1、網(wǎng)上拍賣(mài)不給商品
美國(guó)聯(lián)邦貿(mào)易委員會(huì)最新公布的《掃蕩網(wǎng)絡(luò)詐騙》報(bào)告中,列舉了全球十大最流行、最猖獗的網(wǎng)上欺詐手法,其中以網(wǎng)上拍賣(mài)名列榜首,受害人大多數(shù)是中標(biāo)付款后卻收不到商品。據(jù)美國(guó)全國(guó)消費(fèi)者協(xié)會(huì)調(diào)查,去年一年,美國(guó)有41%的網(wǎng)上拍賣(mài)交易買(mǎi)方投訴被騙,人均損失326美元。而據(jù)IFCC調(diào)查,網(wǎng)上拍賣(mài)活動(dòng)中發(fā)生的詐騙案件占全部網(wǎng)上詐騙案件的43% 。
這種最直白的行諞手法居然在我國(guó)也大行其道。山東泰安的王先生,他在雅寶拍賣(mài)網(wǎng)上通過(guò)網(wǎng)上競(jìng)價(jià)的方式購(gòu)買(mǎi)了一部nokia8810手機(jī)。匯款給賣(mài)主后,王先生就和這位名叫“kiss590069”的物主失去了聯(lián)系。后經(jīng)調(diào)查發(fā)現(xiàn):這位“kiss590069”還通過(guò)類(lèi)似的方法,騙取了另外四位網(wǎng)友的錢(qián)。在警方的介入下,才得以挽回了損失。類(lèi)似的案例在網(wǎng)上比比皆是。
2、發(fā)送電子郵件以虛假信息引誘用戶(hù)中圈套
如去年2月份發(fā)現(xiàn)的一種騙取美邦銀行(Smith Barney)用戶(hù)帳號(hào)和密碼的“網(wǎng)絡(luò)釣魚(yú)”電子郵件,該郵件利用了IE的圖片映射地址欺騙漏洞,并精心設(shè)計(jì)腳本程序,用一個(gè)顯示假地址的彈出窗口遮擋住了IE瀏覽器的地址欄,使用戶(hù)無(wú)法看到此網(wǎng)站的真實(shí)地址。當(dāng)用戶(hù)使用未打補(bǔ)丁的Outlook打開(kāi)此郵件時(shí),狀態(tài)欄顯示的鏈接是虛假的。
當(dāng)用戶(hù)點(diǎn)擊鏈接時(shí),實(shí)際連接的是釣魚(yú)網(wǎng)站http://**.41.155.60:87/s。該網(wǎng)站頁(yè)面酷似Smith Barney銀行網(wǎng)站的登陸界面, 用戶(hù)一旦輸入了自己的帳號(hào)密碼,這些信息就會(huì)被黑客竊取。
3、建立假冒網(wǎng)站騙取用戶(hù)帳號(hào)密碼實(shí)施盜竊
犯罪分子建立起域名和網(wǎng)頁(yè)內(nèi)容都與真正的網(wǎng)上銀行系統(tǒng)、網(wǎng)上證券交易平臺(tái)極為相似的網(wǎng)站,引誘用戶(hù)輸入賬號(hào)密碼等信息,進(jìn)而通過(guò)真正的網(wǎng)上銀行、網(wǎng)上證券系統(tǒng)或者偽造銀行儲(chǔ)蓄卡、證券交易卡盜竊資金;還有的利用跨站腳本,即利用合法網(wǎng)站服務(wù)器程序上的漏洞,在站點(diǎn)的某些網(wǎng)頁(yè)中插入惡意Html代碼,屏蔽住一些可以用來(lái)辨別網(wǎng)站真假的重要信息,來(lái)竊取用戶(hù)的真實(shí)信息。
又如2004年7月發(fā)現(xiàn)的某假網(wǎng)站(網(wǎng)址為1enovo.com)而真網(wǎng)站的網(wǎng)址為lenovo.com,詐騙者利用了小寫(xiě)字母l和數(shù)字1很相近的障眼法。通過(guò)QQ散布“XX集團(tuán)和XX公司聯(lián)合贈(zèng)送QQ幣”的虛假消息,引誘用戶(hù)訪(fǎng)問(wèn)該假網(wǎng)站。
用戶(hù)一旦訪(fǎng)問(wèn)該網(wǎng)站,首先生成一個(gè)彈出窗口,上面顯示“免費(fèi)贈(zèng)送QQ幣”的虛假消息。而就在該彈出窗口出現(xiàn)的同時(shí),惡意網(wǎng)站的主頁(yè)面就會(huì)在后臺(tái)通過(guò)多種IE漏洞下載病毒程序lenovo.exe(TrojanDownloader.Rlay),并在2秒鐘后自動(dòng)轉(zhuǎn)回到真正的網(wǎng)站主頁(yè),使用戶(hù)在毫無(wú)覺(jué)察中就感染了病毒。
病毒程序執(zhí)行后,將下載該網(wǎng)站上的另一個(gè)病毒程序bbs5.exe,用來(lái)竊取用戶(hù)的傳奇帳號(hào)、密碼和游戲裝備。當(dāng)用戶(hù)通過(guò)QQ聊天時(shí),還會(huì)自動(dòng)發(fā)送包含惡意網(wǎng)址的消息。
4、利用虛假的電子商務(wù)進(jìn)行詐騙
從事這類(lèi)網(wǎng)絡(luò)詐騙活動(dòng)的不法分子,大都采用在知名電子商務(wù)網(wǎng)站如“易趣”、“淘寶”、“阿里巴巴”等,發(fā)布虛假信息,以所謂“超低價(jià)”、“免稅”、“走私貨”、“慈善義賣(mài)”的名義出售各種商品。很多人在他們低價(jià)的誘惑下上當(dāng)受騙。
由于網(wǎng)上交易多是異地交易,通常需要匯款。不法分子一般要求消費(fèi)者先付部分款,再以各種理由誘騙消費(fèi)者付余款或者其他各種名目的款項(xiàng),等到錢(qián)款或他們的伎倆被識(shí)破時(shí),就立即切斷與消費(fèi)者的聯(lián)系。
5、利用木馬和黑客技術(shù)竊取用戶(hù)信息后實(shí)施盜竊
木馬制作者通過(guò)發(fā)送郵件或在網(wǎng)站中隱藏木馬等方式大肆傳播木馬程序,當(dāng)感染木馬的用戶(hù)進(jìn)行網(wǎng)上交易時(shí),木馬程序即以鍵盤(pán)記錄的方式獲取用戶(hù)賬號(hào)和密碼,并發(fā)送給指定郵箱,用戶(hù)資金必然受到嚴(yán)重威脅。
6、網(wǎng)址欺騙??
網(wǎng)址欺騙是網(wǎng)絡(luò)騙子利用人們很難記住眾多網(wǎng)址的特點(diǎn),采用以假亂真的手法進(jìn)行的又一種 “網(wǎng)絡(luò)釣魚(yú)”詐騙活動(dòng),中國(guó)一名捐款者用搜索引擎查找到一個(gè)名為“中華慈善總會(huì)”的網(wǎng)站chinacharity.cn.net,結(jié)果卻發(fā)現(xiàn)真網(wǎng)址應(yīng)該為chinacharity.cn。前者比后者只多了個(gè)net,已經(jīng)完全到了以假亂真的地步。
7、利用用戶(hù)弱口令等漏洞破解猜測(cè)用戶(hù)帳號(hào)和密碼
不法分子利用部分用戶(hù)貪圖方便的特點(diǎn),在一些網(wǎng)站設(shè)置弱口令的漏洞,對(duì)銀行卡密碼進(jìn)行破解。如2004年10月,三名犯罪分子從網(wǎng)上搜尋到某銀行儲(chǔ)蓄卡卡號(hào),然后登陸該銀行網(wǎng)上銀行網(wǎng)站,嘗試破解了弱口令,并屢屢得手。
8、利用手機(jī)短信進(jìn)行詐騙
手機(jī)的普及使犯罪分子覺(jué)得利用手機(jī)短信進(jìn)行詐騙,十分方便而又快捷。于是,近年來(lái)利用手機(jī)短信進(jìn)行詐騙的活動(dòng)猖獗起來(lái)。 由一部?jī)?chǔ)存著手機(jī)號(hào)碼的電腦控制的“群發(fā)器”,平均3秒就發(fā)出一條短信息。
而更令人震驚的是,被視為高度機(jī)密、連警方辦案都提取不到的各省市移動(dòng)電話(huà)號(hào)碼分段表,在犯罪分子的電腦里居然可以查到。不僅如此,作案者的電腦里的控制軟件還有自動(dòng)識(shí)別功能。尾數(shù)為“8888 ”等吉利數(shù)字的手機(jī),給它發(fā)出的短信“中獎(jiǎng)獎(jiǎng)品”起碼是一輛汽車(chē)。軟件設(shè)計(jì)者顯然知道,用數(shù)字吉利的電話(huà)號(hào)碼者多是有錢(qián)人。而這些犯罪嫌疑人利用自制的手機(jī)短信群發(fā)器,在1分鐘內(nèi)就可以向全國(guó)各地發(fā)出一萬(wàn)條詐騙信息,如果一萬(wàn)個(gè)人中有幾個(gè)人上當(dāng),他們的收入就很可觀(guān)了。


