资讯|头条|读图|国内|国际|焦点 访谈|生活|技术|动态|文库|系统|实例|方案|政策|标准
监控|门禁 识别|智能交通|防盗|防护 警用|信息安全|热点|搜索|供需会|电子辞典|安防课堂
慧聪网首页 > 安防行业 > 行业资讯 > 信息安全
行业搜索
假工行网银“钓鱼”邮件再现 巧妙逼真
2006年6月12日 9:23  来源:北京娱乐信报  作者:轶名

假工行网银。

假工行网银。

点击此处查看全部新闻图片

    网址链接 http://(http://zhangtian.vhost6.it5.cn/login.asp)

    就在人们对网上假银行的警觉有所减弱时,一些假网银钓鱼邮件再度冒头。昨天,记者打开邮箱发现一封抬头为“中国工商银行系统升级公告”的钓鱼邮件。点开邮件正文里的网站链接后发现,这封钓鱼邮件与以往相比伪装得更为巧妙,若非专业人士则难以识别。

    钓鱼邮件很逼真

    记者昨天发现,该钓鱼邮件(指利用特制的电邮,引导收件人连接到特制的网页,这些网页通常会伪装成真正的银行或理财网页,令登录者信以为真,输入信用卡或银行卡号码、账户名称及密码等以盗取银行存款)的正文中写到,

    “尊敬的客户,为了确保你的账户的正常使用,请及时升级您的个人网上银行信息,否则您的账户将被终止。”

    某电子银行专家分析称这其实属于近年来常见的一种网络钓鱼诈骗,而以前多假以银行的名义行骗。“钓鱼者”的目的是以银行系统升级为诱饵,欺骗不明真相的工行储户点击网银“金融之家”界面进行所谓的系统升级。只要用户进入升级页面输入用户名和密码,骗子即可轻易盗走其全部家当。为了使自己制作的网页更为可信,不法者将网页制作得与真工行网上银行的网页几乎一模一样。

    【骗术剖析】 三招识破假网银

    正规的网上银行和大型交易网站都有对使用安全信息的加密措施专家通过分析发现该仿冒工行网站有三处明显漏洞:

    首先,正规的工行网上银行用户登录界面的网址应该是,https://mybank.icbc.com.cn/icbc/perbank/index.jsp,是以https://开头,而这家钓鱼网站由于没有应用该技术只是以http://(http://zhangtian.vhost6.it5.cn/login.asp)开头,真假一眼即可判断。

    其次,真正的工商银行网站的右下角有北京市工商局授权的“工商”红盾标志(经营性网站备案信息),点击可以验证网站身份及企业相关信息。其他如招行采用的是由经深圳市公安局公共信息网络安全监察分局备案的“网安”标志。

    第三,骗子伪造的发信者邮件地址为webmaste@icbc.com.cn,而工行公布的邮件地址为webmaster@icbc.com.cn。

    【银行提醒】 不法侵害有后手

    这样的钓鱼邮件往往暗藏着两重侵害方式,即便识破了假网银没有输入自己的网银账号和密码。但是,也难以保证不被其后招所伤。

    昨天记者采访工商银行总行电子银行部市场推广处副处长周永林。他表示,首先可以肯定的是没有一家银行会以邮件或短信的方式向客户发布网银系统升级信息。同时,查询或进行网银交易时一定不要使用公共计算机。建议使用网上银行业务的个人用户,申请带有数字认证的U盘进行网上业务的办理。

    尤其值得注意的是,通常在这些假银行网站上暗藏了事先种下的木马程序或间谍程序。电脑防御能力弱的用户,只要点开了假网银的界面,电脑就会被植入木马或间谍程序。任意网银用户在该机上使用网银时就会被这些恶意程序监控到,并以数据包的形式传到不法分子预先设定的邮箱里。

    【网上调查】 处理方法鲜为人知

    6月11日,记者在网上做了一个28人参加的相关小调查,调查问题为“你收到过假网上银行的钓鱼邮件吗?怎么处理的?”调查结果显示,其中16人表示没有收到过;除了2人表示一定要举报及对电脑进行杀毒外,其他人都认为只要直接删除就行。

    专家提醒,点开这类邮件后正确的处理方法依次有四种,一是立即更新病毒定义码,同时,联系所使用的杀毒软件的厂商,请他们的技术人员帮忙清除掉电脑中的木马及钓鱼程序;二是将邮件举报为垃圾邮件;三是向银行客服员举报;四是向不良信息中心举报。

真工行网银。

真工行网银。

点击此处查看全部新闻图片

    网址链接 https://mybank.icbc.com.cn/icbc/perbank/index.jsp

 
 [关键词]:信息安全 病毒 黑客  发表评论    【推荐】 【打印

特别推荐: 
·南京:400辆公交车将装载第二代GPS系统 ·精挑细选浅谈市场上出售三大考勤机(图)
更多精彩:
·“飞车党”持抢来购物卡消费被监控抓获 ·有“电子眼”盯着 偷车抓你没商量(图)
相关文章 更多 
·木马变种伪装“表哥来信”谨防上当受骗  (6.9 17:9)
·担心美上演木马计俄安全领域防范美软件  (6.9 9:7)
·微软进军中国杀毒市场 路漫漫其修远兮  (6.9 8:58)
·计算机网络和信息安全展览会将在京举行  (6.9 8:53)
·网游大盗变种通过QQ疯狂传播江民免费杀  (6.8 15:36)
·上海微创签约阿拉丁 共推信息安全市场  (6.8 15:30)
·XP/2003再现新漏洞 随时可导致DoS攻击  (6.8 9:6)
·近期蠕虫病毒大泛滥 其破坏力超出想象  (6.8 9:5)
·四成网民密码曾经被盗 密保工作很重要  (6.7 10:2)
·看球别忘了杀毒 世界杯蠕虫变种扮球票  (6.7 10:1)
我来评两句〖查看最新评论〗 
请您注意:
·遵守中华人民共和国的各项有关法律法规
·承担一切因您的行为而导致的法律责任
·本网留言板管理人员有权删除其管辖留言内容
·您在本网的留言,本网有权在网站内转载或引用
·参与本留言即表明您已经阅读并接受上述条款
昵称:匿名

文字广告
慧聪访谈
开发适合国情的智能小区平台—专访敏达闵庆浩
用双制式读卡器服务于中国—美国XceedID总裁
壮志雄心创名牌―访厦门立林总经理陈旭黎
以质求生存 诚信求发展―访深圳美安皮幼林
热点资讯
·银川猎鹰机动车反劫防盗..
·专挑别墅下手蒙面抢劫犯..
·市民呼吁严管夜闯红灯 ..
·“飞车党”持抢来购物卡..
·有“电子眼”盯着 偷车..
·深圳“视频纠违”实施十..
·电子眼跟踪迷路闯入禁行..
·南京:400辆公交车将装..
·精挑细选浅谈市场上出售..
·双向通信无线电对讲功..
深度专题
论坛精贴
·寻中低端摄像机及配套产..
·本人想寻找厂家,在沈阳..
·直击:德国世界杯分组与..
·世界杯来了,做工程的朋..
·北京地铁1、2号线惊暴内幕
·欢迎安防界的技术同志们..
·男人最帅的42个瞬间,看..
·如果你是我的老婆
·对照一下,你是属于哪个..
·安防人通信录