網(wǎng)絡釣魚常見騙術和防范策略
當前網(wǎng)絡"釣魚"詐騙比較猖獗,騙子以偽造電子郵件與網(wǎng)站為開端,誘騙銀行卡用戶泄露個人信息,或者將木馬病毒程序侵入用戶的電腦竊取帳戶資料,進而侵吞對方的銀行卡存款。
目前釣魚騙術主要有以下四類:
騙術一:偽造網(wǎng)站。偽造銀行網(wǎng)站或者電子商務網(wǎng)站,誘騙受害人登陸,趁機騙取對方帳戶名、密碼。
騙術二:偽造電子郵件。假冒銀行發(fā)送虛假郵件,以受害人帳戶被凍結、系統(tǒng)升級等借口,要求受害人點擊郵件里的聯(lián)接地址,誘騙受害人登陸偽造的銀行網(wǎng)站,輸入帳戶機密信息。
騙術三:木馬病毒。騙子從網(wǎng)上發(fā)出暗藏木馬程序的網(wǎng)站、電子郵件或者郵件,誘騙受害人點擊或者下載,病毒瞬間侵入電腦竊取帳戶信息。
騙術四:冒牌QQ。冒充受害人好友,利用QQ發(fā)布求援信息,誘騙對方匯款到指定帳戶。
做好防范工作,建議以下幾方面策略:
策略一:不要回復向您索取個人信息的電子郵件,不要使用郵件中指定的號碼。
策略二:不要點選郵件中的可疑聯(lián)接。確保輸入正確的網(wǎng)銀地址,最好將其添加到IE瀏覽器的收藏夾中。
策略三:選擇信用良好的公司網(wǎng)站進行網(wǎng)上交易,慎重輸入個人信息資料。
策略四:確認網(wǎng)站地址經(jīng)過加密保護,瀏覽器地址欄的網(wǎng)址應該以HTTPS://開頭,此外瀏覽器右下角狀態(tài)欄上會顯示圖案,該標志說明您的交易受到加密保護。
策略五:安裝殺毒軟件和防火墻,并經(jīng)常更新,避免受到惡意攻擊與病毒侵擾。
策略六:保護帳戶信息安全。不要在公共場所使用網(wǎng)上銀行,完成網(wǎng)銀操作或者中途離開時要及時退出相關頁面,也不能在公用電腦里留下卡號等信息。
策略七:及時核對帳單、信用卡和銀行結算表,一旦發(fā)現(xiàn)可疑交易要及時撥打銀行服務熱線進行查證。
"釣魚網(wǎng)站"偽裝得再巧妙,也會露出馬腳。網(wǎng)絡購物必須提高防范意識,謹防釣魚陷阱。
什么是釣魚網(wǎng)站?
釣魚網(wǎng)站通常偽裝成為銀行網(wǎng)站、淘寶店鋪等這些可以利用網(wǎng)上交易并引導激發(fā)用戶的消費行 為的網(wǎng)站,竊取訪問者提交的賬號和密碼信息。它一般通過電子郵件傳播,此類郵件中一個經(jīng)過偽裝的鏈接將收件人聯(lián)到釣魚網(wǎng)站,或者通 過信息內容里帶有網(wǎng)站鏈接的行為來誘惑用戶進到該網(wǎng)站中。
釣魚網(wǎng)站的常見的類型
釣魚網(wǎng)站的頁面與真實網(wǎng)站界面完全一致,要求訪問者提交賬號和密碼。一般來說釣魚網(wǎng) 站結構很簡單,只有一個或幾個頁面,URL和真實網(wǎng)站有細微差別,釣魚最常見的,一般來說還是針對淘寶的比較多。
如真實的工行網(wǎng)站 為www.icbc.com.cn,針對工行的釣魚網(wǎng)站則有可能為www.1cbc.com.cn。
真實的淘寶店鋪的網(wǎng)址為http://www.taobao.com/,針對淘寶 的釣魚網(wǎng)站則有可能是 http://list.taobao.com/
http://ship.36165279taobao.com/
http://taobao.gegecn.com.cn
http://taobao0.com
http://w ww.taobaoxaq.com.cn/
http://www.Taobaveng.cn
http://www.paokn.com/taobao
http://www.teobao.com
http://www.taoob ao.com
http://taobaoa.w31.100dns.com/
http://www.taobaoy.com
http://taobao-hb.cn/
應該特別小心由不規(guī)范的字母數(shù) 字組成的CN類網(wǎng)址,最好禁止瀏覽器運行JavaScript和ActiveX代碼,不要上一些不太了解的網(wǎng)站。
如何防止被騙
以上這些都是直接鏈接到淘寶的真網(wǎng)址的,除了登錄和支付的兩個頁面是他們做的,其他都鏈接到 真的淘寶網(wǎng)址,不良商家就是利用了顧客對淘寶官網(wǎng)的信任,通過在官方上注冊正式的網(wǎng)店,再以QQ引導顧客登錄內容相同的假淘寶網(wǎng)店網(wǎng) 址,竊取顧客的支付寶賬號與密碼并從中斂財獲利。類似這樣的事情很多,在這里想提醒大家的是,淘寶交易的變換形式多種多樣,但還是 會有規(guī)律的,前綴都是"taobao",只在后綴上有小小區(qū)別,或者相反,顧客如不認真比對很難看出破綻,大家如果不懂淘寶,就請切記淘 寶的真實網(wǎng)站。如果碰到類似的需要淘寶交易的網(wǎng)站,請讓賣方提供淘寶的店鋪名稱,然后進http://www.taobao.com/這個真實的淘寶店鋪 里,用"阿里旺旺"在淘寶里和賣方交易,因為阿里旺旺有識別真假淘寶的功能,真網(wǎng)址會顯示安全,假的會有提示告誡。
以下網(wǎng)站是 阿里旺旺官網(wǎng)的下載地址,我們提供的是直接的下載地址,請放心下載
http://download.im.alisoft.com/AliIm_taobao_baidu.php
切記不要用QQ直接和賣方聯(lián)系,也不要相信賣方給予的任何網(wǎng)站,如果阿里旺旺設置為自動回復,回復內容大概意思為:"本店旺旺客服過 于繁忙,請加QQ……咨詢購買",請不要理會,這也是騙子的一種手斷,但這種情況很少見。
以下是真實的釣魚網(wǎng)站被騙的實例:
我報案啊,被人用和淘寶一樣的假網(wǎng)站給騙了
事情是這樣了就剛才2010,7月14日晚上9點多,我在網(wǎng)上發(fā)布了一個交 易帖,收購一張游戲,之后有人加了我的QQ聯(lián)系了我,那人的QQ名字叫"明天的夢"號碼是371967176,我和他談妥了價格之后他就給了我一個假 的淘寶交易連接地址,之后付完款后,又從新打了淘寶的地址登入自己的賬戶才發(fā)現(xiàn)不對勁,因為沒有現(xiàn)實這次交易的記錄,之后我打了客 服才知道被騙了,淘寶客服告訴我,這個連接是連接到了一個叫5173的網(wǎng)站隨后我打了5173的客服電話才知道我的錢被打入了他的賬戶,他 卻又馬上購買了游戲點卡和QQ幣,真是氣人啊。
利用第三方支付軟件行騙
4月17日中午,趙女士在淘寶網(wǎng)上欲淘一件心儀已久的品牌運動上衣。正當她在眾多賣家 中挑選時,一稱為"籌學費讀書"的淘寶賣家向其發(fā)送了促銷信息,并稱其店為廠家直銷,提供的絕對是正品,而且價格只是專賣店的一半 。"籌學費讀書"特意提醒趙女士,如想購物,她必須先加直銷代理客服部QQ號,"把要的型號價格報給客服,客服上新的商品,并加入7天 消費保障訂單,貨到不滿意包退換。"
趙女士通過對方提供的QQ號聯(lián)系上一位自稱是客服經(jīng)理的人,對方發(fā)送了一個鏈接地址給她。" 打開的網(wǎng)頁與淘寶網(wǎng)頁一模一樣,沒有任何異常。"趙女士說,選定商品后,她通過第三方支付平臺——"快錢"(位于上海)經(jīng)網(wǎng)上銀行交 易,支付了230元。"但是交易成功之后,頁面很快就自動跳閃關閉了。"這時,趙女士心中就有些疑惑。她立即重新登錄自己的淘寶賬戶, 返到賬戶"已買寶貝"的欄目中查詢交易記錄。但是,該欄中沒有任何購買商品的記錄。
隨后,趙女士向"客服經(jīng)理"詢問,為何付款 了卻沒有顯示交易成功?"因為網(wǎng)絡原因,交易過程被卡住了,您只要再支付460元,就可以將之前的230元解套。"客服經(jīng)理給出的答復讓 趙女士警覺起來:上當了!
第三方支付平臺違規(guī)支付
4月18日上午,因擔心銀行賬戶安全,趙女士前往銀行查詢交易記錄。在銀行工作人員提 供的一份《網(wǎng)上銀行電子回單》上,趙女士看到,4月17日下午5時,她所支付的230元已被打入"快錢支付清算信息有限公司"。
趙女士 撥通淘寶網(wǎng)工作人員的客服電話,對方獲知情況后,證實她被山寨版的淘寶網(wǎng)所騙,并立即查封了"籌學費讀書"的網(wǎng)店。該工作人員還稱 ,由于趙女士并非在淘寶網(wǎng)上交易消費,因此淘寶網(wǎng)對此不負責。當她再次登陸QQ時,卻發(fā)現(xiàn)"客服經(jīng)理"的頭像已變成灰色。
遭遇釣魚網(wǎng)站被騙財付通支付密碼損失100多元
事情大致是這樣:臨時對話:"先貨后款....等游戲卡點和移 動充值"我當時沒有理會.上面也沒有打什么網(wǎng)址.我就沒有舉報.然后她就加為好友.幾天下來的觀察.她準時都在線.期間Q我.也沒 有理會.直到加我進一個群[38773350(游戲點卡)].里面也有20幾個人.說是她的下線. 又過來幾天.群里都時不時有人聊.給我 發(fā)多少.多少貨過來.(被騙后才醒悟是拖兒)然后我也試探著要了個充值卡的報價.確實比別人便宜幾塊錢.然后她說到他們網(wǎng)站去注冊會 員可以獲現(xiàn)金券30元.可以換充值卡密.
也許是抱著了解一下的心態(tài).就注冊了一個用戶名.她說給我設為會員.但要充入1元激活 帳號.這是我保留的一些問題.要問他的.相互拉黑名單之后.就這點證據(jù)了.
我注冊時.是發(fā)生在14:00 左右的事.當時輸了支付密 碼.--出錯(支付密碼就這樣被盜).我有截圖給她.然后她說再輸QQ密碼試試.還是--出錯(密碼就這樣被盜).然后她說去問問 技術人員.(其實就是去轉我的帳)。此時我感覺好困.因為昨天晚上還舉行了聚會.玩得比較晚.我就休息了一會.醒來之后.跟著.. ....
10000 14:21:53
系統(tǒng)廣播:
財付通提醒:您已于09月23 日14:13:51成功向471113234支付一筆109.00 元的付款,資金已到達對方賬戶,請確認
38773350 14:22:04
您已被管理員895214179請出了群38773350(游戲點卡)。
不 到一會我正想保存聊天記錄.不一會就系統(tǒng)提示QQ出錯.自動退出.證據(jù)還沒保存啊.我又急忙進頁面去修改QQ密碼和財付通修改支付 密碼.(這樣自動退出QQ.而且是全部關閉QQ所有程序.讓我好不郁悶.連保存記錄的時機都沒有.)