“钓鱼网站”是怎么回事?
今天在网上闲逛的时候,看一些黑客方面的东西,发现了一个“钓鱼网站”的概念,很感兴趣。就了解了一下。回忆起以前好像看到过类似的站,不少人都被盗QQ密码,我在想,他们到底采用的是什么手段?呵呵,常在网上走,总得了解一下网络安全的问题。
今天找了个钓鱼网站的程序研究了一下,明白过来之后,感叹,现在这些骗术——真是高!呵呵,不怪别人被盗QQ的人不知不觉中就没了QQ;一些非官方网站的QQ宠物、QQ币之类的钓鱼网站就是专门搞这当子活动的,说来也很简单,就一个空间+一个程序,再到一切QQ群和论坛宣传一下,只要去访问了那个网站,把自己的账户输入,十个就会有九个QQ密码完了....因为你的输入直接传到了他的数据库,他们就做着等受QQ啦。当然如果了解其中的原由,可以下他们的数据库,嘿嘿!
以前也看到QQ群里有个关于送Q币的网站!进去一看就知道有不少人QQ密码不保了。
这个网站是:www . qqvn . cn(地址已加空格)
大家千万不要上当了,如果大家进去过输入过密码的请马上修改自己的密码!
首先他建立一个类似于QQ官方网站(百分之99像)
然后在最醒目的地方要求输入大家的QQ号码和QQ密码,接下来就是一个关于赠送Q币的选项
提交数据后你的QQ号码和QQ密码就在他的数据库里了
等他们把你密码修改后你的QQ就完蛋了………呵呵,他的隐蔽性很强,好多链接是直接指向官方网站的
骗子的资料:
这个骗子的网站服务器在杭州:
浙江省杭州市 网通
再给大家一个关于钓鱼网站的案例吧!希望大家看了这个转发给你身边的朋友!以后千万不要上当了!
前不久,记者在《北京娱乐信报》上看到一则有关假冒中国工商银行骗取用户账号、密码事件再次现身的报道,这已经是该报报道的第三起假银行网站事件了。前两起刚刚发生不久,分别涉及中国银行和中国工商银行。去年,国家计算机网络应急技术处理协调中心共接到网络仿冒报告223起,仿冒对象主要是金融网站和电子商务网站。在关系国计民生的金融业里发生如此频繁的网络钓鱼网站事件,值得引起人们的重视。 假冒银行网站如果不注意辨别,是很难发现其真伪的,用户要防范“钓鱼”网站,有必要掌握一些相关知识。记者在观察各银行网络钓鱼网站后发现这些网站一个重要特点是具有极强的隐蔽性。
去年12月中国银行网站被假冒,用户登陆这一假网站之后会发现页面风格与真网站并无两样。而假工商银行网站连续出现了两次,和工行真正的网址(www.icbc.com.cn)比较,前一次的假冒网站将网站域名icbc中的i改为阿拉伯数字1,后一次则将.com改为.org。用户打开网页后,风格和真网站也几乎一样,如果不仔细观察,很难区分真伪。记者在不同时间段登陆工商银行的钓鱼网站,居然发现假工行网站的新闻也跟着真工行网站更新,点击进入其他频道,如论坛,则自动链接到真工行网站上的论坛,欺骗性很强。
银行钓鱼网站还有一个共同点就是诱导用户填写账号信息以及密码。假中国银行网站多出了要用户填写卡号的一栏,假工商银行则出现了“抽奖”信息。用户一旦不注意填写了卡号与密码这一骗局就会得逞,从而造成用户信息泄露。网络黑客随后就可以利用骗得的账号和密码窃取受骗者金钱。
网络钓鱼网站的出现是用户和银行都不愿意看到的。对银行而言,网络钓鱼可能导致网上业务的流失;对用户而言,网络钓鱼极有可能给自己带来损失。普通用户要防范“钓鱼”网站,有必要掌握网络钓鱼的相关知识。
真正的网上银行在用户进行交易时会有比较周密的身份认证过程,而“钓鱼”网站则没有相关的认证。
读者朋友们在登陆银行类网站时,如果遇到需要输入账号、密码或抽奖活动时需要提防是否误上了钓鱼网站,特别是遇见一些带有诱惑性的抽奖信息时,更要谨慎。
以这次的假工商银行的抽奖为例,我们稍加分析就可以看出它的漏洞了。首先这样的抽奖活动违反了国家法律:我国《反不正当竞争法》规定有奖销售不得超过5000元,5000元以上是违法的。如果银行采取抽奖等形式促进客户使用银行业务,就属于有奖销售范围了。所以根据国家法律,银行不可能发起万元笔记本电脑此类的抽奖活动。记者为了求证抽奖信息的真伪,先后拨打了6家主要商业银行的客户服务电话。记者从他们口中了解到:如果银行有开展抽奖等活动时,一定会事先通过公告等形式,在各营业厅等能让消费者明显接触并了解的场所公布。如果大家在网上发现未经公告却出现的此类活动,就要保持高度警惕了,谨慎输入自己的银行信息。
而且一般的网上银行,如需用户进行交易时会有比较周密的身份认证过程,比如网上银行数字证书等都是安全在线交易的保障。工行的USBKey客户证书既是其中的一种,USBKey客户证书是一个带智能芯片、形状类似于U盘的硬件设备,是专门用于网上银行的安全通行证。申请USBKey客户证书后,在网上银行办理转账汇款、B2C支付等业务都必须通过USBKey客户证书进行认证,而USBKey客户证书是唯一的、不可复制的。因此,持有USBKey客户证书,人们就可以放心地使用网上银行。与此对应的是,钓鱼网站则没有任何的相关认证,因为其唯一目的就是诱导人们输入账号等信息。人们稍微对照后也很容易发现其中的猫腻。因此,不要轻易在不明网站上输入银行卡号与密码。
被骗QQ是小,不要被骗MONEY哟!
编后记
采编:ZOUDECAO(微信/QQ:82075451) E_mail: zdco@qq.com
感谢作者辛苦原创!部分文章未能与原作者联系,如侵权请联系我们删除。转载请注明出处!如果觉得本文对你有启发,可以点击一键转发,分享给我们身边喜欢的朋友。因为分享,所以快乐。
本文来自 德艺志 转载请注明;
本文地址:http://www.zoudecao.net/post/1_1121.html。