姜太公钓鱼,愿者上钩。在诈骗者眼中,所有人都是他们要钓的“鱼”,当然钓的不是你本身,而是你口袋中的钞票。网络钓鱼(Phishing)在网络上为你设下圈套,通过处心积虑的技术手段伪造出假可乱真的网站、E-Mail、短信等信息,诱惑你“自愿”交出重要信息(如银行账户密码)。网络钓鱼并不是一种新的入侵方法,但是它的危害范围却在逐渐扩大,成为最具威胁的网络安全事件。   2010年3月30日,中国互联网络信息中心(CNNIC)和国家互联网应急中心(CNCERT)在京联合发布《2009年中国网民网络信息安全状况调查系列报告》。《报告》数据显示,2009年,52%的网民曾遭遇过网络安全事件,网民处理安全事件所支出的相关服务费用共计153亿元人民币。 中国反钓鱼网站联盟刚刚发布的最新月报显示,联盟受理并暂停域名解析的钓鱼网站为1785个,较3月增长70%,约有4500万网民因网络钓鱼蒙受损失。 图一:2010年4月中国反钓鱼网站联盟处理钓鱼网站的域名分类情况 图二:2010年4月中国反钓鱼网站联盟处理钓鱼网站的行业分类情况 2010年4月29日,EMC信息安全事业部RSA发布的《2010年全球网上消费者安全调查》结果显示:在接受调查的全球22个国家中,中国用户对强网站身份认证最积极,达到96.92%。 许多网络交易就被这一个个以假乱真的交易页面骗走了钱财,这种不愉快的经历让那些上当受骗的用户,对网络购物望而怯步。不仅如此,网络欺诈除了给网民带来经济损失,也给企业带来品牌形象损伤。严重地影响了在线金融服务、电子商务的发展,危害公众利益,影响公众应用互联网的信心。 网络骗术揭秘1:伪造金融网站、电子邮件 守株待兔网上“垂钓” 针对行业:银行业、证券业 【案例重现】 2010年3月11日,小何到公司后打开自己电子邮箱,发现收到“招商银行”为了加强账户安全升级系统的邮件通知,请客户尽快重新设置账户密码,邮件末尾还给出了设置密码的URL链接,小何不敢怠慢,立刻点击进入更改密码,而后泡上一杯咖啡便开始工作,下午下班到家,再次登陆网上银行却发现卡内3200元现金不翼而飞,卡内余额仅剩利息零头。 【骗术揭秘】 骗术揭秘:诈骗者一般都以银行、公安局等名义向公众散发短信、电子邮件等,急切要求你对某些关系到个人切身重大利益的事迅速做判断,很多人下意识地按照对方提示进行操作以致受骗,诈骗者则通过邮件中的“钓鱼网站”窃取受害者隐私。 伪造网站的域名和真正的银行网站差别很小,可能仅仅是一个字母的差别。真正网站的网址是http://www.cmbchina.com/,而伪造的网站域名则为:http://www.cmbch1na.com/,仅是“i”和“1”的差别。受害者通过伪造网站“更改密码”时账号和密码就发送到了幕后的“垂钓者”手上,然后“垂钓者”登录上真正的网络银行改了受害者设置的密码,并将银行账户里的存款转移走。 网络骗术揭秘2:网络购物“鱼龙混杂” 正规电子商务网站购物也遭黑 针对行业:B2B、B2C等电子商务类网站 【案例重现】 2010年4月9日,接到女友购买陈奕迅演唱会门票的指示,陈先生登录淘宝网找到一家票价低于市场价近一半的卖家,交谈时卖家谎称旺旺有问题,提出通过QQ联络,以此避开了淘宝对交易过程的监控。耐心的帮助陈先生选择座位达成交易后,卖家又称自己另有一家网店并发来商品链接,希望陈先生通过新店的链接拍下门票,帮忙增加信用。陈先生毫无怀疑的支付货款后,卖家借口送票下线。但直到晚上9点,还没收到票,陈先生拨打骗子留下的电话是空号,马上登录淘宝发现账户内钱款已被盗。 【骗术揭秘】 低价骗诱法:诈骗者的商品标价往往比市场价格低将近一半,并以海关罚没、走私、朋友赠送等借口骗取信任。 拒绝安全支付法:以种种理由拒绝使用网站提供的第三方安全支付工具,比如谎称“账户最近出故障”等。 冒充公司销售法:诈骗者称自己是公司经营,然后找来多人多次与买家联系。比如有人打来电话说是该公司的财务,告知公司账号;有人说是经理,谈价格;有人说是公司的发货员,编造产品的发货流程等。其实,这都是为了骗取买家的信任。 伪造网站交易法:伪造与真实网站相似的假冒网站,并在交易中将假网站链接发送给买家,诱导买家在假网站页面输入交易密码,以窃取账户信息及钱财。 收取定金骗钱法:诈骗者要求先付10%左右的“定金或是保证金”,然后发货,之后,还会以种种看似合理的理由,诱使买家追加定金。 网络骗术揭秘3:网页挂马、植入病毒 窃取用户信息及钱财 针对行业:个人用户 【案例重现】 2010年4月29日,网店卖家小韩正往店里上传货品,一个买家通过QQ发来链接,问小韩该款商品有没有货,小韩毫无防备的打开了链接,看到是自己刚刚上传到店内的商品,就告诉买家新到的货,颜色非常齐全,可以放心购买。二十分钟后,见此人还没有拍下商品,小韩为争取做成这笔生意,便询问买家是否需要帮忙,买家留下一句“余额不够,充值后再买”便下线,此后小韩在自己的QQ好友再也找不到该买家的身影。某日因为要从网上进货,小韩习惯性的查看银行卡时发现余额为零。精通电脑的朋友告诉小韩,他的电脑中被植入了木马,时间正是与那个买家交谈的当天。 【骗术揭秘】 目前的网银盗号木马及其变种数以千计,诈骗者针对互联网用户进行特殊的设计,直接将网友访问的页面劫持到伪造的“钓鱼”页面并通过植入木马程序劫持用户访问网银页面时的浏览器数据,并记录键盘操作。一旦诈骗者“记录”下了密码,便可通过大众版网银以小额支付或转账的方式窃取钱财。目前,不法分子盗取网银的诈骗行为特别活跃,很多用户反馈自己被蒙蔽,造成的损失通常在上千元人民币。 网络骗术揭秘4:即时通讯工具散布中奖信息 诈骗高额钱财 针对行业:即时通讯工具用户 【案例重现】 2010年5月13日,周末没课的大二学生小周在宿舍上网,突然收到来自“腾讯客服”的“中奖”信息,被选为二等奖幸运用户,奖金2万元,另有一台数码相机。通过对方发来的网站链接,小周进入了“腾讯官方网站的活动专题页面”,页面醒目位置还链接到了“深圳市公证处”的官方网站,里面还公布了“颁奖照片”。小周按照网站提供的操作步骤,小周输入了验证码、真实姓名、身份证号、银行卡号、详细住址、联系方式等信息。一个月后小周不但没有收到“奖品”,更是连银行卡中的钱也无了踪影。 【骗术揭秘】 诈骗者冒充客服人员,发送大量的中奖通知,骗取网友的银行卡及个人身份信息,达到盗取银行存款的目的,或以个税等各类名义要求汇款,收到汇款后拖延时间要求再次汇款,直至销声匿迹。 诈骗者通过制作各类假冒的官方网站,引诱用户并骗取用户的信任。 诈骗者通过即时通讯工具,花言巧语诱使用户拨打声讯业务电话激活某项服务或听取网友留言,从而诈取用户高额通信费用。 【十大网络防骗术】 一、域名实名制从源头杜绝违法犯罪。域名实名制要求用户注册域名时,填写真实、准确、完整的注册信息。管理机构对域名申请单位的营业执照,法人代表,具体地址,经营规模是否真实可靠进行实质性的审查,并在相关行政机关备案。域名是互联网上的具有唯一性的标识,每一个域名的注册都是独一无二、不可重复的。实施了域名实名制之后,使得对互联网上的违法行为的监管变得更加容易,从源头上有效遏制了网络犯罪。 二、通过第三方网站身份诚信认证辨别网站真实性。目前不少网站已经在网站首页底部安装了第三方网站身份诚信认证,网民应首先通过第三方权威机构的网站资质信息(企业登记信息、网站域名注册信息等)来判断网站的真实身份,以规避网络风险。网民在应用电子商务网站时应养成查看网站身份信息的使用习惯。 三、使用数字证书。金融机构都为网上银行用户开通了数字证书服务,这些数字证书所具备的安全性,可以较好地保护银行用户的安全。这类的网站的网址都是“https”开头的。网民在网站输入自己的身份信息、银行帐号密码时候,如果发现网站地址不是“https”开头的,应谨慎对待,最好终止填写信息。 四、使用安全锁(即U盾)。在登录网上银行时,需将U盾插入电脑USB端口并输入U盾密码,如不小心泄露了网上银行用户名和密码,只要U盾仍然掌握在自己手中,或者连U盾也丢失但U盾的密码仍然掌握在自己手中,他人都无法登录你的网上银行。 五、如果您的网络账户中存在财产或重要的隐私信息,请在输入账号和密码前注意确认所在网站是否为官方网站。 六、对于网上出售的商品价格明显低于市场售价的应多加小心,更不要轻易打开对方发来的链接地址。拍下物品后不要立刻付款,关闭交易窗口,打开“已买到的宝贝”页面,确认购买成功后再付款。网上交易务必使用第三方支付平台,使用中应仔细核对网址是否正确。若实在无法使用第三方支付平台付款,最好选择货到付款。 七、安装正版安全软件,并定期打补丁和查杀,封堵住木马入侵的通道,以确保自己的电脑中没有木马。 八、勿轻信“中奖”消息——利用“中奖”骗取汇款是最常用的网络骗术。 九、不轻易拨打声讯业务的电话号码。如果欺诈者留下手机号码或者电话号码,可通过搜索引擎查询该号码的相关信息:如果号码属地与标示公司地距离太大的,就值得怀疑;如果同一号码的主人在网络上公布信息有天壤之别,就要小心;如果有网友公布的受骗记录中出现该号码,就很可能是网络欺诈。 十、发现受骗,要马上报警。妥善保管交易流水单等物证,为有关部门追查网络诈骗创造最佳时机。

解析十大网络防骗术 全面防范网络欺诈相关推荐

  1. 十大常见web漏洞及防范

    十大常见web漏洞 一.SQL注入漏洞 SQL注入攻击(SQL Injection),简称注入攻击.SQL注入,被广泛用于非法获取网站控制权,是发生在应用程序的数据库层上的安全漏洞.在设计程序,忽略了 ...

  2. 【数据结构与算法】之深入解析十大常用排序算法的原理分析和算法实现

    一.十大排序算法的对比 排序算法 平均时间复杂度 最好情况 最坏情况 空间复杂度 排序方式 稳定性 冒泡排序 O(n2) O(n) O(n2) O(1) In-place 稳定 选择排序 O(n2) ...

  3. 希尔排序是一种稳定的排序算法_全面解析十大排序算法之四:希尔排序

    点击上方蓝字关注我们吧 1. 十种排序算法的复杂度和稳定性 时间复杂度:一个算法消耗所需要的时间 空间复杂度:运行一个算法所需要的内存时间 稳定性:如一个排列数组:1.4.5.6.4.7. 此时有一对 ...

  4. 中国移动段晓东:锚定算力网络十大技术发展方向,实现算力网络高质量发展...

    近年来,随着5G.人工智能等新一代信息技术的应用普及,数字经济发展速度之快.范围之广.程度之深前所未有.算力作为数字经济的核心生产力,将直接影响数字经济的发展速度,影响社会智能的发展高度.日前,移动L ...

  5. 苹果iPad 2十大亮点与5大遗憾

    美国太平洋时间2011年3月2日上午10点,苹果公司正式揭晓了苹果第二代平板电脑iPad 2,iPad 2在很多方面比预期的更为强大.采用主频1GHz的A5双核处理器.机身厚度减少33%同时新增前后摄 ...

  6. 华为徐文伟:后香农时代,面向数学的十大挑战问题

    本文为2020年8月28日徐文伟在长沙由中国工业与应用数学学会举办的"数学促进企业创新发展论坛"上的发言 来源:中国科学院院刊 徐文伟 华为技术有限公司董事,华为战略研究院院长 后 ...

  7. 淘宝发布十大“年度购物搜索关键词”

    1月6日,中国最大的购物平台淘宝网联合旗下独立购物搜索引擎一淘网(www.etao.com)在北京2010"淘宝年度盛典"上,共同发布了2010年年度购物搜索热词排行榜,本次购物搜 ...

  8. 2019 年度十大 AI 安防热点事件丨年终盘点

    每一个时代都有每一个时代需要诉说的故事. 如果将安防行业的变革分为几个阶段,那么耳熟能详的三个浪潮一定是:从模拟化.到数字高清化.再到AI化. 而对应的标志性硬件设备就是VCR.DVR光刻机.高清网络 ...

  9. 深入解析 | Oracle Database 20c 十大新特性一览

    在2020年2月14日,Oracle 正式宣布在 Oracle Cloud 发布 Database 20c 的预览版,同时发布了所有的官方文档. 为了和大家及时分享关于 Oracle 20c 引人瞩目 ...

  10. 警惕!2007年网络***十大手段

    当前网络安全现状非常糟糕,首先是很多个人空间和中小型网站上挂马成风,不少大型网站也有被攻破并挂上自动下载***的代码,现在在博客上用JavaScript加入***代码也开始有了.各种病毒***层出不穷 ...

最新文章

  1. C#基础知识点梳理一
  2. 机器学习之朴素贝叶斯法
  3. Lock的lockInterruptibly()
  4. 遇见不在洛谷收藏里的好题(并没有做)
  5. 基于平面 marker 的 Bundle Adjustmet
  6. Day001 20210206
  7. sql日期和时间函数
  8. SMB协议(445)
  9. 【工业互联网】工业互联网平台是什么、干什么用、谁来建、瓶颈有哪些、跨行业跨领域工业互联网平台怎么建?...
  10. BUUCTF:[GKCTF2020]Harley Quinn
  11. 【docker安装】docker安装与部署
  12. 什么是最小二乘法,及最小二乘法的应用详解
  13. redis学习笔记,常用方法
  14. 影响世界的儿童冒险动画:《丁丁历险记》 The Adventure of Tintin
  15. python 已知一个字符,在一个list中找出近似值或相似值, 模糊匹配
  16. VHDL学习笔记——顶层程序编写
  17. 将tomcat注册为Windows服务
  18. 机器学习开源数据集整理
  19. 红帽linux9.0+iso下载,Red Hat Linux 9.0 iso最新下载地址
  20. 001-poi-excel-基础、单元格使用操作

热门文章

  1. Eureka No active profile set, falling back to default profiles: default
  2. 通讯录管理系统(C语言版)
  3. 360安全卫士极速版修改浏览器主页
  4. linux javascript开发工具,JavaScript 基础工具清单
  5. 网络口碑推广的策略和实施技巧
  6. Art of Problem Solving: Proof without Words
  7. 准备一个月,考过软件系统架构师
  8. 如何解决Worm.Win32.AutoRun.bqn(文件夹改exe病毒)
  9. win10邮箱怎么设置qq邮箱服务器地址,老鸟给你说win10自带邮件怎么添加qq邮箱的解决方式...
  10. 目标检测数据集:直升机(1)