频道栏目
首页 > 资讯 > 安全资讯 > 正文

“钓鱼网站”以假乱真骗钱财 九成网民遭遇“钓鱼”

10-06-02        来源:[db:作者]  
收藏   我要投稿

网购物,货款被骗了个精光;上“爱心网站”捐款,爱心款却进了骗子的口袋……近期“网上钓鱼”事件频发,越来越多的“钓鱼网站”在网上布下重重陷阱,以各种手段欺诈网民钱财,不但给网民带来经济损失,同时也使大批网民对电子商务产生不信任心理,严重侵害了网络商家的利益。
  “钓鱼网站”仿冒正规网站骗钱

  所谓“钓鱼网站”,是一种网络欺诈行为,指不法分子利用各种手段,仿冒真实网站的地址以及页面内容,或者直接以虚假信息为诱饵,以此来诱使用户输入银行账号信息或直接通过汇款方式骗取用户钱财。

  据了解,仿冒欺诈“钓鱼”类网站对网民危害极大,而创建这些欺诈“钓鱼网站”的成本却非常低廉。往往只换换IP,换换域名,内容可以直接从正规网站复制粘贴。在诸多领域里,针对证券、股票、理财等财经领域的“钓鱼网站”危害最为严重,这些网站以所谓高收益、黑马、潜力股推荐等手法,欺骗网民注册会员。

  九成网民遭遇“钓鱼”

  “恭喜您!您的手机已被《非常6+1》栏目抽选为二等奖,请登录www.vvtv3.com领取!”近日,家住龙华的孙先生看到这则短信后,喜不自禁。

  孙先生连忙打开电脑登录该网站,按照提示输入查询码,页面上弹出这样的内容:恭喜您被抽中二等奖,获得惊喜奖金68000元与三星笔记本电脑一部。再往下操作,网站提示要交纳1800元保险金及奖金的汇费50元、邮费30元,共计1880元。此时,孙先生恍然大悟,原来登录的不是真正的《非常6+1》官方网站,而是一种利用“钓鱼网站”进行银行卡诈骗的活动。

  随后,孙先生通过央视官方网站进入《非常6+1》主页,发觉与前一个冒名网站相比,只有网址和网页色彩存在微小差异。在官方网页上醒目位置还有如此声明:《非常6+1》栏目组从未举办过任何形式的抽奖活动,请广大观众提高警惕,不要轻信虚假信息。

  孙先生的遭遇只是一个缩影。近年来,“网络钓鱼”诈骗频繁出现,网民们深受其害。据来自国家互联网应急中心的消息称,去年,超过九成的网民遇到过网络“钓鱼”,在遭遇过网络“钓鱼”事件的网民中,4500万网民蒙受了经济损失,占网民总数的11.9%。目前,国内网络“钓鱼”给网民造成的损失已经达到了76亿元。

  “钓鱼网站”为何屡屡得逞

  “钓鱼网站”为何屡屡得逞?一位名为“king”的网友透露了所谓“钓鱼”行业的细分规则。他把“钓鱼”骗钱的人叫做“姜太公”,他们也称为“业务员”。

  一种不需要懂技术,也没有什么成本,他们发布各种低价信息,并通过直接沟通的方式骗人上当,然后再把别人制作的“钓鱼”链接发给对方,只要骗到钱,就可以拿到一定比例的回扣。

  另一种相对专业知识较强,他们拥有自己的“钓鱼网站”域名和空间,并且还有专门套取别人账户信息的“钓鱼”程序,他们或是一个群体,各自负责技术、宣传等环节,或雇佣一些人为他们推广,之后按照一定比例支付酬劳,而受雇的这些人就是上面称之为“业务员”的人。

  “钓鱼”诈骗之所以屡屡得逞,究其原因,一是受利益诱惑而放松戒备;二是缺乏对网站真伪性验证的知识和方法。专业人士提醒,目前“钓鱼网站”已经不再是简单地伪造一些官方网站了,它们的制作越来越逼真,诈骗手段也越来越高明。比如有些不法分子先通过木马盗取大量飞信账号,然后用受害者的名义把“钓鱼网站”网址发给亲朋好友,欺骗性特别强。

  防范“钓鱼”办法颇多

  “钓鱼网站”如此泛滥,有办法可以防范吗?目前反“钓鱼”联盟人士介绍了一些实用方法。

  首先,目前不少网站已经在网站首页底部安装了第三方网站资质的认证,网民应首先通过第三方权威机构的网站资质信息(企业登记信息、网站域名注册信息等)来判断网站的真实身份,以规避网络风险。网民在应用电子商务时应养成查看网站资质信息的使用习惯。在国家加强域名信息准确性治理后,域名注册信息更能反映网站的真实资质信息。

  其次,目前大型的电子商务网站都应用了可信证书类的产品,这类的网站网址都是“https”打头的。网民在网站输入自己的身份信息、银行账号密码时候,如果发现网站地址不是“https”开头的,网民应谨慎对待,最好终止填写信息,做好自我保护。

  还有两招能快速识别此类诈骗:一是先在登录框内输入错误的用户名和密码,如果此时还可以登录成功,说明该网站可能是在套取你的密码;二是当用户选择支付宝余额付款时,页面不显示余额数字,而真实的支付宝收银台是会显示账户余额的。

  此外,不要轻易相信任何中奖信息,安装主流杀毒软件并及时升级,以预防病毒、木马的侵袭。

  中国反钓鱼网站联盟人士特别提醒,网民在进行网络操作时,还应重点关注以下几点:

  一、不要轻易相信各种所谓的中奖信息。

  二、不要轻易向他人透露自己的个人信息,尤其是银行账号、个人身份信息等关键数据。

  三、需要登录网上银行或者电子商务网站时,应直接在网址栏填写正确的网站地址,最好不要使用检索页搜索网站。

  四、网民一旦发现“钓鱼”网站,要立即终止操作,并打举报电话举报。

利用世博商机“钓鱼”

  随着上海世博会旅游趋热,相关网上安全风险开始逐步显现。据专家介绍,问题主要有3个:在百度、谷歌等引擎搜索热门词,搜索结果中有“钓鱼网站”和带毒网站;网络购物遇到诈骗;浏览不良网站后IE被修改。

  目前在搜索引擎上关于“世博游览攻略”、“世博会门票”的相关信息就有上亿条。而据瑞星公司检测,在网民搜索“世博会”、“世博门票”等热门词时,搜索结果中很大部分是“钓鱼网站”和带毒网站,还有的是名牌网站的山寨版,不良商家采用这种手段出售手机、数码产品、成人用品等,获取暴利。

  “钓鱼网站”涉六领域

  前不久有关机构公布了易受黑客攻击的六大领域,其中包括以QQ抽奖、彩票预测等仿冒欺诈类网站。

  这六个领域包括:QQ抽奖、腾讯活动;证券、股票分析、黑庄、理财专家等财经领域;非常6+1、星光大道、快乐大本营等电视娱乐节目;福彩、彩票、彩票预测、投注、双色球、六合彩等相关领域;网络游戏抽奖活动;淘宝网相关活动、店铺。

  中国反钓鱼网站联盟

  2008年7月18日,由国内银行证券机构、电子商务网站、域名注册管理机构、域名注册服务机构、专家学者组成的“中国反钓鱼网站联盟”在京正式宣布成立,是国内唯一为解决钓鱼网站问题而成立的协调组织。

  “中国反钓鱼网站联盟”是国内首个专门协调解决此问题而成立的民间行业协调组织。

  超七成“钓鱼网站”仿冒淘宝网

  中国反钓鱼网站联盟近日公布的最新月报显示,2010年4月,联盟受理并暂停域名解析的钓鱼网站1785个,相比上月增长70%。淘宝网、腾讯网、工商银行(601398)网站用户被钓鱼的次数最多,这几大网站成了网络钓鱼的“重灾区”。

  以淘宝网为代表的电子商务网站是网络钓鱼的重点仿冒对象。这次联盟最新公布的处理结果中,仿冒淘宝网的“钓鱼网站”投诉高达1322个,占到被处理钓鱼网站的74%。其他依次为腾讯225个,占13%;工行125个,占7%。

相关TAG标签
上一篇:国际一周IT安全热点回顾
下一篇:谷歌内部逐步淘汰微软Windows操作系统
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站