家住朝陽區的喬楠喜歡蘋果iphone手機,看到一家網店內iphone手機售價4580元,馬上與賣家聯系(她事后才知道這個賣家旺旺賬戶已經被釣魚者盜號)。賣家說讓喬楠加他的QQ專用號碼,然后通過QQ發來了寶貝鏈接,“點擊對方發來的iphone手機圖片鏈接,和原來在網上看到的頁面是一樣的,我就毫不猶豫地拍了,但系統提示讓我登錄,我有些納悶,剛才自己明明登錄了呀。但是當時沒有多想,輸入了用戶名密碼。進入付款界面后,我選擇支付寶余額付款,輸入支付密碼,但是并沒有跳到下一個界面。我留意看了一眼,上面寫的竟然是即時到賬,感覺有些不對勁,因為支付寶并不是即時到賬的。我趕緊退出來,但是再查自己的賬戶時發現,支付寶中的幾千元錢已經沒有了。”
高仿網頁模仿銀行支付
喬楠中的是“網絡釣魚”圈套。金山安全軟件反病毒專家李鐵軍解釋道,“網絡釣魚”是一種網絡欺詐行為,不法分子利用各種手段,仿冒真實網站的網頁地址以及頁面內容,以此來騙取用戶銀行或信用卡賬號、密碼等私人資料。
李鐵軍分析說,現在的釣魚網站,通常偽裝成為銀行網站或者電子購物網站,竊取訪問者提交的賬號和密碼信息。釣魚網站的頁面與真實網站設計的高度類似,類似于假幣中的半真半假幣,釣魚程序設計人員分析網店頁面,然后將需要的頁面移植到本地,并對涉及賬號操作的部分頁面進行改造從而控制交易的過程。目前常見的控制手段主要有兩種,收集用戶輸入的賬戶密碼和交易密碼,或者直接將買家打來的錢轉移到相應的賬號。
“網絡釣魚”詐騙的頻繁出現,破壞了網民網上購物的安全感,“我近期是不會輕易選擇電子購物了。”被網絡釣魚詐騙掉數千元的喬楠心有余悸。
每天發現300個釣魚網站
金山安全軟件公司日前攜手淘寶、支付寶以及傲游瀏覽器一起打造網購安全平臺,聯手打擊互聯網釣魚行為,以有效保障用戶的虛擬財產安全及電子商務交易安全。記者從金山網盾網址云安全中心獲悉,今年11月份,金山網盾每日和支付寶交換的釣魚網站數量都在300個左右,其中80%的釣魚網站會被買家或者賣家點擊,在被淘寶用戶點擊到的這240個釣魚網站中,有20%至30%的釣魚網站會交易成功。
釣魚網站的獲利來源主要在以下三個途徑:出售箱子,其中含有被釣魚者的賬號密碼信息;使用被盜者的淘寶賬號購買其他產品,然后銷售;購買的釣魚程序可以即時到賬,此時提取現金即可。據知情人士透露,“網絡釣魚”行騙團伙如果做的假網站足夠“真”,選擇的售賣商品又足夠吸引人,比如便宜的iphone手機、便宜的衣服,一月就可以有數十萬元收益進賬。
據網絡釣魚圈內人士披露,現在游戲點卡售賣是網絡釣魚主要目標對象,一天交易情況好的時候,會有幾十筆交易,單筆交易從幾十塊錢到幾百元錢不等。而一個釣魚網站只要在一天之內獲得一筆成功交易記錄,就可以在短短兩分鐘之內把買家支付賬戶里的存款全部吞掉,這顯然是一種無本萬利的生意。本報記者 賈中山
Copyright ©1999-2024 chinanews.com. All Rights Reserved