Lgo100訊 近日,有網(wǎng)友在微博曝光新型釣魚網(wǎng)站騙局:騙子偽裝成買家,炮制付款時(shí)賣家賬號(hào)被“監(jiān)管”的假圖片,同時(shí)發(fā)送釣魚郵件到賣家郵箱,誘使賣家點(diǎn)擊“解除監(jiān)管”進(jìn)入釣魚網(wǎng)頁(yè),竊取包括支付平臺(tái)帳密、支付密碼、數(shù)字證書在內(nèi)的一切關(guān)鍵信息。這種以賣家為欺詐對(duì)象的釣魚攻擊實(shí)屬罕見。
無論形式如何,網(wǎng)購(gòu)釣魚網(wǎng)站一直是釣魚危害中的主體。據(jù)360安全中心日前發(fā)布的《2011-2012年度互聯(lián)網(wǎng)安全報(bào)告》統(tǒng)計(jì),360安全衛(wèi)士全年共截獲各類釣魚網(wǎng)站501078家,攔截釣魚網(wǎng)站訪問量21.5億次,日均攔截將近600萬次。其中,虛假購(gòu)物類網(wǎng)站數(shù)量最多,占比高達(dá)30.73%,包括假冒淘寶、手機(jī)充值欺詐網(wǎng)站、網(wǎng)游交易欺詐網(wǎng)站,以及模仿知名品牌的山寨購(gòu)物網(wǎng)站等。
圖1:2011年釣魚網(wǎng)站中,虛假購(gòu)物類網(wǎng)站數(shù)量最多
360安全中心分析指出,偷梁換柱,把消費(fèi)者從真網(wǎng)站帶到假網(wǎng)站;借刀殺人,利用搜索引擎吸引點(diǎn)擊;趁火打劫,恐嚇用戶制造恐慌,是釣魚詐騙中常見的三種典型傳播手段。而且三種手段最終落腳點(diǎn)均為相似度極高的“釣魚頁(yè)面”。
其中,又以“偽裝知名購(gòu)物網(wǎng)站”最為常見。一般騙子是以買家為欺詐目標(biāo),套取買家的網(wǎng)銀、網(wǎng)上支付密碼信息,竊取賬戶余額;或者誘騙買家為提前設(shè)計(jì)好的訂單買單。之前提到的新型騙術(shù)也屬于偽裝釣魚的一種,但不同的是,這種騙術(shù)以“賣家”為目標(biāo),意在竊取賣家的支付平臺(tái)信息,危害性較大。(文/樂購(gòu)網(wǎng)、張琦--www.oumuer.cn)
可見,無論是買家還是賣家,都可能遭遇到釣魚網(wǎng)站的攻擊。對(duì)此,360于2011年首家推出專業(yè)網(wǎng)購(gòu)安全工具——網(wǎng)購(gòu)保鏢,采用更加嚴(yán)格的“非白即黑”機(jī)制,在用戶進(jìn)行網(wǎng)絡(luò)購(gòu)物、網(wǎng)銀充值等重要操作時(shí)自動(dòng)清理、攔截電腦中所有危險(xiǎn)、可疑的程序,自動(dòng)攔截虛假購(gòu)物充值網(wǎng)站,最大限度保證用戶財(cái)產(chǎn)安全。
推薦閱讀
Lgo100訊 一封第三方支付賬戶異常的郵件,進(jìn)入郵件中附帶的鏈接進(jìn)行一番操作后,卻發(fā)現(xiàn)賬戶里的余額被洗劫一空,甚至數(shù)字證書都被更換。近來,有不少賣家用戶遭遇此類釣魚欺詐騙局。據(jù) 360 安全中心發(fā)布的《 2011-20>>>詳細(xì)閱讀
本文標(biāo)題:360報(bào)告:網(wǎng)購(gòu)類釣魚網(wǎng)站占比高達(dá)30.73%
地址:http://www.oumuer.cn/a/11/20120222/33132.html