慧聪网首页 > 商务指南 > 消费维权 > 警示台
行业搜索
“网络钓鱼”到底如何钓走你的钱
2006年8月17日 12:4  来源:慧聪创富论坛  

    本文来自论坛网友softly,参与讨论<<<

    ·“网络钓鱼”到底如何钓走你的钱

    目前,网上一些利用“网络钓鱼”手法,如建立假冒网站或发送含有欺诈信息的电子邮件,盗取网上银行、网上证券或其他电子商务用户的账户密码,从而窃取用户资金的违法犯罪活动不断增多。

    “网络钓鱼”的主要手法:

    一、是发送电子邮件,以虚假信息引诱用户中圈套

    诈骗分子以垃圾邮件的形式大量发送欺诈性邮件,这些邮件多以中奖、顾问、对帐等内容引诱用户在邮件中填入金融账号和密码,或是以各种紧迫的理由要求收件人登录某网页提交用户名、密码、身份证号、信用卡号等信息,继而盗窃用户资金。

    案例:今年2月份发现的一种骗取美邦银行(SmithBarney)用户的帐号和密码的“网络钓鱼”电子邮件,该邮件利用了IE的图片映射地址欺骗漏洞,并精心设计脚本程序,用一个显示假地址的弹出窗口(如下图红色框)遮挡住了IE浏览器的地址栏,使用户无法看到此网站的真实地址。当用户使用未打补丁的Outlook打开此邮件时,状态栏显示的链接是虚假的。

    当用户点击链接时,实际连接的是钓鱼网站http://**.41.155.60:87/s。该网站页面酷似SmithBarney银行网站的登陆界面,而用户一旦输入了自己的帐号密码,这些信息就会被黑客窃取。

    二、是建立假冒网上银行、网上证券网站,骗取用户帐号密码实施盗窃

    犯罪分子建立起域名和网页内容都与真正网上银行系统、网上证券交易平台极为相似的网站,引诱用户输入账号密码等信息,进而通过真正的网上银行、网上证券系统或者伪造银行储蓄卡、证券交易卡盗窃资金;还有的利用跨站脚本,即利用合法网站服务器程序上的漏洞,在站点的某些网页中插入恶意Html代码,屏蔽住一些可以用来辨别网站真假的重要信息,利用cookies窃取用户信息。

    案例一:曾出现过的某假冒银行网站,网址为http://www.1cbc.com.cn,而真正银行网站是http://www.icbc.com.cn,犯罪分子利用数字1和字母i非常相近的特点企图蒙蔽粗心的用户。

    案例二:2004年7月发现的某假公司网站(网址为http://www.1enovo.com),而真正网站为http://www.lenovo.com,诈骗者利用了小写字母l和数字1很相近的障眼法。诈骗者通过QQ散“XX集团和XX公司联合赠送QQ币”的虚假消息,引诱用户访问。

    一旦访问该网站,首先生成一个弹出窗口,上面显示“免费赠送QQ币”的虚假消息。而就在该弹出窗口出现的同时,恶意网站主页面在后台即通过多种IE漏洞下载病毒程序lenovo.exe(TrojanDownloader.Rlay),并在2秒钟后自动转向到真正网站主页,用户在毫无觉察中就感染了病毒。

    病毒程序执行后,将下载该网站上的另一个病毒程序bbs5.exe,用来窃取用户的传奇帐号、密码和游戏装备。

[1] [2] [3] 下一页 
 
 [关键词]:网络 钓鱼 方法  发表评论    【推荐】 【打印

相关文章 更多 
·海口网络国际大骗案:9农民操纵跨国网络诈骗  (8.17 11:4)
·我和骗子玩猫捉老鼠  (8.17 8:38)
·网购,支付前请你细思量  (8.17 8:38)
·生意场九大经典骗术[组图]  (8.16 9:14)
·网上征婚勿留私密信息 实名网站遭遇论坛“入侵”  (8.16 9:14)
·塞钱给骗子,还说“谢谢”!  (8.14 8:37)
·骗子的绳索正向我套来……  (8.14 8:37)
·假卡盗完存款后变真卡 骗子持假卡盗取他人19万  (8.14 8:37)
·“克林霉素”又惹事  (8.10 10:43)
·整容手术的十大惊人真相[组图]  (8.10 8:47)
我来评两句〖查看最新评论〗 
请您注意:
·遵守中华人民共和国的各项有关法律法规
·承担一切因您的行为而导致的法律责任
·本网留言板管理人员有权删除其管辖留言内容
·您在本网的留言,本网有权在网站内转载或引用
·参与本留言即表明您已经阅读并接受上述条款
昵称:匿名