隨著電子商務(wù)的發(fā)展,互聯(lián)網(wǎng)成為商品流通的新平臺。一些不法分子趁機采取種種手段實施網(wǎng)絡(luò)詐騙,使得此類案件呈增長趨勢。據(jù)統(tǒng)計,我國有關(guān)部門去年共收到網(wǎng)絡(luò)安全事件報告6萬多起,為2003年的近5倍。今年以來,我市公安網(wǎng)絡(luò)報警處置中心就受理了426起網(wǎng)絡(luò)詐騙案件。其中,利用欺騙性的電子郵件和偽
造的網(wǎng)站點進行詐騙活動的所謂“網(wǎng)絡(luò)釣魚”占了相當大的比例,其詐騙手法包括建立假冒網(wǎng)站或發(fā)送含有欺詐信息的電子郵件,盜取網(wǎng)上銀行、網(wǎng)上證券或其他電子商務(wù)用戶的賬戶密碼,從而竊取用戶資金。
公安機關(guān)在強化網(wǎng)上打擊力度的同時,提醒網(wǎng)上電子金融、電子商務(wù)用戶提高警惕、加強防范,避免上當受騙,發(fā)現(xiàn)網(wǎng)上不法行為要及時舉報。
“網(wǎng)絡(luò)釣魚”的種種伎倆
一是發(fā)送電子郵件,以虛假信息引誘用戶中圈套。詐騙分子以垃圾郵件的形式大量發(fā)送欺詐性郵件,這些郵件多以中獎、顧問、對賬等內(nèi)容引誘用戶在郵件中填入金融賬號和密碼,或是以各種緊迫的理由要求收件人登錄某網(wǎng)頁提交用戶名、密碼、身份證號、信用卡號等信息,繼而盜竊用戶資金。
如今年2月份,公安機關(guān)發(fā)現(xiàn)的一種騙取美邦銀行(SmithBarney)用戶的賬號和密碼的“網(wǎng)絡(luò)釣魚”電子郵件,該郵件精心設(shè)計了酷似該銀行網(wǎng)站的登陸界面,當用戶點擊鏈接時、實際連接的是假網(wǎng)站,而用戶一旦輸入了自己的賬號密碼,這些信息就會被黑客竊取。
二是建立假冒網(wǎng)上銀行、網(wǎng)上證券網(wǎng)站,騙取用戶賬號密碼實施盜竊。犯罪分子建立起域名和網(wǎng)頁內(nèi)容都與真正網(wǎng)上銀行系統(tǒng)、網(wǎng)上證券交易平臺極為相似的網(wǎng)站,引誘用戶輸入賬號密碼等信息,進而通過真正的網(wǎng)上銀行、網(wǎng)上證券系統(tǒng)或者偽造銀行儲蓄卡、證券交易卡盜竊資金;還有的利用合法網(wǎng)站服務(wù)器程序上的漏洞,在站點的某些網(wǎng)頁中插入惡意代碼,屏蔽住一些可以用來辨別網(wǎng)站真假的重要信息,以竊取用戶信息。
如某假冒銀行網(wǎng)站利用數(shù)字1替代字母I,或用小寫字母l代替數(shù)字1,使得假網(wǎng)站與真正的銀行網(wǎng)站非常相近,以蒙蔽粗心的用戶。還有的詐騙者通過QQ散布“某集團和某公司聯(lián)合贈送QQ幣”的虛假消息、引誘用戶訪問,若用戶點擊了詐騙者設(shè)計的彈出窗口,即使在兩秒鐘后自動轉(zhuǎn)向到真正網(wǎng)站主頁,用戶也在毫無覺察中就感染了病毒,詐騙者由此竊取用戶的賬號、密碼和游戲裝備。
三是利用虛假的電子商務(wù)進行詐騙。此類犯罪活動往往是建立電子商務(wù)網(wǎng)站,或是在比較知名、大型的電子商務(wù)網(wǎng)站上發(fā)布虛假的商品銷售信息,以所謂“超低價”、“免稅”、“走私貨”、“慈善義賣”的名義出售各種產(chǎn)品及違禁品,使一些人因低價誘惑或好奇心態(tài)而上當受騙。不法分子多利用“虛擬固定電話”作為網(wǎng)上購物聯(lián)系電話,一般要求網(wǎng)上異地交易的消費者先匯部分款,再以各種理由誘騙消費者付余款或者其他各種名目的款項,得到錢款或被識破時,就立即切斷與消費者的聯(lián)系。
如今年以來,我市網(wǎng)絡(luò)報警中心就受理了100余起外省市報案,這些報案均稱被海誠數(shù)碼科技、青島嘉盛數(shù)碼、東鑫數(shù)碼等幾個購物網(wǎng)站詐騙,損失金額達50余萬元。其中一位安徽受害人專程來青報案:安徽馬鞍山人邢某登錄“天億數(shù)碼”(www.)網(wǎng)站,看到有一款索尼數(shù)碼攝像機在網(wǎng)上出售,只需人民幣4800元,邢某按照網(wǎng)上留的聯(lián)系電話0532-6072829與賣方聯(lián)系后,對方讓邢某先匯1000元定金,后賣方又以種種借口讓邢某先后兩次將人民幣8100元匯入賣方賬號,邢某要求提貨,對方則又讓匯人民幣4800元。后來與賣方失去聯(lián)系,懷疑被騙,遂向警方報案。
我市公安網(wǎng)絡(luò)監(jiān)察部門查明,在我市報案的這些網(wǎng)絡(luò)購物詐騙案件有著一些共同特點:購物網(wǎng)站上的所有聯(lián)系電話,均屬于虛擬固定電話號碼,這種網(wǎng)絡(luò)虛擬電話可以呼叫轉(zhuǎn)移到外地話機用戶;其他涉嫌詐騙的網(wǎng)站、銀行賬號等均不在我市,公司的主頁上寫著所謂的青島地址一般為假地址。
四是利用木馬和黑客技術(shù)等手段竊取用戶信息后實施盜竊活動。木馬制作者通過發(fā)送郵件或在網(wǎng)站中隱藏木馬等方式大肆傳播木馬程序,當感染木馬的用戶進行網(wǎng)上交易時,木馬程序即以鍵盤記錄的方式獲取用戶賬號和密碼,并發(fā)送給指定郵箱,用戶資金將受到嚴重威脅。
五是利用用戶弱口令等漏洞破解、猜測用戶賬號和密碼。不法分子利用部分用戶貪圖方便設(shè)置弱口令的漏洞,對銀行卡密碼進行破解。如有犯罪分子從網(wǎng)上搜尋某銀行儲蓄卡卡號,然后登陸該銀行網(wǎng)上銀行網(wǎng)站,嘗試破解弱口令,并屢屢得手。
實際上,不法分子在實施網(wǎng)絡(luò)詐騙的犯罪活動過程中,經(jīng)常采取以上幾種手法交織、配合進行,還有的通過手機短信、QQ、msn進行各種各樣的“網(wǎng)絡(luò)釣魚”不法活動。
防范被“釣”的有效措施
針對以上不法分子通常采取的網(wǎng)絡(luò)欺詐手法,公安機關(guān)提醒廣大網(wǎng)上電子金融、電子商務(wù)用戶注意采取如下防范措施:
———針對電子郵件欺詐,網(wǎng)民如收到有如下特點的郵件就要提高警惕,不要輕易打開和聽信:一是偽造發(fā)件人信息;二是問候語或開場白往往模仿被假冒單位的口吻和語氣,如“親愛的用戶”;三是郵件內(nèi)容多為傳遞緊迫的信息,如以賬號狀態(tài)將影響到正常使用或宣稱正在通過網(wǎng)站更新賬號資料信息等;四是索取個人信息,要求用戶提供密碼、賬號等信息。還有一類郵件是以超低價或海關(guān)查沒品等為誘餌誘騙消費者。
———針對假冒網(wǎng)上銀行、網(wǎng)上證券網(wǎng)站的情況,網(wǎng)上電子金融、電子商務(wù)用戶在進行網(wǎng)上交易時要注意做到以下幾點:一是核對網(wǎng)址,看是否與真正網(wǎng)址一致。二是選妥和保管好密碼,不要選諸如身份證號碼、出生日期、電話號碼等作為密碼,建議用字母、數(shù)字混合密碼,盡量避免在不同系統(tǒng)使用同一密碼。三是做好交易記錄,對網(wǎng)上銀行、網(wǎng)上證券等平臺辦理的轉(zhuǎn)賬和支付等業(yè)務(wù)做好記錄,定期查看“歷史交易明細”和打印業(yè)務(wù)對賬單,如發(fā)現(xiàn)異常交易或差錯,立即與有關(guān)單位聯(lián)系。四是管好數(shù)字證書,避免在公用的計算機上使用網(wǎng)上交易系統(tǒng)。五是對異常動態(tài)提高警惕,如不小心在陌生的網(wǎng)址上輸入了賬戶和密碼,并遇到類似“系統(tǒng)維護”之類提示時,應(yīng)立即撥打有關(guān)客服熱線進行確認,萬一資料被盜,應(yīng)立即修改相關(guān)交易密碼或進行銀行卡、證券交易卡掛失。六是通過正確的程序登錄支付網(wǎng)關(guān),通過正式公布的網(wǎng)站進入,不要通過搜索引擎找到的網(wǎng)址或其他不明網(wǎng)站的鏈接進入。
———針對虛假電子商務(wù)信息的情況,網(wǎng)民應(yīng)掌握以下詐騙信息特點,不要上當:一是虛假購物、拍賣網(wǎng)站看上去都比較“正規(guī)”,有公司名稱、地址、聯(lián)系電話、聯(lián)系人、電子郵箱等,有的還留有互聯(lián)網(wǎng)信息服務(wù)備案編號和信用資質(zhì)等。對此,要注意細致甄別避免與不掌握對方真實身份的賣家私下交易,要盡量選擇能提供詳細聯(lián)系地址或工作單位等信息的賣家。二是交易方式單一,消費者只能通過銀行匯款的方式購買,且收款人均為個人而非公司,訂貨方法一律采用先付款后發(fā)貨的方式。三是詐取消費者款項的手法如出一轍,當消費者匯出第一筆款后,騙子會來電以各種理由要求匯款人再匯余款、風險金、押金或稅款之類的費用,否則不會發(fā)貨,也不退款,一些消費者迫于第一筆款已匯出,抱著僥幸心理繼續(xù)再匯。四是在進行網(wǎng)絡(luò)交易前,要對交易網(wǎng)站和交易對方的資質(zhì)進行全面了解。
其他應(yīng)采取的網(wǎng)絡(luò)安全防范措施還包括:一是安裝防火墻和防病毒軟件,并經(jīng)常升級;二是注意經(jīng)常給系統(tǒng)打補丁,堵塞軟件漏洞;三是禁止瀏覽器運行JavaScript和ActiveX代碼;四是不要上一些不太了解的網(wǎng)站,不要執(zhí)行從網(wǎng)上下載后未經(jīng)殺毒處理的軟件,不要打開msn或者QQ上傳送過來的不明文件等,加強對各類QQ病毒的防范和清除措施。五是提高自我保護意識,注意妥善保管自己的私人信息,如本人證件號碼、賬號、密碼等,不向他人透露,并盡量避免在網(wǎng)吧等公共場所使用網(wǎng)上電子商務(wù)服務(wù)。
我市公安網(wǎng)監(jiān)部門在此還向我市廣大網(wǎng)民通報幾個涉嫌網(wǎng)絡(luò)欺詐的網(wǎng)站,網(wǎng)民登錄這些網(wǎng)站購物時,要特別小心———金達數(shù)碼科技(www.)、天億數(shù)碼(www.)、祥鷺數(shù)碼網(wǎng)(www.)、海城數(shù)碼科技(www.)、www.、www.、www.、www.。言兼建華
相關(guān)鏈接
廣大計算機用戶可登錄國家反計算機入侵和防病毒研究中心網(wǎng)站(http://www.a(chǎn)vai.com.cn)和國家計算機病毒應(yīng)急處理中心網(wǎng)站(http://www.a(chǎn)ntivirus-china.org.cn)了解有關(guān)防范知識。我市用戶如遇網(wǎng)絡(luò)安全事件或發(fā)現(xiàn)網(wǎng)上詐騙、盜竊等違法犯罪活動,可通過市公安局網(wǎng)絡(luò)報警網(wǎng)站(qingdao.cyberpolice.cn)和110報警電話等舉報網(wǎng)絡(luò)違法犯罪行為;或直接向公安部網(wǎng)絡(luò)違法案件舉報中心http://www.cyberpolice.cn/upreport/upreport.a(chǎn)spx舉報。