调查问卷也成网络钓鱼陷阱

安全
随着传统网络钓鱼的形式被互联网用户所熟知,越来越多的互联网用户安装了反钓鱼软件,并提高自己的安全意识,将网络钓鱼拒之门外。但是犯罪分子可谓是无孔不入,面对利益的趋势绞尽脑汁设计新的网络钓鱼陷阱。

网络钓鱼作为网络安全最严重的危害之一,简直就是防不胜防。随着传统网络钓鱼的形式被互联网用户所熟知,越来越多的互联网用户安装了反钓鱼软件,并提高自己的安全意识,将网络钓鱼拒之门外。但是犯罪分子可谓是无孔不入,面对利益的趋势绞尽脑汁设计新的网络钓鱼陷阱。

小心!陌生网友发来的用户调研能让你网上的钱不翼而飞。明明是将钱从网银充到支付宝账户,但实际上却到了其他支付平台……近日,不少网民在网购付款时遭遇木马式网络钓鱼。对此,金山毒霸安全实验室与支付宝联合调研,发现受害者在进入网银支付前普遍接收了一个“网络调研文件”,而正是这个文件篡改了网银付款设置,从而导致用户受损。

近期,一连串的离奇的网银“掉单”案件引起了网购群体的不安。家住朝阳区的小孙喜欢网购,这天她遇到了一个很爽快的卖家,对方表示只要做个用户调研,原价800元的鞋子就可以打对折。小孙难抑内心的暗喜,想也没想就接收了对方发来的文件,打开后屏幕闪了下却没有出现问卷。

卖家说可能没压缩好,小孙也就没有放在心上。便登录支付宝再跳转到网银去充值,很快就充好了。但隔了几天小孙都没有收到鞋子,进支付宝的账户一看,那笔钱根本没有充入,但银行那边却显示已经扣款,卖家也找不到了,这下小孙着急了。

支付宝风险管理部接到用户反馈后,重点分析了那个蹊跷的“用户调研”文件包。发现里面实际上是一个木马文件。当用户打开网银等页面时,该木马就开始启动,并将收款方改成早已准备好的其他支付公司帐号,用户稍不注意就会将原本付给甲的资金付到乙(诈骗者)的账户。

据了解,这类网络钓鱼手法最早于今年5月出现,而近期则成为该类案件的高发期。用户只要被植入木马,不管是使用支付宝还是快钱等支付平台,在网银付款时都容易被篡改收款方。因此影响面非常广泛,此前,支付宝等第三方支付公司发出公告,提醒用户注意网络支付安全问题。但由于木马式网络钓鱼比此前的网络钓鱼更为隐蔽,还是有不少用户频频受骗。

金山毒霸安全实验室指出,从早期的“抽奖诈骗”到之后的“假网站诈骗”,直至当前的木马式网络钓鱼案件,网络钓鱼的手段越来越多样,危害越来越大,应该引起全行业的关注。而对于用户来说,除了升级电脑上的病毒库之外,还需增强对此类钓鱼的安全防范意识。

对此,金山毒霸安全实验室连同支付宝风险管理部专家表示,安全网购应遵循以下5条要诀:

1、遵循相关平台的本身规则与流程。

2、接收交易方发来的链接和文件要谨慎。

3、加强安全意识,安装专业的杀毒软件如金山毒霸等,保持上网环境安全。

4、建议使用支付宝的安全产品,强烈建议使用支付宝卡通、数字证书、支付盾等;或安装一些免费的上网安全工具,如金山卫士,定期为电脑进行漏洞修复、木马查杀。

5、***遇到钓鱼就要***时间向公安机关报案,支付宝会全力配合帮助用户挽回损失。

 

【编辑推荐】

  1. 网银安全五步走
  2. 基础知识小贴士:何谓钓鱼网站
  3. 识别网银风险 安心上网付费
  4. 防范网络诈骗的十种技巧
  5. 密码破解原因竟是密码过简

 

责任编辑:张启峰 来源: 百度空间
相关推荐

2011-12-14 18:33:18

IBM

2015-08-14 13:34:55

斯诺登NSA

2015-11-09 17:28:01

OpenStack调查

2023-05-09 20:41:00

网络诈骗网络安全

2009-09-03 11:17:01

PHP问卷调查系统

2014-11-26 10:11:20

2021-08-31 11:43:09

勒索软件网络钓鱼攻击

2020-09-18 13:52:07

钓鱼攻击数据泄露网络攻击

2011-07-13 16:25:46

Imperva调查

2010-09-03 13:55:25

2017-12-07 09:49:25

2017-08-16 09:38:18

2011-04-15 10:45:20

2012-02-17 14:55:25

Fujitsu富士通

2013-08-29 16:17:09

2017-12-07 22:58:14

2010-09-02 14:06:24

网络钓鱼

2009-12-22 20:45:00

圣诞购物钓鱼网站

2009-12-25 10:18:23

2014-02-17 17:29:43

CocoaChinaCocos2d-x
点赞
收藏

51CTO技术栈公众号