金融钓鱼网站井喷式增长 窃取用户信息与资金

DOIT 发表于:15年02月05日 17:44 [来稿] DOIT.com.cn

  • 分享:
[导读]全球服务器安全、虚拟化及云计算安全领导厂商趋势科技监测发现,金融钓鱼网站数量在近两个月出现了加速增长的趋势,针对工商银行的钓鱼网站更是在短短3天内增加了40个

近日,全球服务器安全、虚拟化及云计算安全领导厂商趋势科技监测发现,金融钓鱼网站数量在近两个月出现了加速增长的趋势,针对工商银行的钓鱼网站更是在短短3天内增加了40个。这些钓鱼网站在界面和域名上高度模仿银行官方网站,以骗取用户的银行账号、密码甚至个人财产。趋势科技提醒用户,在登录银行网站的时候一定要认真核对网站域名,并使用具备钓鱼网址封锁功能的趋势科技PC-cillin2014云安全版来保护个人金融及信息安全。

趋势科技监测:近两个月,针对银行的钓鱼网站数量出现大幅增长

据趋势科技(中国区)病毒实验室监测显示,在最近两个月,针对银行的网络钓鱼网站数量快速增长,峰值数据一度达到523个。而针对工商银行的钓鱼网站则从11月份的23个大幅攀升到现在的135个,创下近一年来的新高,这很可能导致大量用户误入钓鱼网站。

为了让用户误以为访问的是银行官方网站,不法分子对工商银行等银行官网进行了全面山寨。这些网站多数会使用和官方网站类似的域名(如icbc***.com),或者包含有和银行客服电话一样的数字(如***95588.com)。而且,其界面与官方网站也极为相似,识别难度很高。

当用户点击这些钓鱼网站并试图访问网上银行时,网站会弹出和官方网站相似的登陆框。一旦用户输入账号、密码、身份证号并点击登录,这些机密信息就会被不法分子偷偷上传到指定的服务器。而且,不法分子还会谎称用户需要升级密码器,以诱导用户输入密码器中的密码来进行“验证”。实际上,这个“密码器”内嵌恶意代码,用户输入的密码会被不法分子直接获取。

钓鱼网站域名与官方网站相似,并谎称“密码器”需升级以获取用户密码

趋势科技(中国区)技术总监蔡昇钦指出:“银行类钓鱼网站不仅在数量上出现了大幅增加,复杂性与识别难度上也有所提升。这些钓鱼网站涉及到不同的黑客和诈骗团伙,有着不同的犯罪手段,很难找出一个统一的识别标准。而且,随着移动金融的进一步普及和流行,仿造手机银行的钓鱼网站也开始增多,手机用户切不可掉以轻心。”

要防范钓鱼网站的威胁,趋势科技提醒用户务必通过正规的渠道来访问银行网站,并特别警惕那些通过论坛、短信、社交平台等非官方平台传播的网址。如果用户在访问网站之后发现数据泄露,要及时与银行联系,更改密码等个人信息。

假冒手机银行的钓鱼网站

用户还需要谨记防范钓鱼网站的识别法则,即官方网站域名+浏览器+搜索引擎+第三方软件验证,钓鱼网站很难同时满足以上几种验证。趋势科技还建议用户安装PC-cillin2014云安全版等安全、高效的信息安全软件,PC-cillin2014云安全版后台中具有全球钓鱼网站监控体系,以及爬网系统、网页安全分级功能等最新的防控技术,能全面监测和甄别网页中的恶意代码,并通过"主动式云端拦截技术"提前一步甄别出恶意网站及链接,帮助用户防范钓鱼网站威胁,安心享受春节假期。

[责任编辑:邵海宏]
IT邵年
主题为“融合·让未来重新定义”的浪潮SmartRack整机柜服务器产品策略发布会召开。会上,浪潮正式发布全球最完整的整机柜服务器产品阵列,并现场展示了协处理加速、高密度计算、高温耐腐蚀、高性能存储以及冷存储五大产品系列
官方微信
weixin
精彩专题更多
存储风云榜”是由DOIT传媒主办的年度大型活动。回顾2014年,存储作为IT系统架构中最基础的元素,已经成为了推动信息产业发展的核心动力,存储产业的发展迈向成熟,数据经济的概念顺势而为的提出。
华为OceanStor V3系列存储系统是面向企业级应用的新一代统一存储产品。在功能、性能、效率、可靠性和易用性上都达到业界领先水平,很好的满足了大型数据库OLTP/OLAP、文件共享、云计算等各种应用下的数据存储需求。
联想携ThinkServer+System+七大行业解决方案惊艳第十六届高交会
 

公司简介 | 媒体优势 | 广告服务 | 客户寄语 | DOIT历程 | 诚聘英才 | 联系我们 | 会员注册 | 订阅中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技术有限公司 版权所有.