木马病毒、山寨网站成“钓鱼杀手锏”

2019-05-24 10:28:41  浏览:602  作者:IDC圈

“钓鱼网站”是一种网络诈骗网站,是仿冒真实网站,或利用真实网站服务器程序上的漏洞“植入”木马病毒程序,以此来骗取用户银行或信用卡账号、密码等私人资料。而一旦资料被盗,要维权则很难。

被钓鱼维权难

在发现异常后,banana第一时间向学校附近的派出所报案并做了笔录,并向淘宝和那家游戏充值网站都进行了投诉。在其建设银行的网银上,banana在交易清单中查到这笔钱是打入了上海汇付网络科技有限公司。在与上海汇付的交涉中,对方客服坚称自己是正规的第三方支付担保公司,就像支付宝一样。该客服通过交易号查到这笔钱最终去向是福州网龙有限公司,是一家正规的网游公司。

Banana这时才醒悟,是卖ipad的淘宝店家通过发送了带有木马的链接,让banana在想为自己支付宝充值时却变成了给对方的游戏账号充值了。

网络上不少消费者对总部位于上海的汇付网络科技公司提出质疑,有受害者质疑汇付是“钓鱼公司”。记者在百度上输入“上海汇付网络科技有限公司”,记者就查到多条网友的投诉和留言,反映在淘宝上购物时钱被莫名打入了这家公司,不少人的被骗过程与banana的遭遇如出一辙。

淘宝、游戏网站虽冻结账号跨省市维权仍很难

对于网友的质疑,汇付网络科技一位郑姓负责人在接受记者采访时无奈地表示:“我们也是受害者,转过来的钱是否合法我们也无法辨别”。据其介绍,汇付是和支付宝一样获得相关部门颁发第三方支付担保牌照的正规公司。据banana透露,打入汇付公司的钱最终进入了福州网龙有限公司,该公司旗下的游戏充值网站91充值中心已将接收现金的账户冻结,并称会配合司法机关保护消费者权益。

在提交了申诉材料后,91充值中心答复要进一步处理需要福州网络监察科提供协查令。于是banana又在福州网警和广州网警两个官网上同时进行了报案登记。不过,福州网警表示,此案不在他们辖区范围内,让他到当地相关部门报案。而banana投诉登记的广州金盾网和南海的派出所,至今仍未给他任何答复。

此外,淘宝网和游戏网站的客服也并没有提供任何实质性的帮助,给出的都是可有可无的答复。其中淘宝网表示已封了卖家的账号,并表示“不能保证能为你追回损失,请尽快到当地司法机关报案。”

网购达人呼吁勿随意接收卖家文件

“我至今没看到这笔钱有任何追回来的希望。”banana说,现在他可以肯定的是,对方通过钓鱼链接和软件让他的钱不翼而飞。banana说,其实卖家第一次以产品图片名义发给他的压缩文件里就暗藏钓鱼木马,但因为把文件压缩后,杀毒软件就没有那么容易查到。至今让他未想通的是,在自己的淘宝买家中心里,居然还真有这个1500元的订单显示,让他感叹骗子的高超技术。

被钓鱼1500元后,banana郁闷了好一阵,作为一名要靠自己的淘宝小店赚生活费的大学生,这笔钱对他不算小数目。“我在淘宝上买东西已有三年了,自己去年开始也开了个淘宝店,防骗意识是比较强的,没想到还是被钓鱼了!”事后,banana难忍悔恨,在微博上将自己的惨痛经历晒出来。“我的经验告诉大家,网购时千万不要接收卖家发过来的任何文件,也不要随意打开他们发来的链接。”

钓鱼网站以“towbao”冒充淘宝

听完Banana的遭遇,熟悉电子商务的徐先生认为网友在网购的过程中要留意网页、网址等细节是否存在问题,徐先生说:“曾有假冒淘宝网的钓鱼网站,仿冒淘宝的地址taobao.com注册了一个towbao.com的网站,消费者一不留心就以为自己进的是淘宝网,从而放松了警惕。”

他提醒参与网购的网友,不要随便点开陌生人或卖家发来的未知网页,以免进入带有病毒的网页或者钓鱼网站。

因“秒杀”话费 账号“被钓” 店铺被改面目全非

淘宝新手店主王小姐最近也遭遇钓鱼网站,不仅支付宝上的钱险些丢失,就连网店账号也被盗,店铺被“钓鱼者”改得面目全非。

“因为是卖家,经常会收到一些人发来的广告,有天我收到了一条‘秒杀1元=50元话费’的广告,我就有点心动了。”王小姐说,点进去之后,是很正常的一个话费页面,下面有好几个链接,50元联通一个链接,50元移动一个链接,50元电信一个链接,王小姐打开了移动的那个链接。

在秒杀之前,王小姐还专门看了一下评价管理,看到有人拍这才放心下单。但当王小姐准备支付这笔钱时,页面却给出一个淘宝的链接。王小姐进入链接后准备用支付宝支付,但系统却显示系统正在维护中,王小姐便作罢没有再进行交易。

不料第二天王小姐就发现自己的淘宝旺旺账号再也不能正常登录,总是提示在另一地方已经登录。再上自己的网店一看王小姐就傻眼了,网店莫名其妙多了很多衣服,而且原有的宝贝价格、详情也被篡改。这时王小姐才意识到账号被盗了。“幸好我支付宝绑定了手机也安装了数字证书,里面的钱倒是没少。”王小姐说,幸亏她发现得早,要不还不知道骗子会怎样利用她的店铺诈骗消费者。“一旦有投诉,店铺就会被封一个月。”王小姐说,有淘宝店主就因为钓鱼网站账号被盗引发一系列损失。

维权力量

民间组成“反钓联盟”

2008年7月,一个由相关行业人员以及专家学者组成的“中国反钓鱼网站联盟”成立。这是目前国内惟一为解决钓鱼网站问题而成立的民间行业组织。

该联盟的成员包括了域名管理机构、注册服务机构,以及银行证券类、电子商务类、网络安全类等企业,目的是为了发现和治理“钓鱼网站”,但目前主要的打击对象只是针对假冒其成员单位的“钓鱼网站”,对于这数十家金融机构和电子商务网站以外的“钓鱼网站”,打击力量十分有限。

据“反钓鱼联盟”的工作人员表示,在防范钓鱼网站诈骗时,金融机构、支付网站等需要做好自身防范的同时,个人用户也应提高警惕。现在很多钓鱼网站的诈骗方法都是漏洞较多、经不起推敲的,只要用户细心留多个心眼就可以避免被骗,“很多钓鱼网站或网络骗子就是利用人们贪小便宜或恐惧的心理,使用户掉进陷阱”,该名工作人员说。

如何辨别钓鱼网站

反钓鱼网站联盟的工作人员说,一般“钓鱼网站”仿真度颇高,但页面内的一些链接不能使用或图片无法显示,网址也与正牌网站有所不同;验证一个网站的真伪,还可以通过中国互联网络信息中心官方网站查询真实域名,也可以通过登录工信部ICP/IP地址/域名信息备案管理系统,获得网站的真实信息。

因为“网络钓鱼”都是以“中大奖”等诱惑消费者,因此消费者要对网络中奖活动提高防范意识;而在网络支付时也要小心谨慎,通过域名注册信息、第三方权威认证服务等多种手法验证网站真实性,同时,网民一定要重视个人信息的保护,包括个人联系方式、身份证号码、银行卡信息等。

律师建议

遇“钓鱼”要积极举报

针对钓鱼网站猖獗、频频坑害消费者的现象,广州盈科律师事务所律师汤喜友表示,如果消费者是撇开淘宝支付系统进行支付,那么一旦出现问题淘宝网的确并不存在法律责任,同样上海汇付网络科技公司也不存在责任,寻求警方的帮助对于消费者来说显得尤为重要。但因为网购的消费金额大多在几十、几百元,消费金额小,警方也无太多警力来处理这些个案。

汤律师建议,在网购之前消费者首先要自己擦亮眼睛,支付之前看清楚收款方。一旦遇到被钓鱼的情况,一方面消费者应该积极举报,千万不要忍气吞声自认倒霉,这样会纵容犯罪分子,另一方面大家要团结起来,如果是受到同一个骗子欺骗,可以联合起来举报,同一个钓鱼网站的投诉的人多了,警方就会更加重视。

评论区

共0条评论
  • 这篇文章还没有收到评论,赶紧来抢沙发吧~

其他推荐

返回顶部