我国网络购物市场的火爆吸引来众多黑客贪婪的目光,他们的欺诈目标正在指向每个可能上网购物的网民。
据有关数据分析,2010年,我国网络购物市场规模将达到5000亿元,有过网络购物经历的用户接近2亿人。巨大的现金流以及庞大的交易人群让病毒集团垂涎欲滴,于是病毒集团开始炮制形形色色的钓鱼网站和网购木马,大量网购用户误入圈套蒙受经济损失。同时,某些购物网站为了吸引更多流量,涉嫌雇佣病毒集团,使用病毒木马强行侵入用户电脑推广。一条瞄准网购人群牟取暴利的病毒集团黑色产业链已经悄然形成。国内知名安全厂商金山网络发布的《2010年中国网络购物安全报告》指出,2010年,钓鱼网站、木马等威胁已经给网络购物用户造成超过150亿元的损失。
购物网站不请自来
北京网民赵先生最近很纳闷,不知从何时起,电脑桌面上会莫名其妙出现三四家购物网站的快捷方式,其中有**团购之家、**购物等,而赵先生之前并没有浏览过这些网站。更让赵先生不解的是,电脑浏览器主页也被改成某某网址导航,网站上充斥许多知名购物网站的广告信息和链接地址。赵先生试图变更浏览器主页,但几经尝试,浏览器主页始终指向这家网址导航站。而且每次开机时,电脑桌面上总会出现这几家购物网站的快捷方式。
专业人士分析,赵先生的电脑很有可能感染了一种绑架型木马,目前有许多网民遇到过类似的问题。金山网络安全专家李铁军表示,这种绑架型木马会通过篡改浏览器主页,变更用户桌面图标或收藏夹的网址,要么将用户引导到其指定的网址导航站或某些购物网站,要么使用户跌入钓鱼陷阱。
据分析,如果是正规购物网站暗中潜入用户电脑,并以快捷方式占据电脑桌面,且用户无法删除,该购物网站则涉嫌与病毒集团勾结,或直接使用病毒木马恶意推广。这种不请自来、赖着不走的推广模式严重干扰了用户电脑的正常使用。
目前,随着互联网商业应用的不断拓展,病毒木马作者已经不屑于盗取虚拟财产。很多正常商业网站(包括购物网站)的推广会提供丰厚的佣金,病毒木马传播者的目标就是强行修改用户电脑系统配置,为这些商业网站刷流量,再从商业网站赚取推广费。
木马病毒擅长伪装
赵先生虽然受到绑架型木马侵扰,但并未遭受经济损失,然而,很多网友却没有赵先生那样幸运。最近,一篇《在某某购物网站被诈骗5.46万元始末》的帖子在互联网广泛传播。该受害者自称是一网购老鸟,同时是互联网从业者,在万分谨慎小心的情况下,仍然落入网购木马圈套,被骗5.46万元。
网络安全专家李铁军向记者表示,2010年,病毒集团使用网购木马冒充网络店主对买家进行欺诈,不但使许多买家被骗,而且很多卖家也因此被封店。
网购木马是2010年出现的一种新型木马。病毒集团先伪装成买家,与卖家进行沟通,伺机通过聊天工具发送所谓的商品图等压缩文件给卖家,卖家点击后,即感染网购木马。病毒集团再通过网购木马盗取卖家的账户密码,获取店铺的管理权限。接下来,病毒集团就可以冒充卖家对真正的买家实施诈骗了。而被骗的买家常常误认为卖家进行诈骗,因此引发很多纠纷。
与传统的木马相比,网购木马具有技术含量高、一对一传播、成功率高等特点。经过金山网络客服中心的统计数据显示,用户一旦感染了网购木马,被欺诈的几率将超过80%。2010年,网购木马增长迅速,目前变种数量已经超过万个。它们针对主流杀毒软件采用了免杀技术,攻击性更强,危害性更大,因而受此欺诈的网购用户也与日俱增。
比较而言,网购木马比钓鱼网站隐藏更深,让用户难以察觉和判断,一旦感染造成损失的可能性非常高。
钓鱼网站挥之不去
2010年,除了网购木马,对网购用户安全造成主要威胁的方式当属钓鱼网站。钓鱼网站是病毒集团互联网化转型最明显的特征之一,也是目前为止黑客所采取的最直接的获取经济利益的手段。
2010年,我国网络购物安全形势非常严峻,新增钓鱼网站数量明显一路走高。由于购物网站是互联网上资金流动比较集中的地方,购物类网站是钓鱼网站最钟爱的欺诈目标之一。据了解,如果一个钓鱼网站仿冒某些购物网站时做得比较逼真,挂上去的商品非常畅销且价格极具诱惑,钓鱼网站每个月可以成功进行几百次诈骗,非法敛财数十万元。目前来看,钓鱼网站仍然是主要威胁。
病毒集团暴利惊人
随着我国电子商务的迅猛发展,病毒集团也开始谋划转型,盯上网购市场。
专家分析,2010年,网络欺诈成为病毒集团的业务重心。从制作传播网购木马、钓鱼网站,到利用网络购物平台实施诈骗,再通过某些第三方支付平台洗钱,病毒集团的黑色产业链条已经基本形成。
一位知情人士向记者揭开了病毒集团的组织架构及操作手法。据称,病毒集团内部架构类似一般公司,包含销售部、产品部和市场推广部等。有人专门负责联系广告主或者一些需要推广购物网站的厂商;有人编写各种木马程序;还有人负责将这些木马传播出去,需要联系一些广告联盟或者中小网站。
这位知情人士坦言,病毒集团起初将重点放在了盗取网游账号上,再将偷来的虚拟物品在网游装备交易平台来变现。因为盗取的是虚拟物品,木马作者也没有太大的心理负担。近几年,网购成为网民最广泛的应用,随着人们越来越多地在互联网上消费,流经网络的钱越来越多,病毒集团也越来越多地将手伸进了网民的电子钱包,想方设法直接将用户引到钓鱼网站,盗取中毒用户的财产。
另据了解,病毒集团与正常的购物网站也有两种合作方式,操作手段一般是在网民电脑桌面生成购物网站的快捷方式。病毒集团通过网民点击赚取流量,按流量计费;或者形成订单后,按比例分成。按照金山云安全系统统计显示,主要的病毒集团每天可感染约20万台PC,仅流量收入一项,一年可获利2亿元左右。而流量收入,仅仅是病毒产业链收入的一部分。有些病毒集团每年获取非法收益高达数亿元。病毒集团的行动非常隐蔽,经常更换IP地址,打击病毒集团不仅需要安全厂商,而且还需要电子商务、第三方支付企业的全力配合。如何打造安全健康的网络购物环境的确是一个不小的难题。
-
职业追债灰色链条揭秘
402人看过
-
网络信息泄露成黑色产业链
329人看过
-
病毒集团盯上网络购物
456人看过
-
黑色利益链
135人看过
-
淘宝网声明:继续严打炒信黑色产业链
487人看过
-
毒品犯罪集团的主犯:揭秘共同犯罪中的关键角色
352人看过
网购是通过互联网检索商品信息,并通过电子订购单发出购物请求,然后填上私人支票帐号或信用卡的号码,厂商通过邮购的方式发货,或是通过快递公司送货上门。 消费者因网购与商家产生纠纷的,可以向消费者协会拨打热线电话进行投诉,也可以直接向工商管理部门... 更多>
-
网上买黑色产业链股票被抓会坐牢吗?宁夏在线咨询 2022-11-08单位犯罪只对直接主管人员和直接责任人员判刑,一般情况下,是不会追究员工的刑事责任的。 刑法对单位犯罪在绝大部分情况下采取两罚制。在两罚制中,对单位是判处罚金,判处罚金采取无限额罚金制,即对罚金的数额未作规定。
-
XX集团的全产业链融合方式是什么?江苏在线咨询 2022-10-30坤控股集团目前的产业是通过全栈式的产业模型、健康、医疗包括财富管理这样的行业,把养老、链式渠道、文化,在获取价值当中。形成源坤控股集团的全产业链融合方式
-
2022年在网上股票黑色产业链上班的员工被抓后会不会坐牢青海在线咨询 2022-11-12单位犯罪只对直接主管人员和直接责任人员判刑,一般情况下,是不会追究员工的刑事责任的。 刑法对单位犯罪在绝大部分情况下采取两罚制。在两罚制中,对单位是判处罚金,判处罚金采取无限额罚金制,即对罚金的数额未作规定。
-
什么是集团集团企业集团江西在线咨询 2022-01-21企业集团是指以资本为主要联结纽带,以母子公司为主体,以集团章程为共同行为规范的,由母公司、子公司、参股公司及其他成员共同组成的企业法人联合体。企业集团不具有企业法人资格。 集团应具备条件 1、企业集团的母公司(核心企业)注册资本在5000万元人民币以上,并至少拥有5家子公司; 2、母公司(核心企业)和其子公司的注册资本总和在1亿元人民币以上; 3、企业集团的母公司(核心企业)应登记为有限责任公司或
-
侵犯商业秘密犯罪集团的立案标准江苏在线咨询 2023-06-10侵犯商业秘密罪立案标准,涉嫌下列情形之一的应予追诉: 1、给商业秘密权利人造成直接经济损失数额在50万元以上的; 2、致使权利人破产或者造成其他严重后果的。 立案标准第1项规定,“给商业秘密权利人造成直接经济损失数额在50万元以上”的,应当立案追究。所谓商业秘密,刑法第219条作了立法解释,技术信息,是指技术配方、技术诀窍、技术流程等信息。经营信息,是指有关经营的重大决策,以及与往来客户的情况等信