真假域名只差一个单词
凑巧的是,在“依儿”的询问帖发布后不久,一名来自北京的网友“传说如风”就发了一篇号称“一级警报”的防骗帖子:《有骗子用假冒的支付宝网站套取密码》。这个帖子在短短半小时内,点击率便过百。
“传说如风”告诉记者,这种通过“克隆”金融网站的伎俩以前就有,“骗子只不过是用假冒的支付宝网站,骗取密码盗取资金。”“传说如风”称,这类骗术的诡秘在于其所提供的网站域名跟真域名很像。比如在这个骗术中,真的支付宝平台的域名是http://www.alipay.com,而骗子的网站域名是http://alipay.china-v.com。“两者之间只差了‘china-v’一个单词,如果不仔细看,或者对这个网站不是很熟悉,是很难发现这细微差别的。”
记者登陆http://alipay.china-v.com后发现,这个网页看上去和从淘宝网上链接的支付宝首页的页面风格、布局以及链接项几乎一模一样。
曾经有过类似受骗经历的孙先生说:“骗子就是利用网民的疏忽,诱人输入密码,然后再用技术手段套取密码。”而一旦密码到手,网民存于支付宝账户内的资金就会被骗子转移。
网友遇此情况立即报警
淘宝网客服部相关负责人告诉记者,非常明显,http://alipay.china-v.com是被人恶意“克隆”的假网站,淘宝网的交易安全性很高,一些不法分子无法直接获取相关信息,就采用各种各样的诱骗方式来套取密码。以前就出现过用假的淘宝用户登陆网页来骗取网民的事情。“他们一般都是以提醒、通告等方式四处发布消息,让网民登陆其指定的一个网站更改密码等,以达到骗取密码盗取资金的目的。”这种网站,业内一般称之为“钓鱼网站”。
因此,淘宝的客服人员希望通过本报提醒网民,如果遇到需要进入支付宝平台操作的,应直接从淘宝网上提供的“支付宝”链接进入。同时,应及时下载淘宝网上专门用于防范此类骗术的电子证书。“如果有用户还是不小心因此丢失密码、上当受骗,应及时向警方报警。”
记者从杭州市公安局网监分局了解到,他们已在包括淘宝网在内的60余个网站设立了网络报警室,网民可以点击进入,向网络警察报警。