昨天,中國銀行官方網站出現一條聲明,該行目前惟一使用網址為:www.bank-of-china.com。據瞭解,是因為有人建了一個假冒的中國銀行網站,試圖騙取該行用戶的賬號和密碼,該網站已被公安部門查封。同時,記者還發現,有一個假工商銀行的網站www.1cbc.com.cn還在繼續運行,它的網站和真正的工行網站www.Icbc.com.cn,只有「1」和「I」一字之差。
2 }- I) Q- x* Y" t" ^5 E# }( [3 @2 N- P; a8 c) U
7 o; I4 l- c$ S x; Y
0 g4 k2 V$ P. c9 E# e' Q/ J# J' V4 @% c
R* @9 q7 h, u8 ]7 K0 `
) B) I7 ~0 E# l; A) \, F9 K1 n. O
; D# N7 I0 b' S X: k+ S! k 發現 假工行網站還在運行
4 l& t3 I B- z- J6 p! K0 ~1 Q
5 V1 L, u/ f0 u 記者進入假工商銀行www.1cbc.com.cn網站後,隨便輸入一個卡號並進行修改密碼後,該網站顯示「密碼修改成功,請牢記」。專家介紹,如果此時輸的是正確卡號和密碼就已經被該網站盜取了。( B/ W6 K" G( V
v4 V0 o- U) U2 a 工行一位技術人員說,一旦犯罪分子掌握了他人銀行卡號和密碼,就可以做假卡到提款機上取現金了。
0 F& M0 H. f7 F: U( w8 G" P9 u8 T2 [: M
以前就有假工行網站出現,不過現在已被公安機關查封。一位讀者也告訴記者,前天他收到一封電子郵件稱:「最近我們發現您的工商銀行賬號有異常活動,為了保證您的賬戶安全,我行將於48小時內凍結您的賬號,如果您希望繼續使用,請點擊輸入賬號和密碼激活」。郵件落款為:中國工商銀行客戶服務中心。在www.iabc.com.cn的網站上,按照提示,張先生隨意輸了一個賬號和密碼,竟顯示激活成功。
! O( z( k2 D2 g3 I9 d1 J
1 D7 P: P5 J% Y, n! G! d! v 此前,一個也叫「中國工商銀行」的網頁也被查封了。該網舉行過一項「送大禮」活動,其內容非常誘人:為了回報網上銀行用戶,本行特進行火爆送大禮活動!此網頁還註明,領獎者需輸入網上銀行註冊卡號、登錄密碼、交易密碼完成領獎註冊後,才能獲得以上相應禮物。 X& p6 W( I& Q, V. [
. o: y$ t' N) F1 |5 V, h: R' o
舉報短信騙人進假網站 Z, ^+ A; e' t8 I3 z y2 v
- t& G" n# m% @$ e3 K 中國銀行電子銀行部總經理陳皓證實:前天下午有人舉報,這個域名為www.956666.com的網站已經被公安部門查封。陳皓說,目前尚未發現有客戶受到損失,該行的網上銀行客戶也沒有受到影響。2 h0 k& d5 Y5 j. r5 F3 o5 V5 C
0 z: M' x9 S& Q# Q( F- o
據舉報人姚先生講,他收到一條短消息,短消息上寫的是,「中國銀行現已開通網上銀行服務,可以在網上查詢餘額和轉賬服務,歡迎登錄www.956666.com。」因為與中行的服務電話相似,姚先生上去一看,網頁與中國銀行的官方網站簡直一模一樣。4 a: q/ ^* W m
; c& g9 v- g' T8 w3 `& y 提醒 切莫輕信不明電郵
! r; ?" U! Y! ^- L2 q. C- \2 r M7 S6 f' }3 Q8 B: s! D/ h/ v
「這種情況的發生絕非偶然,瑞星反病毒專家蔡駿介紹?最近截獲的竊取銀行資料的病毒也大幅增加。曾經一天就有兩個偷銀行卡密碼的病毒『嬰孩』(Worm.Baby.a)和『邦威』(Worm.Banwor.a)被截獲。」蔡駿說,「現在網絡騙子們不僅僅利用一種手段進行犯罪,他們會綜合利用建立偽造的著名網站、散播木馬病毒、通過手機短信等多種手段加強欺騙效果。」
9 S! Z# ^. g! x
$ w$ t' o% u$ \ 據記者瞭解,在此次中國銀行網站被仿冒的事件裡,騙子們就是先通過手機短信群發誘惑性信息,欺騙用戶登錄假冒網站進行詐騙的。蔡駿分析,在未來的一段時間裡,針對股民、網絡銀行、網上購物用戶的詐騙將越來越多。5 K. ]) @/ ~! K4 `* u
" A/ E4 ]9 ~2 A
工行95588客戶服務熱線有關人員也提醒,儲戶切莫輕信這類電子郵件、信函和電話,以免被套取密碼。# g3 P2 S* R$ _# B9 `8 R) d9 \
6 J- h0 V. o3 I 定期查餘額和對賬單; c' v& R4 y5 V5 n( \. T
2 S2 a% f9 W1 @. |. Y 銀行工作人員提醒廣大用戶:要有定期查看網上銀行餘額的習慣,最好於月末或季末打印網上銀行業務對賬單,如果發現賬戶被非法登錄或資金被盜轉,要及時對賬戶進行掛失,並提請開戶銀行協助採取相應措施。
4 p! K+ N% L. |) u( n9 w1 \6 T/ [3 ?
採訪中,幾乎所有銀行都表示:在領卡和開通網上交易時,都要簽署一份風險提示書。其中已明確持卡人有義務保管好自己的密碼,任何原因的密碼丟失所造成的經濟損失由客戶自行負擔。信報記者 黃靖濤 ??$ L Y. Z5 Z. ]; A
8 b! o$ K# T0 B# i8 K, ^6 ?4 o 時評 「網銀大盜」們騙術其實很低劣
, g& \( d1 k2 L9 B
+ }9 s9 P$ K$ g) c 假銀行網站、網銀大盜固然可恨,但是如果不給他機會,他也無計可施。記者在採訪中發現,很多用戶都是因為自己的疏忽以及對網絡認識的不足導致銀行信息被盜。要避免損失的話,就必須從我做起,讓「網銀大盜」們無機可乘。: _3 N7 G _2 @' n; e7 o- Y
1 Z/ t5 s& F& _+ R
經常將密碼設為生日、電話號碼等一些易被猜測的數字;在公用的計算機上或網吧使用網上銀行,疏忽大意,完畢後還不「退出系統」;在家上網時,喜歡下載一些沒有合法來源的軟件,上一些小網站,隨意打開陌生人發的郵件附件……
* O c. {0 f4 z; C2 k
+ x% q: w" z c/ E: G' C 殊不知這裡面都隱藏著日後盜用其賬戶和密碼的病毒。網絡銀行用戶的安全意識淡薄為「網銀大盜」行竊提供了「理想的發展環境」。
) `1 K) H2 l* z. f6 y X1 u) R3 R+ B: q: ~/ P$ F
萬變不離其宗。「網銀大盜」們的「高科技手段」不外乎兩種。
4 {7 A0 W6 P3 l( U4 c/ P2 X( `$ ~/ D2 F+ N
一種是假銀行網站鏈接,直接發送假地址或者利用微軟IE瀏覽器的漏洞,從而避開網上銀行系統的安全認證,用戶輸入的賬號和密碼都會被假網站記錄下來。銀行對此提醒用戶,對於一些有誘惑性的網站信息不能輕易相信,應該及時打電話與銀行相關部門進行核實。不要輕易打開不認識的郵件,尤其是一些可執行文件等等。還應該定期更換自己的登錄密碼和交易密碼,避免被盜用。& K3 D) a% v( D3 Q) D" b
( d3 N$ S: w7 Z5 s# D
另外一種常見手段就是利用木馬程序,入侵銀行客戶的電腦。木馬程序一旦發現用戶登錄銀行界面,就記錄下其在此期間的所有鍵盤和鼠標動作,以此竊取客戶的信息。安全專家認為,廣大用戶應該盡量避免在網吧等公共場所的電腦上使用「網上銀行」。對於個人電腦,最好能安裝一套帶有隱私信息保護的殺毒軟件,並經常升級病毒庫,隨時關注反病毒專業網站最新病毒消息。使用完「網上銀行」後,切記點擊「退出交易」,以清除電腦數據庫中暫存的密碼,以充分保證安全。 |
|