安全工程师李铁军支招 诈骗四种形态

互联网 | 编辑: 黄蔚 2011-03-19 00:00:00转载

观察了最近有关诈骗的新闻报道和围脖中受害者的自白,发现诈骗案有以下四种类型:

1.短信+电话

受害者收到莫名其妙的信用卡消费通知,拨打对方电话逐步掉入陷阱。一堆扮演不同角色的骗子轮番轰炸,受害者鬼迷心窍,把自己银行卡的钱亲手转给骗子指定的帐号。这类案件最高案值曾高达2000余万元人民币。

2.短信+钓鱼网站

中行E令等假银行网站诈骗就是其中的典型代表,骗子群发短信,通知动态口令升级,用户信以为真,将银行卡用户名、口令、动态口令全部提交到钓鱼网站,骗子在60秒内迅速登录,将受害者银行卡里的钱转出。

3.木马+钓鱼网站

中毒后,木马弹出特定的钓鱼网站,欺骗用户输入淘宝、支付宝、手机号、身份证或银行卡等机密信息。猖獗的网购木马最为巧妙,骗子通过QQ或旺旺将伪装成“细节图”的木马程序发送给买家,若买家电脑上的杀毒软件未能拦截木马程序。木马就可以在交易的瞬间生存新的定单,用户只能为木马指定的交易付钱。而用户在“我的淘宝”里检查会发现有一笔定单永远无法完成。并且,最狠的是,除非用户清除病毒,否则在中毒电脑上进行的任何交易都将被劫持到骗子指定的定单上。骗子还经常以网络原因等理由欺骗买家连续确认支付,一笔定单被骗三四次的大有人在。

4.钓鱼网站

骗子通过QQ或旺旺将钓鱼网址发给买家,买家若未能辩明真伪,或电脑上安装的安全软件未能帮助识别 钓鱼网址,就会将自己的淘宝ID,支付宝ID,或银行卡信息提交给骗子,或者直接将款项转到骗子指定的帐户。

批量制作钓鱼网站的工具很容易找到,骗子可以在1分钟内完成一个假淘宝店的建设。

防范其实很简单:

1.安装安全软件帮你拦截钓鱼网址和交易木马,金山毒霸2011内置的网购保镖这方面做的不错。网购保镖在执行交易前将内存中运行的未知程序或模块全部清除,可最大限度保证交易安全。

2.提高警惕,勿轻信来历不明的短信,将经常要去的银行网站、常去的网店收藏,避免从论坛、博客、贴吧或QQ旺旺中点击网址。

3.交易时,任何情况下都不要接收对方发给你的任何程序。

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑