首页  »  科学  »  科学探索

钓鱼网站与网购狂欢如影随形

钓鱼网站与网购狂欢如影随形

2012-11-22 12:13:33

  “幸亏多点击了几下,不然我就被‘钓鱼’了。”说起今年“双十一”的网购经历,北京一家事业单位的年轻职员小陆仍心有余悸。

  那天晚上,小陆在淘宝网上浏览着各种各样的打折衣服。在卖家热情地发来的各种款式的链接之间穿梭了一阵之后,小陆准备给选中的衣服付款了。在准备点击“付款”时,她突然想返回淘宝首页看一看。但是,无论她怎么点击“首页”,网页都没有反应。她再一试,发现整个页面只有“付款”这个链接可以点击。有着网购经验的小陆意识到了什么,她狠狠地在键盘上敲下两个字,“骗子”。之后,那边“卖家”再也没有回复了。

  报道显示,“双十一”期间,仅天猫商城和淘宝网就实现191亿元的交易额。有网友说,光棍节成了网购狂欢节。

  跟小陆相比,河北石家庄市的张小姐就没有这么幸运了。据当地媒体报道,“双十一”期间网购时,卖家也给她发了一个类似的链接。在张小姐输入银行账号、密码等信息之后,她卡内的3000多元全部被转走了。此案引起警方关注。

  此前,在接受媒体采访时,腾讯网络安全产品“电脑管家”负责人吴波表示,每逢光棍节、国庆节等特殊节日,钓鱼网站、木马病毒总伺机出动,成为消费者安全网购的最大威胁,因网购被骗的案例几乎每天都有发生。

  中国青年报记者调查后了解到,这些钓鱼案例大致可以分为三类。

  发送钓鱼邮件是较常见的一种。在这种钓鱼邮件中,黑客会打着一些网站的旗号进行促销,诱使人们打开链接。钓鱼页面与真网站的页面几乎完全相同,网友一旦输入用户名、密码,这些信息马上就会被黑客掌握。

  盗取账户后钓鱼则是第二类手法。对于一些提供快捷支付功能的平台,黑客在盗号之后除可马上将余额向账户支付外,还可使用的后续手段是,利用该账户向其好友和联系人或店铺发布虚假商品或钓鱼链接,以此欺骗更多人。

  第三类则是将钓鱼程序伪装实用软件,引诱用户下载。一些黑客还会将盗号木马伪装成购物攻略、特价商品列表等文件。用户下载安装之后,即会被监视交易过程。当程序发现用户要执行支付操作时,支付对象将马上被重定向为黑客的账户。

  据了解,上述问题与电子商务网站的技术或管理漏洞密不可分。如果某些电商网站存在SQL注入漏洞且密码加密强度不够,黑客可以盗取网站数据库。而一些正规网站由于人力不足或其他原因,对网站广告未能严格审查,也会导致钓鱼网站广告混入其中。更严重的是,由于缺乏成熟的身份认证系统,一些不法分子还可通过复制他人手机SIM卡使用户信息重新注册,进而将账户信息一网打尽。

  用户使用习惯也成为网购被“钓鱼”的原因。网络安全人士分析说,不少用户习惯在不同网站使用同一个用户名、密码,一旦一个网站的用户信息在钓鱼网站被窃取,其他信息也面临危险。此外,不少用户在交易时,常常不会关注对方发送的链接及文件的安全性、真实性,也缺乏验证所谓电商网站客服人员身份的经验。

  “随着人们网购需求的加大,一些安全防护软件已注意到如何保护线上交易的安全。”北京卡巴斯基科技有限公司媒体专员时瑀告诉记者说,据该公司有关部门统计,人们网购时面临的主要威胁是钓鱼网站和盗号木马。

  国内一家反钓鱼网站的组织统计显示,在该组织认定并处理的3397个钓鱼网站中,90%以上是网购、电商类网站。仅在“光棍节”之后的一周内,该组织就认定并处理了1084个钓鱼网站。

  时瑀说,目前,主流安全防护软件对这两种威胁已有所防范。不过,她强调说,即使安装了安全防护软件,人们依然需要提高安全意识。她建议,网购不可贪图便宜、轻信虚假信息,特别要注意确认对方提供链接的安全性,不轻易接收对方发送的文件。此外,在通过电商平台交易时,务必只选择安全的交易平台,并注意确认商品与支付的页面是否一致,“如账户出现可疑迹象,应该及时通知电商网站冻结账户,或者报警”。

  • 相关阅读
  • 钓鱼网站诱骗支付占据网络不安全事件首位

      记者21日从中国互联网络信息中心获悉,我国互联网网上支付安全使用状况整体较好。有3.2%的网上支付用户表示最近半年曾遇到过支付不安全事件。这其中,64.4%的用户遭遇钓鱼网站诱骗支付。  随着互联...

    时间:11-22
  • 专家提醒:“光棍节”慎防钓鱼网站骗局

      被戏称为“光棍节”的11月11日即将到来,各大电商的促销大战也已拉开序幕。但与此同时,钓鱼网站也呈升温态势。专家提醒广大网民,在此期间要慎防网络钓鱼,避免上当。  中国反钓鱼网站联盟最新...

    时间:11-09
  • 专家提醒网民黄金周出行购票谨防钓鱼网站攻击

      随着中秋和十一黄金周的临近,票务类钓鱼网站也层出不穷。网络安全专家提醒网民在网购出行票务时谨防钓鱼网站的攻击和欺诈。  最近一周,360安全浏览器和360安全卫士拦截的类似假机票网站已超过430万...

    时间:09-26
  • 反钓鱼网站联盟:9月钓鱼网站环比增两成

      针对即将到来的“8天黄金周”,各大电商网站纷纷推出各种优惠促销活动来抢占市场。同时,网民遭遇的钓鱼网站也开始增加,“零元”、“低价”、“特惠”、“有奖&r...

    时间:09-24
  • 双节来临钓鱼网站暴增 假机票网站日增百家

      中秋国庆两节临近,网上订票如今要更加小心。近期,315消费电子投诉网站显示,每天都有消费者投诉购票被骗。根据360“网址云安全”监测,近期假机票钓鱼网站数量持续暴涨,日均新增上百家。  据统计...

    时间:09-17
  • 百度安全联盟敲定5家成员 共同打击钓鱼网站

      昨日,百度牵头的安全搜索联盟敲定5家成员。除了发起者百度,还有腾讯电脑管家、金山、瑞星、小红伞、知道创宇等4家安全厂商。  在360进军搜索之际,8月17日,百度曾宣布联手安全厂商组建安全联盟,共同打击钓...

    时间:09-11
  • 七夕节当天钓鱼网站猛增135%

      钓鱼网站的活动特点一直以来都是“闻风而动”,不仅盯紧电商网站的打折风潮,更有显著的“节日效应”。在刚刚过去的七夕节期间,礼品、鲜花类的钓鱼网站数量大幅增多。记者从中国反钓鱼网站...

    时间:08-27
  • 趁着电商大战抢便宜 细辨钓鱼网站防诈骗

      一场突如其来的“电商大战”吸引了很多网民的眼球,也让不少消费者更频繁地想尝尝网购的便宜。与此同时,网络安全问题也逐渐浮现出来了。据360发布的《2012上半年中国网络安全报告》显示,今年1月至6月...

    时间:08-24
  • 男子网购机票被钓鱼网站骗走116万

      日前,家住本市普陀区的小黄本欲在网上购买飞机票,却不慎掉入钓鱼网站所设下的陷阱,最终被骗走116万元人民币。警方提醒市民,购买飞机票应该通过正规途径,对自己不了解的金融操作勿轻易尝试。  小黄是在百度...

    时间:08-21
  • 电商价格战引爆黑客攻击 钓鱼网站借机敛财

      8月15日,堪称中国电商史上规模最大、最惨烈的“价格战”正式打响,但与此同时,钓鱼欺诈网站也借机疯传。据360“网址云安全”统计,当天上午购物类钓鱼网站数量暴涨,360安全浏览器平均每秒...

    时间:08-20
免责声明:本网对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。请读者仅作参考,并请自行承担全部责任。 本网站转载图片、文字之类版权申明,本网站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。