萬盛學電腦網

 萬盛學電腦網 >> 系統工具 >> “釣魚網站”出沒網購請注意 民警解密詐騙過程

“釣魚網站”出沒網購請注意 民警解密詐騙過程

  “網絡購物大意不得,千萬要留心釣魚網站,否則你賬戶裡的錢可能會被它吞光!”網購時遭遇釣魚網站而上當受騙的劉先生至今心有余悸。

  劉先生向記者回憶說,當時他想買一款羽絨服,實體店賣的價格要將近700多元,他就在淘寶網上搜了幾個價格比較低的店鋪,選了一家售價為400多元的店鋪。“在跟客服人員聊天時,我接收了對方給我發的衣服圖片,後來付款的時候老是被跳轉至一個第三方支付平台,跟支付寶付款界面挺像的,當時我也沒在意。付款後,我感覺有些不對勁,之後就趕緊打電話問淘寶客服,才知道碰到釣魚網站了!”

  劉先生於是趕緊登錄網銀,接著打電話給這個第三方支付平台的客服人員,客服人員表示無奈,建議他報警。“報警後,三個不懂網絡的片區警察過來看了看,又建議我到網監局備案,唉!搞得我頭都大了,最後錢也沒追回來,只能認栽了!誰怪我太大意呢,以後網購的時候可得留心了。”

  中國電子商務研究中心近日發布消息稱,黃金周期間,不少人宅在家裡網購,登錄網上銀行的客戶明顯增加,騙子也趁機“露頭”。專業人士提醒市民,使用網銀一定要注意安全,留意詐騙信息和釣魚網站,不管誰要賬號、密碼,一概不要相信。

  不熟悉的網站地址要謹慎打開,可能是釣餌

  “釣魚網站”是不法分子用一些誘餌,比如仿冒真實網站的網頁地址和頁面內容,或者利用真實網站服務器程序上的漏洞,在站點的某些網頁中插入危險的 HTML代碼,以此來騙取用戶銀行或信用卡賬號、密碼等私人資料。這很像現實生活中的釣魚過程,因此被稱之為“網絡上的釣魚”。它的最大危害就是會竊取用戶銀行卡的賬號、密碼等重要信息,使用戶蒙受經濟上的損失。

  “釣魚網站”近來在全球頻繁出現,上當受騙的網購者非常多,被騙金額少則幾十元,多的達上萬元。一位網友說,他在網上購買一件襯衫,看到一家店鋪售價比較便宜,講價到300元後,從網銀上支付成功了,可看不到要買的商品。這時,賣家說系統出錯,錢卡住了,發給他一個“再付一元錢”的鏈接,讓他激活。他照辦了,但到最後一步時,又變成了需付300元。這時,他開始有些懷疑了,就沒再支付。第二天一查網銀,錢已經被劃走了。“我的300元錢去哪兒找呀!提醒喜歡網購的朋友一定要小心,別像我這樣被騙!”

  另一名網友向記者講述,他前後共被騙了一萬兩千元。他在一家網絡店鋪買衣服,通過QQ與賣家聯系。賣家當時給他發了一個衣服網址的鏈接,之後就跳出酷似銀行網銀的頁面。“我當時也是太大意了,想也沒想就付了款。”當時網銀賬戶就分兩次被轉走8000元,後來因為銀行卡沒有及時凍結,過了幾天,又被劃走了4000元。至今,這一萬多元都沒追回來。

  網購是目前網民的重要需求之一,網購也是釣魚網站非常活躍的領域。據金山公司公布的統計數據,大約每12個參與網購的網民中,就會有一人遇到騙子。騙子的主要手段,就是釣魚網站。

  “釣魚網站對網民的威脅已經超過木馬病毒。據金山毒霸所有用戶的安全事件統計數據,每周會遇到800萬次病毒攔截事件,而一周攔截到訪問釣魚網站的次數則為1.5億~1.8億次,差不多穩定為病毒事件的15~20倍。”金山網絡反病毒工程師李鐵軍向記者介紹說。

  釣魚網站嚴重影響了在線金融服務、電子商務的發展,成為網絡購物的一大威脅。根據360安全中心統計,目前購物類釣魚網站主要以數碼產品、手機充值卡、游戲點卡和預訂機票作為誘餌,吸引消費者訪問後,再騙取錢財。除了利用電子郵件傳播外,有些不法分子還會在與消費者交流的過程中行騙,通過聊天軟件發送釣魚網址,誤導消費者在一個假冒的頁面上進行支付操作。

  對“網絡釣魚”的詐騙行為,工信部和公安部都設有專門的監管機構。其他各大部委也都有專門的監管機構負責行業內的網絡安全管理。但現有的處理機制很難及時有效制止“釣魚網站”,如果不幸被“釣”到了,往往很難追回損失。

  民警解密釣魚網站詐騙過程

  江西省南昌市公安局網安支隊曾成功摧毀了一個網絡詐騙團伙,辦案民警揭開了網絡詐騙的內幕:

  在網絡詐騙前,釣魚者先是購買一個星級淘寶賬號開店,經營的產品包括衣服鞋帽類、電子商品類等。他們在網上掛出相關產品的照片,並開出低價,以吸引買家的注意。等到有買家對這些產品表現出購買的興趣,雙方通過淘寶即時聊天軟件商定好細節,就在交易即將達成之際,釣魚者會忽然謊稱自己手裡已經斷貨,但他的“朋友”有貨,然後發來一個虛假鏈接,其網頁與淘寶網的購買頁面幾近相同。如果買家按照網頁提示操作,就“上鉤”了,錢不知不覺就劃入了騙子的賬戶。

  李鐵軍在接受中國青年報記者采訪時表示,釣魚網站的伎倆大多技術含量不高,主要是從正常的電子商務網站復制內容,稍作修改後以假亂真。他告訴記者,釣魚網站主要的獲利方法有以下幾種:一是提供個人賬號,讓網民直接轉賬;二是通過ATM機,讓網民轉賬;三是提供電話號碼,電話指導網民上當;還有的是用 QQ或旺旺,通過聊天窗口發送釣魚網址鏈接。

  李鐵軍說,最厲害的是通過聊天工具發送木馬給買家,電腦中毒後,所有交易都被木馬強行劫持到指定的賬號。”

  如何防范釣魚網站

  淘寶網主管賬戶安全的負責人在接受中國青年報記者采訪時表示,淘寶網已經在反釣魚方面做了很大的努力,跟金山、360、遨游這樣的殺毒軟件公司都有合作。“比如我們在接到一個釣魚網站的舉報後,反饋到遨游那邊,遨游的浏覽器如果再遇到這個地址,就會彈窗提示這個鏈接是違法的。”

  該負責人還指出,受騙者被“釣魚”了,很多時候是由於自己操作不當導致,這是他們無法控制的。因此,除了殺毒軟件、安全中心等硬件的支持,提高網絡消費者的安全意識,應該是防范釣魚網站的最好途徑。“今後我們會從登錄、注冊方面考慮,如何讓每一個新會員從更多渠道了解相關信息。因為被釣魚的會員基本都是一些新會員,他們可能對互聯網負面的東西知道的太少,相對單純一點,所以比較容易著了壞人的道。”淘寶網賬戶安全負責人說。

  業內人士提示,網民應警惕八大類型的釣魚網站:1、和QQ相關的“釣魚”欺詐:以提供Q幣贈送,免費獲贈會員或QQ秀等為名的欺詐鏈接等;2、虛假購物網站:各類低價速購、瞬間秒殺等購物網址,騙取用戶輸入支付寶賬戶、密碼乃至網銀賬號、口令卡等;3、火車票、機票和旅行社預訂:提供低於市價幾倍的服務,實為騙取用戶在線支付;4、熱門影片、視頻點播下載,利用一元點播,實為欺詐軟件;5、彩票分析和博彩預測;6、星座分析和網絡“算命”:九成以上的“姓名緣分測試”網站被檢測為惡意網址;7、欄目中獎;8、網絡游戲:常見的黃色游戲都是惡意網站。

  網購時,該如何防范釣魚網站?李鐵軍向網購用戶支了三招:首先,一定要安裝安全軟件,“安全軟件可以幫助網民識別大多數釣魚網址,在安全軟件的保護下上網,會安全很多。”第二,不要接受賣家文件。“網購時,當對方試圖給買家發文件時,基本可以斷定為騙子。正常賣家的商品信息都是在網站陳述的,不需要補充文件來說明。”第三就是要將自己經常去的電子商務網站收藏,不從論壇、貼吧、知道這些地方去找電商的服務電話,能找到的內容多半是騙子使用網絡營銷工具故意傳播的。

copyright © 萬盛學電腦網 all rights reserved