社会周刊036期:谁被“一网打尽”?

  [编者]:如今越来越多的人们习惯靠点击鼠标完成个人账户的查询、转账、支付、结算,电话费、手机费的查询、缴纳,外汇买卖,网上购物支付等各种与生活密切相关的理财事宜。但近几个月来,国内数家银行相继发生了不法分子利用互联网络窃取银行客户资金的事件。12月7日下午,中国银行又发现了不法分子制作的假冒门户网站,虽然公安部门于7小时内关闭了该网站,银行方面也没有接到客户财产损失的报告,但如何更好地维护个人网上银行客户的资金安全再次引起了各家银行及社会各界的高度关注。[评论]

看清楚这些才是正宗网址
  工行www.icbc.com.cn或www.95588.com
  农行www.abchina.com
  中行www.bank-of-china.com
  建行www.ccb.cn
  交行www.bankcomm.com或www.95559.com.cn
  招行www.cmbchina.com
  光大银行www.cebbank.com
------------------------------------
网络“钓鱼”得逞的过程:
  网络“钓鱼”(Phishing)骗局,钓鱼骗局旨在诱骗人们交出个人和财务信息。诡计多端的骗子们已不再满足于做愿者上钩的姜太公,他们最新“发明”的“钓术”不再只是简单地发送假链接和仿冒站点,而是移花接木,直接利用真实的站点行骗,让人防不胜防。
  新的骗术将普通的“网络钓鱼”与跨站点脚本技术结合起来,通过诱饵邮件中的包含嵌入脚本的链接触发。用户只要点击了邮件中的此类链接,除了会被带到一个正常的银行站点,同时恶意脚本还会在用户电脑上弹出一个小窗口——酷似网上银行的登录界面。除了用假冒窗口来骗取用户输入帐号、密码,恶意脚本同时还很可能在后台下载木马并运行;从而将用户信息发送出去,并在以后做进一步的窥私窃密。
  更恐怖的事情还在后头。同样是利用跨站点脚本技术,骗子们还可以在网上银行的动态页面中嵌入预先设计好的内容,将点击链接的用户直接导向指定网站。脚本是在客户端执行产生作用的,与网上银行并无瓜葛;但对用户而言可不是这样,一旦上当受骗,他们会“有凭有据”地认为是银行网站被黑才导致自己蒙受损失。 [详情]
------------------------------------
近来发生的网络安全事件:

中国收养中心网站遭土耳其黑客攻击

少年宫网站竟然弹出色情网页
自建类似正规网站网页假文凭能上网查
传多家网站受攻击被勒索
------------------------------------
社会周刊推荐:

中行和工行先后出现假冒网站骗取客户密码:
  
  事件一:据姚先生讲,他收到一条短消息,短消息上写的是,“中国银行现已开通网上银行服务,可以在网上查询余额和转账服务,欢迎登录www.956666.com 。”因为与中行的服务电话相似,姚先生上去一看,网页与中国银行的官方网站简直一模一样 。详情>>
  事件二:一位读者说,他曾收到一电子邮件称:“最近我们发现您的工商银行账号有异常活动,为了保证您的账户安全,我行将于48小时内冻结您的账号,如果您希望继续使用,请点击输入账号和密码激活”。邮件落款为:中国工商银行客户服务中心。在www.1abc.com.cn 的网站上,按照提示,随意输了一个账号和密码,竟激活成功。详情>>


  真伪:中行的网址为“www.bank-of-china.com”,而仿冒网页为“www.bank-off-china.com”,只有一个字母之差。假工商银行的网站www.1cbc.com.cn,它的网站和真正的工行网站www.Icbc.com.cn ,只有“1”和“I”一字之差。详情>>
网络安全专家:监管很难
  国内知名网络安全专家王献冰采访时称,最近两年,网上金融诈骗在国际上多次发生。随着网上银行业务应用日益普及,银行欺诈事件会越来越多。但中国目前有上千家提供域名注册的公司,由于各方面原因,而后的监管非常困难。记者了解到,在网上注册一个像假冒工行一样的域名非常简单。只需交纳一定费用,即可拥有注册域名7年的使用权。详情>>
谁负责?还没有银行赔偿先例:
  据悉,在领卡和开通网上交易时,客户都要与银行签署一份风险提示书,其中已明确持卡人有义务保管好自己的密码,任何原因的密码丢失所造成的经济损失由客户自行负担。而在国际上的网上金融诈骗案中,对于客户因此遭受的损失,目前无银行进行赔偿先例。
揭密“网银大盗”的伎俩:
  一种是:假银行网站链接,先建一个假冒网页,然后通过电邮或者短信,用一些具有欺诈性的语言诱使用户输入账号和密码。
  另外一种是:常见手段就是利用木马程序,入侵银行客户的电脑。木马程序一旦发现用户登录银行界面,就记录下其所有键盘和鼠标动作,窃取客户的信息。
学三招,保护自己的网银:
  支招一:提醒切莫轻信不明电邮!不要轻易相信一些有诱惑性的网站信息,不要轻易打开不认识的邮件,尤其是一些可执行文件。
  支招二:定期查余额和对账单!不要轻易相信一些有诱惑性的网站信息,不要轻易打开不认识的邮件,尤其是一些可执行文件。
  支招三:经常升级杀毒软件!经常升级杀毒软件避免在公共场所的电脑上使用网上银行。个人电脑最好安装带有隐私信息保护的杀毒软件,并经常升级。详情>>
市民不必“因噎废食”
  一位银行界人士说:只要采取了足够的技术手段和管理措施,网银交易的安全性是可以确保的。从国际、国内金融业的发展趋势来看,网上银行作为金融创新的重要内容,其发展势头不可逆转。而各家银行也正在以人性化为基点不断增加网上新功能,“因噎废食”是不明智的。 详情>>
非法求职网站五大骗术和三招破解:

  即将毕业的大学生任静静的手机不断接到莫名其妙的骚扰电话,自己的电话号码是如何泄露的,任静静表示不太清楚,只说上月初曾和同学在一求职网上填过个人详细信息,“估计与此有关”。合肥市一高校学生因个人信息泄露,上星期曾有骗子拨打其家中电话,谎称该学生病重,急需现金救急,父母在不明就里之下,立刻汇了5000多元到指定账户,后来经电话联系才发现受骗。详情>>
 五大骗术:
 骗术一:骗取资料出售牟利。以招聘为幌子,出售网民详细资料后给中介公司牟利。
 骗术二:利用照片赚取点击率。骗取网民照片被命名为某少妇玉照。
 骗术三:骗取报名费。收到索要报名费或考试费。
 骗术四:拉人做传销。
 骗术五:模糊概念、偷梁换柱。签合同时承诺待遇从优,上班时才发现食宿条件恶劣。

 三招破解:
 首先,应该进入信誉度高的专业人才网站应聘。
 其次,凡是附加了报名费、考试费等条件的网站,一定要高度警惕。
 同时,对招聘单位的实际情况要了解清楚。
上网电脑绝大部分被监视:

  根据专业人员的不定期监测,我们日常在使用电脑上网时,几乎有80%以上的运行文件被跟踪,特殊时段中,甚至有90%的上网电脑,都不同程度存在被监视。“当我们利用计算机上网,或浏览网站内容、或点击弹出式广告、或网上购物时,都有可能被黑客悄悄种植间谍软件。”详情>>
中国近六成单位曾发生网络安全事件:

  公安部日前公布的2004年全国信息网络安全状况调查结果显示,在被调查的7072家政府、金融证券、教育科研、电信、商贸企业等部门的重要信息网络中,发生网络安全事件的比例为58%。有关负责人介绍说,造成网络安全事件的主要原因是安全管理制度不落实和安全防范意识薄弱。详情>>

[编辑:兔子]