科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道网络安全安全那点事儿:钓鱼网站成网购最大风险

安全那点事儿:钓鱼网站成网购最大风险

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

3000名客户的67万英磅不翼而飞,5位QQ靓号莫名失踪,这些都是发生在上周的网络安全事件。任何情况下都建议网民在网购时不要接收对方发送的任何程序、文档、压缩文件。

作者:赛迪网 来源:赛迪网 2010年8月17日

关键字: 钓鱼网站 安全

  • 评论
  • 分享微博
  • 分享邮件

3000名客户的67万英磅不翼而飞,5位QQ靓号莫名失踪,这些都是发生在上周的网络安全事件。日前,安全专家李铁军就上周网络安全事件进行了一一点评。

一、3000名客户的67万英磅为何不翼而飞?

事件回顾:国外媒体报道,一个名为zeus专盗银行帐号的木马在英国流行,zeus病毒或伪装成office 补丁程序,通过电子邮件传递;或以网页挂马的方式植入部分网站;或者在博客、论坛以留言的方式传播链接。中毒电脑访问网上银行服务时,zeus病毒伺机盗号转帐。据称,zeus病毒用这个办法盗窃了3000名客户的67万英磅。

安全专家点评:

Zeus病毒有点类似于在我国出现过的若干网银大盗,目标都是网银帐号,从国外相关新闻中尚不知道木马是如何完成转帐的,在我国,网银转帐会有额度限制,通常只有专业版网上银行具备转帐功能。安全专家推荐网民使用带移动数字证书的网上银行,因没有证书,网银什么也做不了,木马突破网银的这一关,难度很大。

二、盗窃若干QQ靓号被判有罪

8月14日,深圳南山法院审结一宗盗窃QQ靓号的案件,数名案犯因使用木马技术盗窃若干QQ靓号被判有罪。

安全专家点评:

不要因为自己的QQ号里没有Q币就忽视QQ安全,QQ号码中,最有价值的是你的好友信息,因QQ号被盗再被骗子骗取财物的案件不在少数。

QQ聊天时,应尽量避免接收陌生人发送的文件。修补系统漏洞,防止钓鱼网站攻击,注意下载防护,防止利用QQ文件传送功能传播病毒木马。另外,按照腾讯的安全提示,将QQ号和个人身份信息绑定是被盗后找回QQ号的好办法。

对那些从事盗号的人来说,QQ的每次登录都会在服务器留下登录的IP地址信息,大量作案,洗QQ号,利用QQ号行骗都将被记录在案。可以说,这类犯罪很容易被擒获,劝盗号者回头是岸。

三、钓鱼网站成网购最大风险

据中国反钓鱼网站联盟公开的数字,淘宝、腾讯、工行相关的网站被钓鱼网站假冒占九成。

安全专家点评:

钓鱼网站内容多从正常网站复制,生存周期很短,从事违法犯罪的成本非常低廉。据金山毒霸安全实验室统计,每天可以拦截约1万个新生的钓鱼网址,目前有效的钓鱼网址累积约100万个,这些钓鱼网站的目标大多是网购的用户,威胁我国网民安全在线购物的最大风险就是钓鱼网站。现在有一种新的诈骗方式就是骗子伪装成卖家,发送假的调查问卷(实际为病毒木马)给对方,程序劫持浏览器会话,强制访问钓鱼欺诈网站,再令对方上当。安全专家建议网民在线购物时,使用安全软件拦截钓鱼网站,防止上当受骗。任何情况下都建议网民在网购时不要接收对方发送的任何程序、文档、压缩文件。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章