金融钓鱼网站井喷,专窃用户信息与资金
2015-02-07中关村在线
近日,据安全厂商监测发现,金融类的钓鱼网站数量在近两个月出现了加速增长的趋势,其中峰值数据一度达到523个,针对工商银行的钓鱼网站更是在短短3天内增加了40个。这些钓鱼网站在界面和域名上高度模仿银行官方网站,以骗取用户的银行账号、密码甚至个人财产。
根据监测显示,在最近两个月,针对银行的网络钓鱼网站数量快速增长,而针对工商银行的钓鱼网站则从11月份的23个大幅攀升到现在的135个,创下近一年来的新高,这很可能导致大量用户误入钓鱼网站。为了让用户误以为访问的是银行官方网站,不法分子对工商银行等银行官网进行了全面山寨。这些网站多数会使用和官方网站类似的域名(如icbc***.com),或者包含有和银行客服电话一样的数字(如***95588.com)。而且,其界面与官方网站也极为相似,识别难度很高。
当用户点击这些钓鱼网站并试图访问网上银行时,网站会弹出和官方网站相似的登陆框。一旦用户输入账号、密码、身份证号并点击登录,这些机密信息就会被不法分子偷偷上传到指定的服务器。而且,不法分子还会谎称用户需要升级密码器,以诱导用户输入密码器中的密码来进行“验证”。实际上,这个“密码器”内嵌恶意代码,用户输入的密码会被不法分子直接获取。
安全专家指出,银行类钓鱼网站不仅在数量上出现了大幅增加,复杂性与识别难度上也有所提升。这些钓鱼网站涉及到不同的黑客和诈骗团伙,有着不同的犯罪手段,很难找出一个统一的识别标准。而且,随着移动金融的进一步普及和流行,仿造手机银行的钓鱼网站也开始增多,手机用户切不可掉以轻心。
因此,要防范钓鱼网站的威胁,建议大家务必通过正规的渠道来访问银行网站,更为保险。