网络钓鱼不仅成为了危害网络安全的重大罪犯,并且网络钓鱼从产生到至今已经形成了一个具有规模化、模式化的具有超额利润的黑色产业。据调查,网络钓鱼所取得的非法利润如今已经高达每月数十万。QQ、淘宝、MSN都已经成为了它们的传播途径。
家住北京朝阳区的乔彤(化名),钟爱淘宝购物,并且一直以自己81笔安全网购交易记录而沾沾自喜,不过,最近一件事情打破了他的在线安全交易记录。12月中旬,乔彤无意在一家淘宝店看到一款心仪已久的超长靴,而且标注绝对正品,380的标价也比专柜便宜很多,就打开卖家旺旺留言(乔彤事后才知道这个卖家旺旺账户已经被钓鱼者盗号),卖家让乔彤加其QQ专用号码,然后通过QQ发来了宝贝链接。
点击打开后,和淘宝店里的页面是一样的,我就毫不犹豫地拍了,但系统提示让我登陆,我当时纳闷了一下,但当时没有多想,就输入了用户名密码,之后就进入付款界面了,我选择支付宝余额付款,输入支付密码然后没有跳到下一个界面,我就留意看了一眼,上面写的是即时到帐,才开始有不好的感觉,是不被骗了?乔彤心里嘀咕。
不出所料,帐户上丢掉了380元的现金,比较幸运的是,乔彤的银行账户里面只有400元的存款,没有因此被骗走更多存款。
当乔彤被反病毒安全专家告知,自己已经中了网络钓鱼圈套时,从事房产销售的乔彤一头雾水。
从社会工程学角度看,所谓网络钓鱼就是指运用欺诈心理结合电脑科技的新犯罪手法。金山毒霸反病毒专家李铁军解释道,网络钓鱼是一种网络欺诈行为,不法分子利用各种手段,仿冒真实网站的网页地址以及页面内容,以此来骗取用户银行或信用卡账号、密码等私人资料。
据国家计算机网络应急中心估算,网络钓鱼带来的对电子商务用户损失目前已达76亿元,也就是说,平均每一位网购用户已经为潜在的网购安全威胁丢掉了86元的经济损失。除此之外,网络钓鱼的嚣张势头更是对公众应用互联网的信心打击。
而对于网络钓鱼欺诈手法原理的最好切入点,还要追溯到上世纪90年代的一个流行术语-黑客社会工程学,这是由著名黑客KevinMitnick早在上个世纪90年代就提出的新术语,即引诱某人去做某事或者泄露敏感信息。这个简单的概念已经早有年头,不过安全专家一致认为,如今的黑客仍在继续采用黑客社会工程学的新老伎俩盗窃密码、安装恶意软件或者攫取利益。
现在的钓鱼网站,通常伪装成为银行网站或者电子购物网站,窃取访问者提交的账号和密码信息。钓鱼网站的页面与真实网站界面完全一致,要求访问者提交账号和密码。一般来说钓鱼网站结构很简单,只有一个或几个页面,URL和真实网站有细微差别。李铁军对此分析道。
他还指出,钓鱼网站页面设计,就类似于假币中的半真半假币,也就是说,网络钓鱼程序设计人员分析比如一些淘宝宝贝页面,然后将需要的页面移植到本地,并对涉及帐号操作的部分页面进行改造从而控制交易的过程。目前常见的控制手段主要有两种,收集用户输入的帐号密码,交易密码;或者直接将钱转移到相应的帐号。
所以,不难看出网络钓鱼的获利来源主要在以下三个途径,一、出售箱子:被钓鱼者的帐号密码信息;二、使用被盗者的淘宝帐号购买其他产品,然后销售;三、购买的钓鱼程序可以及时入账,此时提取现金即可。
通过从金山网盾数据中心获得的最新数据表明,11月,金山网盾每日和支付宝交换的钓鱼网站数量都在300个左右,其中80%的钓鱼网站都会被买家或者卖家点击,在被淘宝用户点击到的这240个钓鱼网站,其中有20%-30%的钓鱼网站会交易成功,而一个钓鱼网站只要在一天之内获得一笔成功交易记录,就可以在短短两分钟之内把你支付账户里的存款全部吞掉,这显然是一种无本万利的生意。李铁军透露了一组惊人的数据。
据网络钓鱼圈内人士披露,现在游戏点卡售卖是网络钓鱼主要目标对象,一天交易情况好的时候,会有几十笔交易,单笔交易从几十块钱到几百元钱不等。而一个钓鱼网站只要在一天之内获得一笔成功交易记录,就可以在短短两分钟之内把你支付账户里的存款全部吞掉,这显然是一种无本万利的生意。
金山安全专家李铁军提醒网民,首先,不要轻易打开没有经过网盾认证的链接,支付宝和网银行卡的数字认证一定要办理,把风险降低到最小,同时建议网民一定要养成良好的网络购物安全习惯。
-
网络钓鱼手段大揭秘
373人看过
-
防止网络钓鱼:避免被骗的三大攻略
104人看过
-
钓鱼网站“钓”走二百亿
463人看过
-
虚假教育网站肆虐
89人看过
-
应对网络钓鱼的方法
320人看过
-
网络钓鱼防不胜防
327人看过
产品是指被人们使用和消费,并能满足人们某种需求的任何东西,包括有形的物品、无形的服务、组织、观念或它们的组合。产品一般可以分为五个层次,即核心产品、基本产品、期望产品、附加产品、潜在产品。 产品是“一组将输入转化为输出的相互关联或相互作用的... 更多>
-
山东钓鱼场鱼塘转让西藏在线咨询 2023-06-08征收鱼塘的,按照被征收土地的原用途给予补偿。征收鱼塘的补偿费用包括土地补偿费、安置补助费以及地上附着物和青苗的补偿费。农村鱼塘的征收补偿项目主要分为以下几种: 第一、鱼塘所占土地的补偿费,按照《土地管理法》的规定,补偿费为土地被征收前三年平均年产值的六倍至十倍,作为鱼塘来讲,年产值也是比较容易计算的,即前三年的话平均每年所能创造出来的利润乘以六倍或者十倍就是该土地的补偿费。 第二、征收鱼塘的安置补
-
网络上的钓鱼手法都有哪些吉林省在线咨询 2022-11-091、目前,网上一些利用“网络钓鱼”手法,如建立假冒网站或发送含有欺诈信息的电子邮件,盗取网上银行、网上证券或其他电子商务用户的账户密码,从而窃取用户资本的违法犯罪活动不断增多。公安机关和银行、证券等有关部门提醒网上银行、网上证券和电子商务用户对此提高警惕,防止上当受骗。 2、网络诈骗是指以违法占有为目的,利用互联网采用虚构事实或者掩瞒真相的方法,欺骗数额较大的公私财物的做法。 3、诈骗罪(刑法第2
-
-
网络钓鱼诈骗是怎样的?山东在线咨询 2021-09-30“网络钓鱼”利用欺骗性的电子邮件和伪造的互联网站进行诈骗活动,获得受骗者财务信息进而窃取资金。作案手法有以下两种: 1、发送电子邮件,以虚假信息引诱用户中圈套。不法分子大量发送欺诈性电子邮件,邮件多以中奖、顾问、对账等内容引诱用户在邮件中填入金融账号和密码。 2、不法分子通过设立假冒银行网站,当用户输入错误网址后,就会被引入这个假冒网站。一旦用户输入账号、密码,这些信息就有可能被犯罪分子窃取,账户
-
水库不让钓鱼合法吗广西在线咨询 2024-10-03在禁止捕鱼期间进行钓鱼活动是违反相关法律规定的。若违反关于保护水产资源的相关法规,在法定的禁渔区域、禁渔时段内或者采用明令禁止的捕捞设备以及方法来捕捞水生生物,情节达到严重程度的话,将面临最高判处三年有期徒刑、拘役、管制甚至罚金等惩罚。需要明确指出的是,在指定的禁渔区域和禁渔时段内,或者使用特定的禁用捕捉工具和方法来捕捞水产品,都属于情节严重的不当行为。