网络钓鱼已成脏钱印刷机 每月净赚高达数十万

网络钓鱼不仅成为了危害网络安全的重大罪犯,并且网络钓鱼从产生到至今已经形成了一个具有规模化、模式化的具有超额利润的黑色产业。据调查,网络钓鱼所取得的非法利润如今已经高达每月数十万。QQ、淘宝、MSN都已经成为了它们的传播途径。

家住北京朝阳区的乔彤(化名),钟爱淘宝购物,并且一直以自己81笔安全网购交易记录而沾沾自喜,不过,最近一件事情打破了他的在线安全交易记录。 12月中旬,乔彤无意在一家淘宝店看到一款心仪已久的超长靴,而且标注绝对正品,380的标价也比专柜便宜很多,就打开卖家旺旺留言(乔彤事后才知道这个卖家旺旺账户已经被钓鱼者盗号),卖家让乔彤加其QQ专用号码,然后通过QQ发来了宝贝链接。

“点击打开后,和淘宝店里的页面是一样的,我就毫不犹豫地拍了,但系统提示让我登陆,我当时纳闷了一下,但当时没有多想,就输入了用户名密码,之后就进入付款界面了,我选择支付宝余额付款,输入支付密码然后没有跳到下一个界面,我就留意看了一眼,上面写的是即时到帐,才开始有不好的感觉,是不被骗了?”乔彤心里嘀咕。

不出所料,帐户上丢掉了380元的现金,比较幸运的是,乔彤的银行账户里面只有400元的存款,没有因此被骗走更多存款。

当乔彤被反病毒安全专家告知,自己已经中了“网络钓鱼”圈套时,从事房产销售的乔彤一头雾水。

“从社会工程学角度看,所谓‘网络钓鱼’就是指运用欺诈心理结合电脑科技的新犯罪手法。”金山毒霸反病毒专家李铁军解释道,“‘网络钓鱼’是一种网络欺诈行为,不法分子利用各种手段,仿冒真实网站的网页地址以及页面内容,以此来骗取用户银行或信用卡账号、密码等私人资料。”

据国家计算机网络应急中心估算,网络钓鱼带来的对电子商务用户损失目前已达76亿元,也就是说,平均每一位网购用户已经为潜在的网购安全威胁丢掉了86元的经济损失。除此之外,“网络钓鱼”的嚣张势头更是对公众应用互联网的信心打击。

而对于“网络钓鱼”欺诈手法原理的最好切入点,还要追溯到上世纪90年代的一个流行术语-“黑客社会工程学”,这是由著名黑客Kevin Mitnick早在上个世纪90年代就提出的新术语,即引诱某人去做某事或者泄露敏感信息。这个简单的概念已经早有年头,不过安全专家一致认为,如今的黑客仍在继续采用黑客社会工程学的新老伎俩盗窃密码、安装恶意软件或者攫取利益。

“现在的钓鱼网站,通常伪装成为银行网站或者电子购物网站,窃取访问者提交的账号和密码信息。钓鱼网站的页面与真实网站界面完全一致,要求访问者提交账号和密码。一般来说钓鱼网站结构很简单,只有一个或几个页面,URL和真实网站有细微差别。”李铁军对此分析道。

他还指出,“钓鱼网站页面设计,就类似于假币中的半真半假币,也就是说,网络钓鱼程序设计人员分析比如一些淘宝宝贝页面,然后将需要的页面移植到本地,并对涉及帐号操作的部分页面进行改造从而控制交易的过程。目前常见的控制手段主要有两种,收集用户输入的帐号密码,交易密码;或者直接将钱转移到相应的帐号。”

所以,不难看出网络钓鱼的获利来源主要在以下三个途径,一、出售箱子:被钓鱼者的帐号密码信息;二、使用被盗者的淘宝帐号购买其他产品,然后销售;三、购买的钓鱼程序可以及时入账,此时提取现金即可。

“通过从金山网盾数据中心获得的最新数据表明,11月,金山网盾每日和支付宝交换的钓鱼网站数量都在300个左右,其中80%的钓鱼网站都会被买家或者卖家点击,在被淘宝用户点击到的这240个钓鱼网站,其中有20%-30%的钓鱼网站会交易成功,而一个钓鱼网站只要在一天之内获得一笔成功交易记录,就可以在短短两分钟之内把你支付账户里的存款全部吞掉,这显然是一种无本万利的生意。”李铁军透露了一组惊人的数据。

据网络钓鱼圈内人士披露,现在游戏点卡售卖是网络钓鱼主要目标对象,一天交易情况好的时候,会有几十笔交易,单笔交易从几十块钱到几百元钱不等。而一个钓鱼网站只要在一天之内获得一笔成功交易记录,就可以在短短两分钟之内把你支付账户里的存款全部吞掉,这显然是一种无本万利的生意。

金山安全专家李铁军提醒网民,首先,不要轻易打开没有经过网盾认证的链接,,支付宝和网银行卡的数字认证一定要办理,把风险降低到最小,同时建议网民一定要养成良好的网络购物安全习惯。

【编辑推荐】

  1. 网络钓鱼需要多方治理
  2. 调查问卷也成网络钓鱼陷阱
  3. 网络钓鱼 微博可能成为主要途径
  4. 实例解析淘宝网络钓鱼二重诈骗
  5. 网络钓鱼又见新招 支付宝也不能保证安全

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/121639.html<

(0)
运维的头像运维
上一篇2025-02-21 23:35
下一篇 2025-02-21 23:36

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注