网民必知 揭秘网银欺骗招数
S7O`!a \a0网上银行(简称“网银”)虽然给网民的生活带来了非常大的便利,但是在网上银行的使用过程中,却存在着种种的安全陷阱,稍一不留神,就会带来不可弥补的经济损失,先来看看下面几年安全事件回顾。IXPUB技术博客,IRw-X-Qg/H@:Iy+w
IXPUB技术博客;O(B'^Q }-BLc一、网银攻击事件回顾IXPUB技术博客n:N:kk|"jI
2003年12月,汇丰、中银香港均发现有假网站冒充。香港金融管理局称,这是至2003年6月以来,第六宗涉及香港银行的假冒网上银行案。
2004年3月,花旗银行在短短两个月当中至少发现14个伪造网站,有时几乎每隔一天就发现一个假冒网站,不法之徒伪造该银行的网站,然后假冒银行的名义发出电邮给客户,要求客户输入帐号和密码。
$H3~Vf9K2V:|ws0;]&?\YX W i u8T(T02004年12月7日,假冒的中国银行网站出现在互联网上,诱骗银行卡持有人的帐户和密码,被揭发后该网站被关闭
$sA8Hw7Fg2J[6dT0IXPUB技术博客wIJYML-k7L2004年12月15日假冒中国工商银行的网站暴露出来。假工行网站“www.1cbc.com.cm”与真工行网站“www.icbc.com.cn”的域名只有“1”和i之差,致使大量工行用户上当受骗。IXPUB技术博客a1u!o1VA
IXPUB技术博客)RHk?'vy&FUX2005年4月网络上又出现一家假工行网站。假工行网站以“注册网上 银行中大奖”为诱饵,让网民输入工行帐号与网络银行密码,从而获取网友个人信息。假冒网站“www.cnicbc.com.cn”比工商银行的正常网址(www.icbc.com.cn)多了cn两个字母。IXPUB技术博客0Xg I(xr,[)`F
\~aK9i02006年,公安部破获的盗窃网上银行支付帐号案件超过3600起。IXPUB技术博客)M(Hw0|AC6@X)V
IXPUB技术博客-IfuS5\pcS2007年4月,建行网银再现安全漏洞,浙江一市民11万元不翼而飞。
Tx;{ ht+X\ej8|0,Xf-e}
k;[&te~0二、网银常见骗术IXPUB技术博客'q0BVj/f4yp1L
上面回顾的各种假银行网站新闻早以被各个媒体炒作的沸沸扬扬,使得许多网络用户对网上银行的安全性,一直抱着观望、怀疑的态度。那么这些假银行网站是通过什么方法欺骗用户盗取用户的目的的呢?IXPUB技术博客!J.C-_zV
}5Y.c
(1)、URL地址欺骗与简单防范IXPUB技术博客fe~bc
攻击者通过一定的技术手段,构造虚假的URL地址,当用户访问伪造网站时,却以为自己正在访问的是正确的网站,从而造成各种密码和信息的泄露。攻击者往往是通过各种邮件或在各种论坛网页发布伪造的链接地址,诱骗用户访问虚假网站的。