请注意:近日有不法之徒冒充骗子举报网站长,以删除信息,为用户追回损失为利诱。向用户索取金钱。本站在此向大家声明,骗子举报网不会以任何形式向用户收取费用,请各位不要上当受骗!如有发现,务必第一时间到本站举报!
设为主页 |  添加收藏 |  网站建议
-------骗子举报网推荐 安全网购导航-------
游戏代练:爱客宝 成人用品:七彩谷 手机商城:北斗手机网
B2C平台:当当网 卓越网 京东商城 图书商城:中国图书网
B2B平台:阿里巴巴 慧聪网 C2C平台:淘宝网 拍拍网 易趣网
资料鉴别
首页 游戏虚拟交易 网络实物交易 QQ产品交易 其它骗子 防骗专题 网上报警 我要举报 诚信商户
当前位置:骗子举报网 - 防骗专题 - 经典案例 - 网络实物交易列表
经典案例-网络实物交易 列表
网络经典骗术揭秘
助考网站老板自曝“淘金”术
谨防满城尽是“双重惊喜”陷井
与淘宝网负责人沟通骗案情况
网络骗子的蛛丝马迹
一个网络骗子的自白
网民购物要留心
特大网络特价产品诈骗案
《网上购物指南》的意义
假货卖了真货价
骗术破解法系列:邮件骗局
互联网骗信用卡号等十大骗术
团购陷阱大曝光
北京网络购物诈骗
网络骗子被判三年
儋州打掉网络诈骗窝点
淘宝骗子好多哦
网上购物一元拍的骗局
"高投入高回报"网络销售骗你没商量
“天宇”虚构网购连设骗局
29家骗子网站被曝光网友网购须谨慎
网络诈骗日趋猖獗
网上贸易受骗大剖析!
网上购物九大经典骗局揭密
网络销售骗你没商量
网络诈骗黑幕大起底
2006网络诈骗经验谈
小企业国际贸易识骗记
网上拍卖骗子也疯狂
2006网络诈骗经验谈
揭开网络购物陷阱
常见骗术
特大网络特价产品诈骗案
巨奖从天降,又是网络骗局
利用搜索引擎识骗防骗
网上购物的详细过程
小心这样的网络诈骗
网友被骗亲历:别贪小便宜
儋州大批孩子难逃诱惑成了“网络骗子”
一女网上购电脑被骗千元订金
网上“团购陷阱”大曝光
网络骗术之公证中的陷阱
50余买家易趣购物被骗数十万
警惕七大购物网设陷阱骗钱
网络交易网络交易诈骗多
网上购电脑被骗千元订金
“网络钓鱼”钓的是钱
网购案例
拍卖是网络诈骗的温床
5173担保交易骗局曝光
网上购卡防骗术案例
“一夜情”诱饵下的麻醉抢劫
网络电话有陷阱
“网络钓鱼”实例解析
网络购物提防狸猫换太子
网上购物经验案例
淘宝新骗术三十六计
网络防骗独门秘籍(案例)
一个假网页骗走7.7万美元
网络交易受骗大剖析!
第一次网上做生意被骗
网上骗术全方位透视
互联网骗信用卡的骗术
这样的骗子真疯狂
小心网上卖便宜车的诱惑
这类骗子真精明
网络购物的骗术新人必看
淘宝流行的6种骗术
网络巨骗骗倒众人
骗术之IT篇
数码骗子的经典骗术对话实录
央视记者亲历网上购物骗局
网络贸易7大经典骗术
18KJP金是镀金,别让商家忽悠
网上购物承诺何在
315维权:网民要睁大眼睛 识别网络骗子
三个多月讨不回公道-网上购物被骗投诉无门
今天网络骗子来找我
无底深渊 回首网上购物被骗惨痛经历
网购低价充值卡 信用卡
发布时间:2008-2-21 10:58:56
上一篇:网上购电脑被骗千元订金下一篇:网购案例

“网络钓鱼”钓的是钱

目前,网上一些利用“网络钓鱼”手法,如建立假冒网站或发送含有欺诈信息的电子邮件,盗取网上银行、网上证券或其他电子商务用户的账户密码,从而窃取用户资金的违法犯罪活动不断增多。

  “网络钓鱼”的主要手法:

  一、是发送电子邮件,以虚假信息引诱用户中圈套

  诈骗分子以垃圾邮件的形式大量发送欺诈性邮件,这些邮件多以中奖、顾问、对帐等内容引诱用户在邮件中填入金融账号和密码,或是以各种紧迫的理由要求收件人登录某网页提交用户名、密码、身份证号、信用卡号等信息,继而盗窃用户资金。

  案例:今年2月份发现的一种骗取美邦银行(smith barney)用户的帐号和密码的“网络钓鱼”电子邮件,该邮件利用了ie的图片映射地址欺骗漏洞,并精心设计脚本程序,用一个显示假地址的弹出窗口(如下图红色框)遮挡住了ie浏览器的地址栏,使用户无法看到此网站的真实地址。当用户使用未打补丁的outlook打开此邮件时,状态栏显示的链接是虚假的。

  当用户点击链接时,实际连接的是钓鱼网站http://**.41.155.60:87/s。该网站页面酷似smith barney银行网站的登陆界面,而用户一旦输入了自己的帐号密码,这些信息就会被黑客窃取。

  二、是建立假冒网上银行、网上证券网站,骗取用户帐号密码实施盗窃

  犯罪分子建立起域名和网页内容都与真正网上银行系统、网上证券交易平台极为相似的网站,引诱用户输入账号密码等信息,进而通过真正的网上银行、网上证券系统或者伪造银行储蓄卡、证券交易卡盗窃资金;还有的利用跨站脚本,即利用合法网站服务器程序上的漏洞,在站点的某些网页中插入恶意html代码,屏蔽住一些可以用来辨别网站真假的重要信息,利用cookies窃取用户信息。

  案例一:曾出现过的某假冒银行网站,网址为http://www.1cbc.com.cn,而真正银行网站是http://www.icbc.com.cn,犯罪分子利用数字1和字母i非常相近的特点企图蒙蔽粗心的用户。

  案例二:2004年7月发现的某假公司网站(网址为http://www.1enovo.com),而真正网站为 http://www.lenovo.com,诈骗者利用了小写字母l和数字1很相近的障眼法。诈骗者通过qq散布“xx集团和xx公司联合赠送qq币”的虚假消息,引诱用户访问。

  一旦访问该网站,首先生成一个弹出窗口,上面显示“免费赠送qq币”的虚假消息。而就在该弹出窗口出现的同时,恶意网站主页面在后台即通过多种ie漏洞下载病毒程序lenovo.exe(trojandownloader.rlay),并在2秒钟后自动转向到真正网站主页,用户在毫无觉察中就感染了病毒。

  病毒程序执行后,将下载该网站上的另一个病毒程序bbs5.exe,用来窃取用户的传奇帐号、密码和游戏装备。当用户通过qq聊天时,还会自动发送包含恶意网址的消息。

  三、是利用虚假的电子商务进行诈骗

  此类犯罪活动往往是建立电子商务网站,或是在比较知名、大型的电子商务网站上发布虚假的商品销售信息,犯罪分子在收到受害人的购物汇款后就销声匿迹。

  案例:2003年,罪犯佘某建立“奇特器材网”网站,发布出售间谍器材、黑客工具等虚假信息,诱骗顾主将购货款汇入其用虚假身份在多个银行开立的帐户,然后转移钱款的案件。

  除少数不法分子自己建立电子商务网站外,大部分人采用在知名电子商务网站上,如“易趣”、“淘宝”、“阿里巴巴”等,发布虚假信息,以所谓“超低价”、“免税”、“走私货”、“慈善义卖”的名义出售各种产品,或以次充好,以走私货充行货,很多人在低价的诱惑下上当受骗。网上交易多是异地交易,通常需要汇款。不法分子一般要求消费者先付部分款,再以各种理由诱骗消费者付余款或者其他各种名目的款项,得到钱款或被识破时,就立即切断与消费者的联系。

  四、是利用木马和黑客技术等手段窃取用户信息后实施盗窃活动

  木马制作者通过发送邮件或在网站中隐藏木马等方式大肆传播木马程序,当感染木马的用户进行网上交易时,木马程序即以键盘记录的方式获取用户账号和密码,并发送给指定邮箱,用户资金将受到严重威胁。

  案例一:去年网上出现的盗取某银行个人网上银行帐号和密码的木马troj_hidwebmon及其变种,它甚至可以盗取用户数字证书。又如去年出现的木马“证券大盗”,它可以通过屏幕快照将用户的网页登录界面保存为图片,并发送给指定邮箱。黑客通过对照图片中鼠标的点击位置,就很有可能破译出用户的账号和密码,从而突破软键盘密码保护技术,严重威胁股民网上证券交易安全。

  案例三:2004年3月陈某盗窃银行储户资金一案,陈通过其个人网页向访问者的计算机种植木马,进而窃取访问者的银行帐户和密码,再通过电子银行转帐实施盗窃行为。

此文章转载于www.pzjb.com 骗子举报网
如对本站有任何意见或建议,请点击这里填写您的需求
我们将尽最大努力去完善您的宝贵意见,共同营造你我心目中完美的骗子举报平台!
Copyright 2005-2007 骗子举报网 版权所有 粤ICP备08018846号
站长邮箱:pzjbao@163.com
骗子举报网法律顾问:ITlaw-庄毅雄