钓鱼网站伪造工行邮件:以“冻结账户”为名骗取网银密码

安全
近日,360安全中心陆续接到大量用户反馈:称收到一封主题为“工商账户身份确认”的邮件,要求打开其中的链接登陆网银账户,否则就冻结账户资金。而这个所谓的网银链接(http://www.icbc.com.cn.bk-bj.com)并非中国工商银行真 正的网址,直接被360安全卫士鉴定为钓鱼网站。如果网友没有使用安全软件,一旦输入了银行账户和密码,就会立刻造成网银失窃的后果。

【51CTO.com 综合消息】近日,360安全中心陆续接到大量用户反馈:称收到一封主题为“工商账户身份确认”的邮件,要求打开其中的链接登陆网银账户,否则就冻结账户资金。而这个所谓的网银链接(http://www.icbc.com.cn.bk-bj.com)并非中国工商银行真 正的网址,直接被360安全卫士鉴定为钓鱼网站。如果网友没有使用安全软件,一旦输入了银行账户和密码,就会立刻造成网银失窃的后果。

蹊跷的是,在大量网友收到的钓鱼邮件中,发件人的邮箱地址显示为"webmaster@icbc.com.cn",表面上看是来自中国工商银行的邮件系统。360安全专家对此解释说,这是不法分子利用黑客工具对邮件地址进行了伪装,并不是真正的工行邮件。  

图1:伪装工行邮件地址的钓鱼邮件

据悉,不法分子之所以挖空心思伪装邮件地址,其目的主要有两个:***,增强迷惑力,让收到邮件的网友放松警惕,以免其中假冒工行网银的钓鱼网站露出马脚;第二,以“冻结账户”的名义恐吓网友。很多人一看到这是银行系统的邮件,匆忙中就会打开链接并输入账户和密码。

360安全中心《2010上半年互联网安全报告》显示,钓鱼网站已经成为仅次于木马的第二大网络公害,360平均每天为用户拦截的钓鱼网站访问量高达500万次。更可怕的是,这些钓鱼网站并不是一味“愿者上钩”,它们千方百计诱骗网友上当,伪装邮件地址就是其中一项颇具杀伤力的伎俩。

专家建议说,在网上遇到各种需要输入重要账号和密码的情况下,应该首先检查网址是否是真正的官网,遇到可疑情况应及时求助。同时,安装360安全卫士、360安全浏览器等专业安全工具,可以有效识破钓鱼网站,避免被不法分子盗取银行账户。  

图2:假冒工行网银的钓鱼网站  

责任编辑:许凤丽 来源: 51CTO.com
相关推荐

2011-03-14 19:26:00

钓鱼网站网银安全卡巴斯基

2010-09-03 14:40:52

2010-09-26 11:33:13

2009-03-14 09:45:31

浏览器安全性傲游

2011-07-28 12:10:26

钓鱼网站网站安全

2019-02-26 14:14:06

网络钓鱼客服

2010-09-03 14:34:13

钓鱼网站

2012-12-10 16:40:02

2011-07-04 14:12:34

2011-03-24 15:30:53

2011-07-08 15:01:44

2011-09-13 19:26:02

2010-09-02 20:57:20

2013-01-14 21:06:58

钓鱼攻击网站安全票务网站

2009-12-22 20:45:00

圣诞购物钓鱼网站

2019-11-20 10:11:57

网络钓鱼SSL证书加密

2010-08-31 09:48:09

2010-03-22 16:04:06

2015-02-02 11:09:15

2011-07-21 15:36:29

点赞
收藏

51CTO技术栈公众号