春节以来,与中国银行相关的诈骗网站举报数量明显增加,克隆网站多达70多个。在媒体公开报道的案例中,有用户被骗走的金额高达百万元。
之所以对此信息特别关注,是因为春节期间笔者也曾收到类似短信3条,内容大概是:中国银行网站升级,为了您的账号安全,请尽快登录网站确认。因手里的确有中国银行的信用卡,笔者还真的信以为真。好在基本的安全意识提醒自己要到官方网站上再去确认一下,从而避免了被“钓鱼”。
在这次事件中,诈骗团伙制作与中国银行网银页面内容非常相似的网页,内嵌“钓鱼”网站链接,所使用的域名也与中国银行官方网站十分相似。一旦事主登录短信内留下的网站,所输入的网银用户名、密码、动态口令等就会被“钓鱼”程序窃取,犯罪团伙利用网银可以瞬间将事主账户内所有现金全部盗取。
春节期间,钓鱼网站再次出现爆发性增长,各地频繁出现了假冒网站骗取客户密码、实施网络银行盗窃的案件。据统计,春节长假后三天,每天新增钓鱼网站的数量多达万个,而与购物相关的钓鱼欺诈网站也超过了千个。
可以说,钓鱼网站泛滥已经成为目前中国互联网最突出的安全威胁,国内多家安全厂商春节前后发布的安全报告也显示了这种趋势。
瑞星发布的《瑞星2010年度安全报告》也证实了钓鱼网站的数量在急剧增加。2010年,瑞星截获的钓鱼网站数量出现爆发性增长,从2009年的13万增加到175万个,增加11倍。
瑞星报告中显示,钓鱼网站最钟爱五大类欺诈内容,假淘宝、假QQ、假非常6+1、假银行和假新浪,成为钓鱼网站中的五大常见种类,这五大类网站占据了所有假冒网站的76%。这些钓鱼网站通常使用与被模仿的著名网站相似的域名,采用聊天软件、电子邮件、手机短信等方式传播。如上面提到的假中国银行钓鱼网站,就以通过手机短信让用户被“钓鱼”来窃取用户银行帐号来诈骗。
现在,已经进入了网络钓鱼的高发期,不法分子往往带着“赚一票就走”的侥幸心理,大范围散布各种极具诱惑力的虚假钓鱼信息。防范各种借口的网络钓鱼,归根结底在于不听、不信、不传,对于短信、电话和网络传播的各种中奖、中签窍门和捷径要做到不轻易泄露个人账号信息。
最为重要的是,要随时更新常用应用软件的版本到最新,修复系统漏洞,用好杀毒软件的反钓鱼功能。现在瑞星杀毒软件全面提供反钓鱼功能,开启后就可以来给我们浏览的网站进行把关了,一旦误入了一些钓鱼网站,软件就会自动弹出警告和提示。杀毒软件还会每天都会对钓鱼网站的资料进行更新,以确保钓鱼网站数据的最新。