网民小香在网上支付了0.1元,结果收到银行的短信通知一下子变成支付了20581元……随着网上电子商务逐渐渗透进我们的日常生活,越来越多的钓鱼案例也在电子商务的各个环节频繁上演,并且钓鱼新伎俩层出不穷。那些不同的伎俩、不同的借口、不同的许诺的背后都是黑色的诈骗计划。中国反钓鱼网站联盟中心的相关统计数据显示,自2005年始,全球“钓鱼”案件正以每年高于200%的速度飞速增长,受骗用户高达5%。“网络诈骗”已经成为个人资金信息安全最大的隐患。
随着国内网络购物的发展,越来越多的不法分子也开始盯上这块新领域。而在近日查到的钓鱼网站中,支付宝、淘宝网、阿里巴巴等知名电子商务网站更是成为其仿冒的“重灾区”。昨天,支付宝官方透露了一系列网络诈骗银行账号、密码等真实的“钓鱼”案例,提醒消费者不要再上当。
案例1
制造木马中毒假象
支付0.1元被套20581元
网民小香想在淘宝网上购买一张价值50元的手机充值卡,拍下之后付款到卖家的支付宝,卖家叫小香登录某网站,用网银汇款0.1元到他的账户里,说是用来提取单号,通过单号来提取充值卡密码。小香心想:既然都付了40多元钱到支付宝上了,也不在乎那0.1元了。于是按提示支付,可多次出现超时问题,当初以为是电脑浏览器问题,于是和淘宝上那位卖充值卡的卖家说了,他说让他的“技术人员”加小香QQ,加了后,一番交谈,进入了“技术人员”所提供的支付网站,登录网站后,在付款的前一刻,支付金额清清楚楚写着“0.10元” ,按了付款后,一分钟内,手机收到银行的短信,内容说“银行支出20581元”!
提醒:其实小香联系的两个人提供的网站都是钓鱼网站,第一个应该是网站出现了问题没有成功,于是又让小香联系所谓的“技术人员”,以此再次蒙蔽小香的防范意识,发送了新的钓鱼网站进行行骗。网络安全专家提醒说,网民不要随意打开聊天工具中发送过来的陌生网址,也可以加强支付宝账户的安全系数,绑定手机,申请数字证书,开通手机动态口令服务,这些服务都是完全免费的。
案例2
“钓鱼邮件”钓网店店主
一封电子邮件骗走千元
今年2月14日,支付宝客户满意中心接到一位卖家举报:该卖家与买家达成了一笔价值992元的充值卡交易。不久,该卖家收到一封邮件,邮件以支付宝的名义提示买家已付款,等待他的发货。当时卖家并未细查,加之对方一直在催促,就直接把对方购买的充值卡发了出去。回头他登录支付宝查看交易状态,才发现买家实际上并未付款。而此邮件为“伪造邮件”,不法之徒以技术手段篡改邮件发件人信息,伪造成支付宝系统邮件。
提醒:近来网银诈骗案件中,环环相扣的组合式骗局的比例升高,甚至有一人分饰多角的形式出现,其目的就是利用忙中易出错的心理。在这起事件中,诈骗者在发伪造邮件后,通过催促发货制造出一种忙碌的气氛,使卖家放松了警惕,从而造成了损失。网络安全专家提醒网上卖家,支付宝账户内的交易状态信息是用户操作交易的唯一依据,邮件仅起到提示作用;如果遇到特别急促的买家,更要从容应对,不可轻率操作。
案例3
轻信假冒“客服电话”
“电话钓鱼”卷空账户
最近,网友小刘在网上看到支付宝可以缴纳水电费,还能进行信用卡还款。想起自己还有一个很久不用的支付宝账号,小刘决定变废为宝,咨询一下支付宝客服。在网上搜索之后,网上出现了大量的“0898”开头的“客服电话”,拨通电话后,客服以需要先了解一下小刘的账户有没有开通相关权限为由,让他提供支付宝账户的名称、登录密码和支付密码。而这些电话实际上都是“钓鱼电话”,等小刘真的登录账户后,竟然发现里面的余款已经一分不剩。
提醒:网站都有自己的专用客服号码,网友千万不要轻信网上搜索到的客服号码,一定要登录官方网站。通常正规网站的工作人员不会要求网友通过网页、电话、聊天工具透露自己的账户、密码、手机验证码以及银行账户等个人私密信息。如果是正规网站发起的中奖活动,不会要求中奖者预先支付“快递费”、“个人所得税”等费用。
新闻名片
网络钓鱼
网络钓鱼即Phishing。“Phishing”与“Fishing”发音相同,是常见的网络诈欺行为。通常利用电子邮件引诱用户到伪装网站,以套取用户的个人资料如信用卡号码。 “Phishing”该词嫁接了fishing和phone,该词起源于1996年左右,黑客起初利用电子邮件作为诱饵,盗用美国在线的账号和密码,后来鉴于最早的黑客是用电话线作案,所以黑客们常常用Ph来取代f,就形成了今天的Phishing一词。