黑客即将离开展开行骗,通过诱惑用户输入帐号和密码等方式骗取用户钱财。图(2)
图(2)
案例:
李女士在一次网络购物的过程中遇到了“李鬼”。李女士想通过网络购买一台豆浆机,已经跟卖家谈好价格,只需要通过电子银行汇款后等待卖家发货。由于不经常使用网络银行,李女士并不记得具体的网址,只有借助搜索引擎。于是,通过搜索李女士很顺利的进入了该银行网页。而在交易过程中,李女士不经意间看了一下网址,结果发现本来应该是http://www.icbc.com.cn/icbc/却变成了http://www.1cbc.com.cn/1cbc/,李女士庆幸还没有汇款,立刻关闭了该网页。
陷阱四、网页劫持
如果用户知道网上银行的地址,就可以自己在浏览器中输入该地址,但是在登录过程中黑客借助用户电脑中已植入的木马,可对浏览器进行HOSTS跳转控制,将用户引导到精心制作的假网站,记录用户的帐户信息。另外,黑客还可利用某些系统安全漏洞进行攻击的脚本木马,嵌入到网页中。如果来访电脑存在这些安全漏洞,脚本木马就能攻入电脑,下载键盘记录器和屏幕记录器。
案例:
王小姐是一个网络银行的拥护者,自从有了网络银行,王小姐觉得给自己的生活带来的诸多方便。不过前几天,王小姐遇到了一件奇怪的事情。王小姐准备通过网络银行交一下房贷,在通过浏览器输入了网络银行的网址后,按回车键进入了网络银行页面,一切都没有什么不同,而细心的王小姐发现在打开网页的一瞬间,网址栏中显示的地址已经不再是自己输入的地址,而是换成了另外一个地址。王小姐很奇怪,于是播打了金山毒霸的客服电话,金山毒霸反病毒专家经过对问题的分析,最后确认王小姐的电脑被植入了木马病毒,并对浏览器进行HOSTS跳转控制。当王小姐输入指定网址,打开网页的过程中,已经自动跳转到另一个网页。
陷阱五、调包网址
在挑选商品时,用户通常会向卖家咨询商品更多的信息,或者讨价还价,在这个环节中用户需要特别留意卖家发给我们的链接页面是否正常。金山毒霸互联网工作室已发现,一些黑客会利用真实的网店商品与顾客讨价还价,却将伪造的钓鱼页面链接发给买家,诱使买家在钓鱼页面购买,以便套取买家的帐号信息。图(3)
图(3)
案例:
小涛想在网上购买一张价值100元的手机充值卡,拍下之后付款到卖家的支付宝,卖家叫小涛登录某网站,用网银汇款0.1元到他的账户里,说是用来提取单号,通过单号来提取充值卡卡密。小涛心想:既然都付了100元钱到支付宝上了,也不在乎那0.1元了。于是按提示支付,可多次出现超时问题,当初以为是电脑浏览器问题,于是和淘宝上那位卖充值卡的卖家说,让他的“技术人员”加小涛QQ,加了后,一番交谈,小涛进入了“技术人员”所提供的支付网站,登录网站后,在付款的前一刻,支付金额清清楚楚写着“0.10元”,按了付款后,一分钟内,手机收到银行的短信,内容说“银行支出10000元”!
陷阱六、支付欺诈
当选中商品后就需要登录网银,在这个阶段,最有可能遭遇的是黑客利用木马进行的键盘记录和屏幕记录,键盘记录能帮助黑客获得用户的登录帐号,屏幕记录则能将用户的每一步操作都记录下来,为黑客提供“教程”。另外,在用户通过IE成功登录网银后,一些“潜伏”在用户电脑中的病毒开始操控用户,如在用户汇钱、转帐时修改汇钱对象的帐号、姓名、金额等。
案例:
自己的电脑完全在别人的控制之中,而这个人又看不到,摸不着,想一想都让人害怕。而近日,小张就遇到了类似的情形。小张在一次网络购物的过程中,突然发现自己的电脑鼠标自己开始移动,并开始进行交易操作,拥有几年互联网使用经历的小张还是第一次遇到9
7
3
1
2
3
4
4
8
: