近年来,随着互联网应用的出现,多种发端于互联网的“网络钓鱼骗局”开始出现,而钓鱼网站更成为庞大的互联网诈骗中的重要环节。比如:近年来多次出现的假冒著名网站销售伪劣商品,假冒支付网站骗取钱财,假冒证券网站骗取股民咨询费等等。
据不完全统计,目前钓鱼网站主要分为以下三大类:
A、仿冒著名网站
B、欺诈网站
C、中奖骗局
(1)六大类仿冒网站分析
仿冒著名网站是互联网上最古老、最传统的钓鱼诈骗方式。最早被诈骗者瞄准的目标都是国际著名银行——如花旗银行、汇丰银行早在十几年前就成为互联网上被假冒的对象。目前,国内主要有以下七类网站常被黑客仿冒用来钓鱼:
仿冒QQ网站及客户端
此类仿冒网站通常用来骗取用户的QQ帐号和密码。黑客会在一些不良网站嵌入代码,模仿QQ弹窗时的声音,并随之在右下角出现一个仿真度很高的QQ消息提醒窗,当用户点击该窗口去登陆QQ、或者领取奖品时就会受骗。用户在假QQ网站填写帐号和密码后,黑客会把这些号码私下出售牟利。如果是“QQ中奖类”的骗局,骗子会要求用户“先交手续费再领奖”。
仿冒邮箱
黑客会构造仿真度极高的邮箱登陆页面。根据数据统计,目前被仿冒居前三位的是QQ邮箱、163邮箱、Gmail邮箱。尤其因QQ邮箱用户众多,又与QQ帐号密码通用,附加有更多的利益,更是黑客觊觎的重点对象。
仿冒银行网站
目前所有主流银行网站都是黑客仿冒的对象,尤其以网络支付开展较好的招商银行、工商银行等更为黑客所青睐。黑客一般会通过邮箱、手机短信等方式向用户发送信息,谎称“您的银行账户有异常,请修改密码”,但当用户点击邮件里的地址,打开的就是假冒银行网站,当用户在假网站填写帐号密码后,银行资金就会被窃取。
仿冒支付宝类网络支付工具
支付工具在网络购物中起到的作用越来越大,目前包括支付宝、腾讯财付通、快钱等,都已经成为黑客仿冒的对象。尤其是支付宝、财付通等,当卖家和用户在交易中使用聊天工具时,双方经常发送各种网址,有的黑客就趁机装作顾客,把假冒卖家网站的钓鱼网址发送给卖家,用来骗得卖家的支付宝帐号,一旦得逞,就会在几分钟内转走所有的钱。
假冒淘宝等购物网站
淘宝、京东商城、亚马逊卓越等著名购物网站,目前都被黑客频繁仿冒。黑客仿冒淘宝网的目的多是为了骗取用户的淘宝帐号,再伺机通过淘宝帐号去猜测、骗取支付宝帐号,进而达到窃取资金的目的。而假冒京东商城、卓越网的目的,则主要是借助著名BtoC网站品牌的名气,推销劣质商品。
仿冒医疗、药品网站
此类网站通常冒充著名医院、研究所,借机推销癌症、糖尿病等疑难病症的“新疗法、新药品”。当用户把钱汇到骗子账户之后,有的是石沉大海,有的则寄来一些没有药品批号、没有合格证明的伪劣药品,借以蒙骗用户。
(2)七种网络欺诈手段解析
第一、借用著名券商名义,建立证券咨询网站
黑客建立股票网站,模仿著名券商的网页,以“某某证券研究中心”、“某某证券代客理财”的名义,欺骗股民把血汗钱转向骗子的账户。这些骗子行骗一段时间后就会人间蒸发,然后换个页面和联系方式不断行骗。自2007年以来,这种骗局屡有发生,被骗十几万甚至上百万的股民大有人在。
伪劣医药健康网站
此类网站通常以“祖传秘方、中医世家、养生保健”等为号召,推出所谓的“神医、神药”,在网站上销售没有许可证的药品和医疗器械。尤其以减肥、治疗近视、高血压、老年人养生器械等为受害最重的区域。尽管卫生部门采取了多种手段进行整饬,但目前此种势头尚未得到有效解决。
电视购物类网站
“南非钻石只需19
7
3
1
2
3
4
5
6
7
4
8
: