時,突然彈出個某銀行的升級提示,要求輸入動態(tài)口令卡密碼,楊女士一時沒留意就按提示輸入了,還輸入了兩次。但依然顯示支付失敗。后來楊女士去商場購物刷卡才知道,銀行卡內(nèi)的錢被盜走四千多元,只剩下幾元余額。
防范措施
網(wǎng)購過程中一定要提高自身的網(wǎng)絡(luò)安全意識。一旦遇到需要輸入賬號、密碼的環(huán)節(jié),交易前一定要仔細(xì)核實網(wǎng)址是否準(zhǔn)確無誤,再進行填寫。
目前網(wǎng)絡(luò)釣魚已經(jīng)成為網(wǎng)絡(luò)購物的主要威脅之一。
因此防止網(wǎng)絡(luò)釣魚對于網(wǎng)購安全來講非常重要。專家建議廣大網(wǎng)購用戶安裝免費的防網(wǎng)絡(luò)釣魚工具,有效防止各類網(wǎng)絡(luò)釣魚、欺詐行為。
安裝專業(yè)的殺毒軟件。
進入論壇>>聲明:IT商業(yè)新聞網(wǎng)登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其描述。文章內(nèi)容僅供參考。新聞咨詢:(010)68023640.推薦閱讀
巨人嚴(yán)打網(wǎng)游外掛:60余名不法分子落網(wǎng)
12月23日上午消息,巨人網(wǎng)絡(luò)今日表示,涉嫌利用木馬侵害《征途》、《巨人》玩家利益的“溫柔”木馬案一審宣判,11名不法分子被判刑。自巨人開展嚴(yán)打外掛行動以來,已經(jīng)有60余名不法分子落網(wǎng)。 12月23日上午消息,巨人>>>詳細(xì)閱讀
本文標(biāo)題:網(wǎng)購詐騙層出不窮 網(wǎng)絡(luò)釣魚成主要威脅之一
地址:http://www.oumuer.cn/a/01/20111231/256090.html