New image

钓鱼网站:网络诈骗主要的劫财暗道

2017年06月29日

 

近日,猎聘平台发布了《2017年上半年网络诈骗趋势研究报告》,报告指出上半年猎网平台共接到来自全国各地的网络诈骗举报10882起,高达12668.5万元,人均损失11641.7元。网络诈骗类型包括虚假兼职、虚假购物、金融理财、网游交易、虚拟商品等多种方式。其中有7166人是通过银行转账、第三方支付、扫二维码支付等方式主动给不法分子转账,占比65.9%,其次有3378人在虚假的钓鱼网站上支付,占比31.0%;而从涉案总金额来看,钓鱼网站支付,占比62.8%,累计7958.3万元;钓鱼网站导致盗刷占比1.0%,累计132.5万元;木马软件导致盗刷占比0.5%,累计60.8万元。多组数据表明钓鱼网站成为了网络诈骗劫财的重要方式之一。

 

360互联网安全中心今年年初发布的《2016年中国互联网安全报告》已指16年新增钓鱼网站196.9万个,同比2015年(156.9万个)上升25.5%。

报告还指出,从具体年龄上来看,16岁至35岁的人群是网络诈骗受害者最为集中的年龄段。并且男性受害者占比大大高于女性。为什么那么多年轻人容易陷入钓鱼网站的陷阱?这个问题值得让人深思。

回顾以往的网络诈骗事件,其实也很容易发现这些案例中也有不少的漏洞。例如:近期,微信上经常会收到“免费帮你清理微信僵尸粉”或类似的信息,很多人点开了信息中的附带链接,按照对方说的步骤清理僵尸粉,结果可能会出现微信号被盗、好友信息被窃取,甚至手机会中木马病毒等严重后果。

 

细心的网友就会发现其附带链接是以http://开头的,并非以安全的https://。这样的链接无疑是有一定的危险性存在。

还有多名研究生遭遇钓鱼网站兜售虚假考研资料,而售卖资料的店铺网页都是用图拼凑的,并没有超链接,所谓的官网电话也是空号。以及购物退款诈骗类型,诈骗者也是以钓鱼网站来骗取受害者的资金。… …而这些钓鱼网站几乎都是以不安全连接方式发送给受害者。

 

为此,作为国内信息安全服务提供商数安时代(GDCA)教大家如何识别钓鱼网站:

钓鱼网站:“钓鱼”是一种网络欺诈行为,指不法分子利用各种手段,仿冒真实网站的URL地址以及页面内容,或利用真实网站服务器程序上的漏洞在站点的某些网页中插入危险的HTML代码,以此来骗取用户银行或信用卡账号、密码等私人资料。

  • 钓鱼网站虽然与真实的网站内容几乎一模一样,但是其URL和真实网站有细微差别。如一般钓鱼网站的URL都会使用http://开头的,并目前众多安全网站的URL都是以https://。
  • 但是以https://开头的URL也并非全部都是安全的,这时候可以通过地址栏的安全锁,查看该网站的SSL证书,进一步检查网站的真实信息。如果证书的主体是个人或者对主体信息有疑惑的时候,就需要多加谨慎。面对不明链接,各大用户谨慎点击

 

 

今年6月1日,我国首部《中华人民共和国网络安全法》已正式执行。网络诈骗的方式变化多样,通过非法手段窃取用户的隐私信息、牟取获利。应对各种网络诈骗手段,各大消费者需要不断加深网络安全意识,保护个人隐私信息。

 

转载自网络

版权所有©数安时代科技股份有限公司2002-。保留一切权利。

客服热线:95105813   粤ICP备05036352号   公安备案:44060502003171