国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

“網(wǎng)絡釣魚”主要手法及防范
2008-04-20   

目前,網(wǎng)上一些利用“網(wǎng)絡釣魚”手法,如建立假冒網(wǎng)站或發(fā)送含有欺詐信息的電子郵件,盜取網(wǎng)上銀行、網(wǎng)上證券或其他電子商務用戶的賬戶密碼,從而竊取用戶資金的違法犯罪活動不斷增多。

  公安機關和銀行、證券等有關部門提醒網(wǎng)上銀行、網(wǎng)上證券和電子商務用戶對此提高警惕,防止上當受騙。

  “網(wǎng)絡釣魚”的主要手法

  一是發(fā)送電子郵件,以虛假信息引誘用戶中圈套。詐騙分子以垃圾郵件的形式大量發(fā)送欺詐性郵件,這些郵件多以中獎、顧問、對帳等內(nèi)容引誘用戶在郵件中填入金融賬號和密碼,或是以各種緊迫的理由要求收件人登錄某網(wǎng)頁提交用戶名、密碼、身份證號、信用卡號等信息,繼而盜竊用戶資金。

  如今年2月份發(fā)現(xiàn)的一種騙取美邦銀行(Smith Barney)用戶的帳號和密碼的“網(wǎng)絡釣魚”電子郵件,該郵件利用了IE的圖片映射地址欺騙漏洞,并精心設計腳本程序,用一個顯示假地址的彈出窗口(如下圖紅色框)遮擋住了IE瀏覽器的地址欄,使用戶無法看到此網(wǎng)站的真實地址。當用戶使用未打補丁的Outlook打開此郵件時,狀態(tài)欄顯示的鏈接是虛假的。如圖:

  當用戶點擊鏈接時,實際連接的是釣魚網(wǎng)站http://**.41.155.60:87/s。該網(wǎng)站頁面酷似Smith Barney銀行網(wǎng)站的登陸界面,如下圖所示:

  而用戶一旦輸入了自己的帳號密碼,這些信息就會被黑客竊取。

  二是建立假冒網(wǎng)上銀行、網(wǎng)上證券網(wǎng)站,騙取用戶帳號密碼實施盜竊。犯罪分子建立起域名和網(wǎng)頁內(nèi)容都與真正網(wǎng)上銀行系統(tǒng)、網(wǎng)上證券交易平臺極為相似的網(wǎng)站,引誘用戶輸入賬號密碼等信息,進而通過真正的網(wǎng)上銀行、網(wǎng)上證券系統(tǒng)或者偽造銀行儲蓄卡、證券交易卡盜竊資金;還有的利用跨站腳本,即利用合法網(wǎng)站服務器程序上的漏洞,在站點的某些網(wǎng)頁中插入惡意Html代碼,屏蔽住一些可以用來辨別網(wǎng)站真假的重要信息,利用cookies竊取用戶信息。

  如曾出現(xiàn)過的某假冒銀行網(wǎng)站,網(wǎng)址為http://www.1cbc.com.cn,而真正銀行網(wǎng)站是http://www.icbc.com.cn,犯罪分子利用數(shù)字1和字母i非常相近的特點企圖蒙蔽粗心的用戶。

  又如2004年7月發(fā)現(xiàn)的某假公司網(wǎng)站(網(wǎng)址為http://www.1enovo.com),而真正網(wǎng)站為http://www.lenovo.com,詐騙者利用了小寫字母l和數(shù)字1很相近的障眼法。詐騙者通過QQ散布“XX集團和XX公司聯(lián)合贈送QQ幣”的虛假消息,引誘用戶訪問。如下圖所示:

  一旦訪問該網(wǎng)站,首先生成一個彈出窗口,上面顯示“免費贈送QQ幣”的虛假消息。而就在該彈出窗口出現(xiàn)的同時,惡意網(wǎng)站主頁面在后臺即通過多種IE漏洞下載病毒程序lenovo.exe(TrojanDownloader.Rlay),并在2秒鐘后自動轉(zhuǎn)向到真正網(wǎng)站主頁,用戶在毫無覺察中就感染了病毒。如下圖:

  病毒程序執(zhí)行后,將下載該網(wǎng)站上的另一個病毒程序bbs5.exe,用來竊取用戶的傳奇帳號、密碼和游戲裝備。當用戶通過QQ聊天時,還會自動發(fā)送包含惡意網(wǎng)址的消息。

  三是利用虛假的電子商務進行詐騙。此類犯罪活動往往是建立電子商務網(wǎng)站,或是在比較知名、大型的電子商務網(wǎng)站上發(fā)布虛假的商品銷售信息,犯罪分子在收到受害人的購物匯款后就銷聲匿跡。如2003年,罪犯佘某建立“奇特器材網(wǎng)”網(wǎng)站,發(fā)布出售間諜器材、黑客工具等虛假信息,誘騙顧主將購貨款匯入其用虛假身份在多個銀行開立的帳戶,然后轉(zhuǎn)移錢款的案件。

  除少數(shù)不法分子自己建立電子商務網(wǎng)站外,大部分人采用在知名電子商務網(wǎng)站上,如“易趣”、“淘寶”、“阿里巴巴”等,發(fā)布虛假信息,以所謂“超低價”、“免稅”、“走私貨”、“慈善義賣”的名義出售各種產(chǎn)品,或以次充好,以走私貨充行貨,很多人在低價的誘惑下上當受騙。網(wǎng)上交易多是異地交易,通常需要匯款。不法分子一般要求消費者先付部分款,再以各種理由誘騙消費者付余款或者其他各種名目的款項,得到錢款或被識破時,就立即切斷與消費者的聯(lián)系。

  四是利用木馬和黑客技術等手段竊取用戶信息后實施盜竊活動。木馬制作者通過發(fā)送郵件或在網(wǎng)站中隱藏木馬等方式大肆傳播木馬程序,當感染木馬的用戶進行網(wǎng)上交易時,木馬程序即以鍵盤記錄的方式獲取用戶賬號和密碼,并發(fā)送給指定郵箱,用戶資金將受到嚴重威脅。

  如去年網(wǎng)上出現(xiàn)的盜取某銀行個人網(wǎng)上銀行帳號和密碼的木馬Troj_HidWebmon及其變種,它甚至可以盜取用戶數(shù)字證書。又如去年出現(xiàn)的木馬“證券大盜”,它可以通過屏幕快照將用戶的網(wǎng)頁登錄界面保存為圖片,并發(fā)送給指定郵箱。黑客通過對照圖片中鼠標的點擊位置,就很有可能破譯出用戶的賬號和密碼,從而突破軟鍵盤密碼保護技術,嚴重威脅股民網(wǎng)上證券交易安全。

  又如2004年3月陳某盜竊銀行儲戶資金一案,陳通過其個人網(wǎng)頁向訪問者的計算機種植木馬,進而竊取訪問者的銀行帳戶和密碼,再通過電子銀行轉(zhuǎn)帳實施盜竊行為。

  再以某市新華書店網(wǎng)站(http://www.**xhsd.com)被植入“QQ大盜”木馬病毒(Trojan/PSW.QQRobber.14.b)為例。當進入該網(wǎng)站后,頁面顯示并無可疑之處:

  但主頁代碼卻在后臺以隱藏方式打開另一個惡意網(wǎng)頁http://www.dfxhsd.com/icyfox.htm(Exploit.MhtRedir),后者利用IE瀏覽器的MHT文件下載執(zhí)行漏洞,在用戶不知情中下載惡意CHM文件http://www.dfxhsd.com/icyfox.js并運行內(nèi)嵌其中的木馬程序(Trojan/PSW.QQRobber.14.b)。木馬程序運行后,將把自身復制到系統(tǒng)文件夾:

  同時添加注冊表項,在Windows啟動時,木馬得以自動運行,并將盜取用戶QQ帳號、密碼甚至身份信息。

  五是利用用戶弱口令等漏洞破解、猜測用戶帳號和密碼。不法分子利用部分用戶貪圖方便設置弱口令的漏洞,對銀行卡密碼進行破解。如2004年10月,三名犯罪分子從網(wǎng)上搜尋某銀行儲蓄卡卡號,然后登陸該銀行網(wǎng)上銀行網(wǎng)站,嘗試破解弱口令,并屢屢得手。

  實際上,不法分子在實施網(wǎng)絡詐騙的犯罪活動過程中,經(jīng)常采取以上幾種手法交織、配合進行,還有的通過手機短信、QQ、msn進行各種各樣的“網(wǎng)絡釣魚”不法活動。#p#副標題#e#

“網(wǎng)絡釣魚”防范知識

  針對以上不法分子通常采取的網(wǎng)絡欺詐手法,廣大網(wǎng)上電子金融、電子商務用戶可采取如下防范措施:

  (一)針對電子郵件欺詐,廣大網(wǎng)民如收到有如下特點的郵件就要提高警惕,不要輕易打開和聽信:一是偽造發(fā)件人信息,如ABC@abcbank.com;二是問候語或開場白往往模仿被假冒單位的口吻和語氣,如“親愛的用戶”;三是郵件內(nèi)容多為傳遞緊迫的信息,如以帳戶狀態(tài)將影響到正常使用或宣稱正在通過網(wǎng)站更新帳號資料信息等;四是索取個人信息,要求用戶提供密碼、帳號等信息。還有一類郵件是以超低價或海關查沒品等為誘餌誘騙消費者。

  (二)針對假冒網(wǎng)上銀行、網(wǎng)上證券網(wǎng)站的情況,廣大網(wǎng)上電子金融、電子商務用戶在進行網(wǎng)上交易時要注意做到以下幾點:一是核對網(wǎng)址,看是否與真正網(wǎng)址一致;二是選妥和保管好密碼,不要選諸如身份證號碼、出生日期、電話號碼等作為密碼,建議用字母、數(shù)字混合密碼,盡量避免在不同系統(tǒng)使用同一密碼;三是做好交易記錄,對網(wǎng)上銀行、網(wǎng)上證券等平臺辦理的轉(zhuǎn)賬和支付等業(yè)務做好記錄,定期查看“歷史交易明細”和打印業(yè)務對賬單,如發(fā)現(xiàn)異常交易或差錯,立即與有關單位聯(lián)系;四是管好數(shù)字證書,避免在公用的計算機上使用網(wǎng)上交易系統(tǒng);五是對異常動態(tài)提高警惕,如不小心在陌生的網(wǎng)址上輸入了賬戶和密碼,并遇到類似“系統(tǒng)維護”之類提示時,應立即撥打有關客服熱線進行確認,萬一資料被盜,應立即修改相關交易密碼或進行銀行卡、證券交易卡掛失;六是通過正確的程序登錄支付網(wǎng)關,通過正式公布的網(wǎng)站進入,不要通過搜索引擎找到的網(wǎng)址或其他不明網(wǎng)站的鏈接進入。

  (三)針對虛假電子商務信息的情況,廣大網(wǎng)民應掌握以下詐騙信息特點,不要上當:一是虛假購物、拍賣網(wǎng)站看上去都比較“正規(guī)”,有公司名稱、地址、聯(lián)系電話、聯(lián)系人、電子郵箱等,有的還留有互聯(lián)網(wǎng)信息服務備案編號和信用資質(zhì)等;二是交易方式單一,消費者只能通過銀行匯款的方式購買,且收款人均為個人,而非公司,訂貨方法一律采用先付款后發(fā)貨的方式;三是詐取消費者款項的手法如出一轍,當消費者匯出第一筆款后,騙子會來電以各種理由要求匯款人再匯余款、風險金、押金或稅款之類的費用,否則不會發(fā)貨,也不退款,一些消費者迫于第一筆款已匯出,抱著僥幸心理繼續(xù)再匯;四是在進行網(wǎng)絡交易前,要對交易網(wǎng)站和交易對方的資質(zhì)進行全面了解。

  (四)其他網(wǎng)絡安全防范措施。一是安裝防火墻和防病毒軟件,并經(jīng)常升級;二是注意經(jīng)常給系統(tǒng)打補丁,堵塞軟件漏洞;三是禁止瀏覽器運行JavaScript和ActiveX代碼;四是不要上一些不太了解的網(wǎng)站,不要執(zhí)行從網(wǎng)上下載后未經(jīng)殺毒處理的軟件,不要打開msn或者QQ上傳送過來的不明文件等;五是提高自我保護意識,注意妥善保管自己的私人信息,如本人證件號碼、賬號、密碼等,不向他人透露;盡量避免在網(wǎng)吧等公共場所使用網(wǎng)上電子商務服務。

熱詞搜索:

上一篇:專家支招 如何識別“釣魚”網(wǎng)站
下一篇:五種“網(wǎng)絡釣魚”實例解析及防范技巧

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
99亚洲一区二区| 亚洲福利视频一区| 亚洲精选成人| 亚洲午夜激情| 亚洲国产精品久久久久久女王| 亚洲青涩在线| 久热精品在线视频| 精品电影在线观看| 亚洲免费在线视频| 国产精品剧情在线亚洲| 99re6热只有精品免费观看| 麻豆精品传媒视频| 国产一区二区0| 久久偷窥视频| 亚洲高清视频中文字幕| 玖玖玖国产精品| 国产欧美综合一区二区三区| 国产精品99久久久久久久久| 欧美日精品一区视频| 亚洲欧美成人网| 一区电影在线观看| 亚洲伦理在线| 一区二区三区我不卡| 欧美成人免费va影院高清| 国产午夜精品全部视频在线播放 | 国产乱码精品一区二区三区五月婷| 亚洲麻豆视频| 国产精品成人免费精品自在线观看| 亚洲欧美中文日韩在线| 亚洲国产高清aⅴ视频| 欧美日韩高清在线观看| 久久人人97超碰国产公开结果| 亚洲国产精品尤物yw在线观看| 欧美成人免费小视频| 午夜精品理论片| 亚洲精品免费在线播放| 国产精品专区h在线观看| 欧美激情精品久久久六区热门 | 国产精品美女主播| 欧美人与性动交a欧美精品| 久久久亚洲成人| 欧美美女福利视频| 欧美aa在线视频| 亚洲欧美久久久久一区二区三区| 亚洲激情欧美| 亚洲精品在线免费| 亚洲国产中文字幕在线观看| 国产一区二区三区视频在线观看| 欧美黄色免费网站| 欧美理论电影在线观看| 国产性猛交xxxx免费看久久| 91久久久久久| 久久精品毛片| 国产精品欧美日韩一区| 亚洲国产一区二区三区青草影视 | 国产精品久久久久久久午夜 | 欧美大片免费| 欧美另类一区二区三区| 欧美日韩亚洲一区二区三区| 免费在线一区二区| 欧美天堂在线观看| 国产精品性做久久久久久| 狠狠噜噜久久| 亚洲视频图片小说| 美女诱惑黄网站一区| 国产精品多人| 亚洲国产日韩欧美在线99| 一区二区三区成人精品| 久久综合一区| 国产日本欧美一区二区三区| 亚洲国产日韩欧美| 在线性视频日韩欧美| 久久久久高清| 国产精品视频网站| 亚洲日本成人网| 麻豆久久精品| 在线观看日韩精品| 欧美新色视频| 欧美在线高清| 欧美影院在线播放| 亚洲激情一区| 国产精品高潮视频| 在线免费不卡视频| 午夜日韩激情| 国产欧美日韩一区| 欧美.日韩.国产.一区.二区| 欧美一区二区在线视频| 久久亚洲国产成人| 国产欧美日韩亚洲一区二区三区| 欧美国产日韩一区二区在线观看| 国产精品日本精品| 亚洲午夜伦理| 日韩午夜一区| 久久人人爽人人爽爽久久| 国产日产精品一区二区三区四区的观看方式 | 免费黄网站欧美| 韩国一区二区三区在线观看| 亚洲欧美国产日韩中文字幕| 欧美午夜在线视频| 久久精品日产第一区二区| 韩国精品一区二区三区| 麻豆精品精华液| 国产日韩欧美精品在线| 麻豆精品在线播放| 亚洲免费视频在线观看| 亚洲第一区在线观看| 欧美视频在线一区二区三区| 久久精品论坛| 亚洲一区综合| 91久久精品国产| 狠狠色噜噜狠狠狠狠色吗综合| 新狼窝色av性久久久久久| 日韩视频在线观看免费| 韩国自拍一区| 国产精品久久777777毛茸茸| 榴莲视频成人在线观看| 欧美亚洲免费高清在线观看| 亚洲色诱最新| 亚洲最快最全在线视频| 午夜精彩国产免费不卡不顿大片| 99精品久久| 久久久噜噜噜久久| 欧美午夜精品久久久久免费视 | 国产精品r级在线| 免费永久网站黄欧美| 男女精品网站| 国产精品久久久久久妇女6080| 欧美a级理论片| 欧美日韩亚洲国产精品| 国内精品久久久| 亚洲另类春色国产| 亚洲女优在线| 国产亚洲人成a一在线v站| 亚洲国产91精品在线观看| 亚洲欧洲精品一区二区三区| 亚洲私人影院在线观看| 久久国产欧美| 欧美视频国产精品| 亚洲国产一区二区三区青草影视 | 欧美久久一级| 国产综合av| 亚洲午夜在线观看| 欧美精品一区视频| 有坂深雪在线一区| 午夜精品福利在线观看| 欧美日韩一区二区在线观看视频| 国产喷白浆一区二区三区| 亚洲美女诱惑| 欧美精品成人在线| avtt综合网| 国产精品成人观看视频免费| 亚洲国产成人av好男人在线观看| 午夜精品久久久久久久久| 欧美日韩少妇| 欧美一区二区成人| 久久久精品国产免大香伊| 欧美日韩在线一区| 亚洲欧美日产图| 国产精品porn| 欧美一区二区在线免费观看| 国产三级欧美三级日产三级99| 亚洲视频大全| 国产欧美精品一区二区三区介绍| 一区二区三区精品国产| 国产欧美日韩三区| 久久在线精品| 亚洲小视频在线观看| 国产精品久久久久久久久动漫 | 欧美三级日韩三级国产三级| 亚洲麻豆国产自偷在线| 欧美体内she精视频在线观看| 亚洲一区二区三区成人在线视频精品| 国产精品99免视看9| 羞羞答答国产精品www一本| 欧美性片在线观看| 久久精品国产一区二区三区| 亚洲国产美国国产综合一区二区| 欧美成人嫩草网站| 性欧美xxxx视频在线观看| 亚洲日本精品国产第一区| 激情丁香综合| 国产日韩欧美一二三区| 国产精品视频你懂的| 欧美精品啪啪| 欧美日韩第一区| 欧美日韩在线精品| 欧美日韩国产高清| 欧美三级资源在线| 欧美黑人在线观看| 欧美高清视频一区| 美女精品一区| 欧美α欧美αv大片| 欧美精品一二三| 欧美日韩日日夜夜| 欧美人与禽猛交乱配| 欧美日韩一区二区视频在线| 另类激情亚洲| 欧美色图一区二区三区| 国产精品白丝jk黑袜喷水| 国产视频亚洲精品|