情人节网购之殇:钓鱼网站拦路洗劫
情人节已经来临,对于情侣们而言,选购情人节礼物成为头等大事,而网购自然是选购礼品的最佳渠道之一。因为网购选礼品不仅选择多样化,而且实惠、快捷、足不出户既能逛遍所有网购商场,而且常有各类促销优惠惊喜。但网民的这种需求往往也被欺诈网站利用,稍一不慎,银行账号资金就会不翼而飞。
据最新统计表明,国内网购市场已经出现了“客流”小高峰。而这其中的“客流”不仅仅网购用户,与此同时,更多的钓鱼网站也在此时悄无声息的鱼贯而出,据专家称,春节长假后三天,每天新增钓鱼网站的数量多达万个,而与购物相关的钓鱼欺诈网站也超过了千个。
更为引人瞩目的是与“中国银行”相关的诈骗网站浮出水面。据中国之声《全国新闻联播》报道,春节以来,与“中国银行”相关的诈骗网站举报数量明显增加。诈骗团伙制作与中国银行网银页面内容一样的网页,内嵌“钓鱼”网站链接,所使用的域名也与中国银行官方网站十分相似。
全球电子商务专家中国诺网www.nuo.cn 指出,钓鱼网站往往通过仿冒真实网站的URL地址以及页面内容,或者利用真实网站服务器程序上的漏洞在站点的某些网页中插入危险的HTML代码,以此来骗取用户银行或信用卡账号、密码等私人资料。
这又是网购诈骗的手法翻新之处。如此一来,钓鱼网站就可以通过“钓鱼”程序盗走网民的网银用户名、密码、动态口令,瞬间卷走用户所有网银现金,甚至还会将矛头指向一些真实合法的网站,通过其网站的域名解析跳到欺诈页面,从而造成合法网站非法化被关停。
如何识别钓鱼网站与正规网站的区别?专家指出,钓鱼网站事实上从域名上可以识别出来,这类域名多会在知名网站域名后面掺杂几个数字或字母;另外,网站备案信息与网站也不相符,也没有ICP/ISP证。另外,不能支持支付宝交易、同时支付页面需要输入银行密码等诸如此类。一般若具有上述特征,基本可认定为钓鱼网站。
因此,对于钓鱼网站猖獗,一些不正规的IDC服务商也难辞其咎,网购欺诈最基本的条件是需要一个网站,而一些域名和虚拟主机服务商却基于利益需求,缺乏监管与审查。不过正规、有实力、注重品牌与声誉的IDC商家对于新开的网站都有着严格的审查标准。比如中国诺网在钓鱼网站的监管上,就有严格的审核条件与规范制度,对于新开的网站,定时进行查询工作,遇到有诈骗的网站,立刻关闭,以免网民上当。
除了钓鱼网站,网购木马也是网民应该谨慎对待的网购欺诈手段之一。有网络安全专家指出,网购木马的危害性更大,该类木马一般采用一对一传播的方式,如买家与卖家在进行沟通的过程中,通过聊天工具等将伪装成细节图、价目表的木马发送给对方,欺诈成功率非常高。
因此有专家建议,应该谨慎打开陌生人发送的网址链接、压缩文件等内容;在网络购物的过程中,切忌直接通过网银转账等。钓鱼网站、网络诈骗的猖獗横行,缺乏经验的网民往往遭受巨大损失,而更严重的是让电子商务整个产业链都遭受到信誉和诚信危机,这一切,需要行业内人士与政府合力,对网络欺诈进行全力规范整治。而在已经来临的情人节,情侣们网购时应小心谨慎,切莫将情人节过成了情人劫。