国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

全面解析網絡釣魚常用的八大作案手法
2007-05-09   PChome

  1、網上拍賣不給商品

  美國聯邦貿易委員會最新公布的《掃蕩網絡詐騙》報告中,列舉了全球十大最流行、最猖獗的網上欺詐手法,其中以網上拍賣名列榜首,受害人大多數是中標付款后卻收不到商品。據美國全國消費者協會調查,去年一年,美國有41%的網上拍賣交易買方投訴被騙,人均損失326美元。而據IFCC調查,網上拍賣活動中發生的詐騙案件占全部網上詐騙案件的43% 。

  這種最直白的行諞手法居然在我國也大行其道。山東泰安的王先生,他在雅寶拍賣網上通過網上競價的方式購買了一部nokia8810手機。匯款給賣主后,王先生就和這位名叫“kiss590069”的物主失去了聯系。后經調查發現:這位“kiss590069”還通過類似的方法,騙取了另外四位網友的錢。在警方的介入下,才得以挽回了損失。類似的案例在網上比比皆是。

  2、發送電子郵件以虛假信息引誘用戶中圈套

  如去年2月份發現的一種騙取美邦銀行(Smith Barney)用戶帳號和密碼的“網絡釣魚”電子郵件,該郵件利用了IE的圖片映射地址欺騙漏洞,并精心設計腳本程序,用一個顯示假地址的彈出窗口遮擋住了IE瀏覽器的地址欄,使用戶無法看到此網站的真實地址。當用戶使用未打補丁的Outlook打開此郵件時,狀態欄顯示的鏈接是虛假的。

  當用戶點擊鏈接時,實際連接的是釣魚網站http://**.41.155.60:87/s。該網站頁面酷似Smith Barney銀行網站的登陸界面, 用戶一旦輸入了自己的帳號密碼,這些信息就會被黑客竊取。

  3、建立假冒網站騙取用戶帳號密碼實施盜竊

  犯罪分子建立起域名和網頁內容都與真正的網上銀行系統、網上證券交易平臺極為相似的網站,引誘用戶輸入賬號密碼等信息,進而通過真正的網上銀行、網上證券系統或者偽造銀行儲蓄卡、證券交易卡盜竊資金;還有的利用跨站腳本,即利用合法網站服務器程序上的漏洞,在站點的某些網頁中插入惡意Html代碼,屏蔽住一些可以用來辨別網站真假的重要信息,來竊取用戶的真實信息。

  又如2004年7月發現的某假網站(網址為1enovo.com)而真網站的網址為lenovo.com,詐騙者利用了小寫字母l和數字1很相近的障眼法。通過QQ散布“XX集團和XX公司聯合贈送QQ幣”的虛假消息,引誘用戶訪問該假網站。

  用戶一旦訪問該網站,首先生成一個彈出窗口,上面顯示“免費贈送QQ幣”的虛假消息。而就在該彈出窗口出現的同時,惡意網站的主頁面就會在后臺通過多種IE漏洞下載病毒程序lenovo.exe(TrojanDownloader.Rlay),并在2秒鐘后自動轉回到真正的網站主頁,使用戶在毫無覺察中就感染了病毒。

  病毒程序執行后,將下載該網站上的另一個病毒程序bbs5.exe,用來竊取用戶的傳奇帳號、密碼和游戲裝備。當用戶通過QQ聊天時,還會自動發送包含惡意網址的消息。

  4、利用虛假的電子商務進行詐騙

  從事這類網絡詐騙活動的不法分子,大都采用在知名電子商務網站如“易趣”、“淘寶”、“阿里巴巴”等,發布虛假信息,以所謂“超低價”、“免稅”、“走私貨”、“慈善義賣”的名義出售各種商品。很多人在他們低價的誘惑下上當受騙。

  由于網上交易多是異地交易,通常需要匯款。不法分子一般要求消費者先付部分款,再以各種理由誘騙消費者付余款或者其他各種名目的款項,等到錢款或他們的伎倆被識破時,就立即切斷與消費者的聯系。

  5、利用木馬和黑客技術竊取用戶信息后實施盜竊

  木馬制作者通過發送郵件或在網站中隱藏木馬等方式大肆傳播木馬程序,當感染木馬的用戶進行網上交易時,木馬程序即以鍵盤記錄的方式獲取用戶賬號和密碼,并發送給指定郵箱,用戶資金必然受到嚴重威脅。

  6、網址欺騙??

  網址欺騙是網絡騙子利用人們很難記住眾多網址的特點,采用以假亂真的手法進行的又一種 “網絡釣魚”詐騙活動,中國一名捐款者用搜索引擎查找到一個名為“中華慈善總會”的網站chinacharity.cn.net,結果卻發現真網址應該為chinacharity.cn。前者比后者只多了個net,已經完全到了以假亂真的地步。

  7、利用用戶弱口令等漏洞破解猜測用戶帳號和密碼

  不法分子利用部分用戶貪圖方便的特點,在一些網站設置弱口令的漏洞,對銀行卡密碼進行破解。如2004年10月,三名犯罪分子從網上搜尋到某銀行儲蓄卡卡號,然后登陸該銀行網上銀行網站,嘗試破解了弱口令,并屢屢得手。

  8、利用手機短信進行詐騙

  手機的普及使犯罪分子覺得利用手機短信進行詐騙,十分方便而又快捷。于是,近年來利用手機短信進行詐騙的活動猖獗起來。 由一部儲存著手機號碼的電腦控制的“群發器”,平均3秒就發出一條短信息。

  而更令人震驚的是,被視為高度機密、連警方辦案都提取不到的各省市移動電話號碼分段表,在犯罪分子的電腦里居然可以查到。不僅如此,作案者的電腦里的控制軟件還有自動識別功能。尾數為“8888 ”等吉利數字的手機,給它發出的短信“中獎獎品”起碼是一輛汽車。軟件設計者顯然知道,用數字吉利的電話號碼者多是有錢人。而這些犯罪嫌疑人利用自制的手機短信群發器,在1分鐘內就可以向全國各地發出一萬條詐騙信息,如果一萬個人中有幾個人上當,他們的收入就很可觀了。

熱詞搜索:

上一篇:學習編寫防范插入式木馬的程序
下一篇:拒絕攻擊 安全防范Linux嗅探器

分享到: 收藏
主站蜘蛛池模板: 周宁县| 正镶白旗| 祁门县| 彰化市| 克东县| 磐石市| 手机| 铁岭市| 陕西省| 金塔县| 花莲市| 翼城县| 永春县| 通化市| 南郑县| 托克托县| 长宁区| 淳化县| 沈丘县| 邓州市| 辉县市| 大化| 鸡西市| 临沂市| 屏南县| 漠河县| 民乐县| 贵溪市| 望都县| 越西县| 崇文区| 阿克陶县| 绵阳市| 江口县| 阿荣旗| 石门县| 汉川市| 梁河县| 革吉县| 镇江市| 陵水|