资讯中心

多家网银动态口令遭钓鱼短信秒杀 专家建言3点防范

2011-02-28来源:金山安全中心

摘要:春节期间爆发的"中行E令"诈骗案,让亿万网民心有余悸。然而,近日金山网络安全中心发现,虽然警方已经破获数起由"中行E令卡升级"短信引发的诈骗案,但类似的诈骗手法却没有终结。目前,已经有多家银行的储户在"动态口令升级"诈骗短信的诱使下,误入"山寨银行",并被盗取了动态口令和账号信息。

关键词:网络银行 中行E令卡升级 短信欺骗 网购保镖



    春节期间爆发的“中行E令”诈骗案,让亿万网民心有余悸。然而,近日金山网络安全中心发现,虽然警方已经破获数起由“中行E令卡升级”短信引发的诈骗案,但类似的诈骗手法却没有终结。目前,已经有多家银行的储户在“动态口令升级”诈骗短信的诱使下,误入“山寨银行”,并被盗取了动态口令和账号信息。

 

    金山网络安全专家指出,上述现象并不表明“动态口令”本身不安全,关键在于骗子的仿冒网站的手法太高超,普通网民根本没法分辨“山寨银行”网站与真正的银行官方网站的区别,导致将“动态口令”和网银密码主动“送”给骗子。 

 

    目前 免费杀毒金山毒霸SP6将网购人群列为了重点保护对象,特别新增了“ 网购保镖”与“上网保护”等实用功能,有效降低了广大网民在网络购物过程中的风险指数。

 

   

 

    据报道,近几个月一波假冒中行E令卡升级,乘机骗取储户动态密码,并窃取钱款的诈骗案在全国高发。家住浙江的陈女士,接到诈骗短信后,登录了一家域名为“www.bocg.tk”的山寨中行网站,结果仅仅数十秒钟就被盗取了200万元。无独有偶,南京的徐先生也被类似的手法骗取了101万元。

 

    在警方的努力下,多起“中行E令”诈骗案告破,犯罪嫌疑人也被绳之以法。然而,金山网络安全中心发现,“中行E令”案仅仅是众多“动态口令”诈骗案中的一个特例。目前多家银行的储户都收到了要求升级“动态口令”的诈骗短信,同时,网上也出现了对应的“山寨银行”。此类诈骗行为,不仅没有停止,反而更加“汹涌”。

 

    网友“射手的摩羯”在微博中控诉说,刚才他接到短信,“光大银行”说他的动态口令将要到期,让他登录“www.cebbork.com”修改。因为短信格式特别正式,他就登录了短信中的网址,并输入了卡号、密码等信息。点完“确认”按钮之后,他仔细看了看IE地址栏中的网址,才恍然大悟,原来是误入了“钓鱼网站”。于是,立即通知银行,冻结了账户,避免了一场劫难的发生。

 

 

01:山寨银行的界面和网址与真正的银行官方网站非常相似

 

    在上面的案例中,我们看到山寨光大银行网站的域名为“cebbork.com”,而真正的光大银行官网的域名为“cebbank.com”,仅仅相差两个英文字母,而且两个网站的界面也“长得很像”,真的是“真假难辨”。但安装有金山毒霸的用户,则可轻易将其识别(如图02)。

 

 

02:金山毒霸可有效拦截“山寨银行”等钓鱼网站网址

 

    据金山网络安全中心披露,除光大银行外,深圳发展银行、台州银行等多家地方银行均在网上出现了“山寨版”。

 

    据了解,动态口令是根据专门的算法每隔60秒生成一个与时间相关的、不可预测的随机数字组合,该认证技术曾被认为是目前能够最有效解决用户的身份认证方式之一,可以有效防范木马盗窃用户的财产或资料。

 

    然而“动态口令”诈骗短信和仿真度极高的山寨银行网站的出现,却给这种认证技术的安全性带来极大挑战。李铁军指出,虽然动态口令在60秒钟后就会失效,但是木马程序通过“山寨银行”获取用户账号信息和动态口令,并成功登录网银的时间往往仅需数秒。

 

    针对近期“动态口令”诈骗短信泛滥、山寨银行以假乱真等安全威胁,金山网络安全专家建议网民采取如下方式避免上当受骗:

 

    1.正规银行一般都使用固定的短号码发送短信,如中行是“95566”;招行的是“95555”;工行的是“95588”等。如果发短信的是一个陌生的 手机号码,一般都是诈骗短信。

 

    2.如果收到类似“您的动态口令将过期,请尽快登录升级”等短信信息,一定要致电给银行,进行电话询问核实。加强自我防范意识,不要轻信盲从。

 

    3.登录网上银行时务必看清网址,谨防进入钓鱼网站。安装永久免费的金山毒霸等专业杀毒软件保护电脑安全。据了解,金山毒霸2011 SP6版新推“ 网购保镖”,具备“网址云安全”“文件云安全”“网购防火墙”三层立体防护体系。其中,“网址云安全”功能可有效拦截假银行、假购物、假支付等钓鱼网站。

更多>>免费杀毒下载

  • 金山安全套装

    全面保护电脑安全

    免费下载
  • 新毒霸"悟空"

    革命性杀毒体系

    免费下载

更多>>最新安全动态

  • 小心你的手机吸走你的话费!
  • 外挂伪装病毒 炫舞迷们小心遭殃
  • 五一前夕“机票”成危险关键字
  • 金山网络赞助“2012 One Show竞赛”
  • 木马会玩“借花献佛”您要小心!
  • 举报旅游类钓鱼网站有奖!速来!
  • 揭秘iPad/iPhone钓鱼网站产业链
  • 网赚工具含远控木马 毒霸首杀
  • 举报假苹果!送你真苹果!
  • 手机流量猛增是病毒作恶

更多>>金山安全专题

  • 为什么手机不能正常使用wifi上网
  • 网速突然变慢怎么办?
  • 感染型病毒爆发,将使电脑瘫痪!
  • 木马病毒大肆扩散,游戏行业遭毒手
  • 第一黑客提出的计算机安全十大建议
  • 万名黑客参加黑帽大会
  • 警惕“郭美美”17.2G视频陷阱
  • 如何删除软件残留项
  • 桌面图标全部消失什么原因?
  • 全息手机takee,如何保持最佳状态?
  • 七夕将至,网上购礼小心被骗
  • 《敢死队3》泄露,下载有风险
  • 小米手机难求 钓鱼网站乘机作乱
  • 代理商被黑,WinRAR陷“染毒门”
分享到: 复制地址 新浪微博 QQ空间 朋友 开心网 人人网 百度空间 搜狐 网易 豆瓣 淘江湖 百度贴吧

深圳SEO优化公司永州外贸网站制作多少钱盐城网络营销公司咸宁网站seo优化价格张家口关键词排名吉祥seo网站推广伊春企业网站建设公司六安关键词排名包年推广多少钱沈阳百度关键词包年推广价格上海阿里店铺托管多少钱民治关键词按天计费黄石建设网站商洛网站制作多少钱荷坳网站建设和县网站制作价格绵阳seo哪家好海南百姓网标王哪家好大庆建设网站哪家好驻马店百度关键词包年推广哪家好果洛关键词排名报价东营至尊标王多少钱昆明seo报价黔南网站建设报价大鹏外贸网站建设台州企业网站制作公司台州推广网站推荐金昌设计公司网站价格襄樊模板推广北海高端网站设计哪家好南山百度标王多少钱呼和浩特模板制作推荐歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

深圳SEO优化公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化