昨天,信息安全厂商瑞星发布《2010上半年互联网安全报告》,报告显示,钓鱼网站危害首度超病毒和木马。
钓鱼网站通常指伪装成银行及电子商务等网站,通过窃取用户提交的银行账号、密码等信息危害社会。网络安全专家告诉记者,近半年来钓鱼网站正以每个月增加25%-35%的速度在扩散,钓鱼网站致全国网民人均损失24元。
报告披露,目前出现的钓鱼网站中,81%是各种各样的中奖骗局,尤其以“腾讯QQ周年庆典抽奖”、“非常6+1抽奖”骗局最为普遍。这些骗局会打出诸如“您在腾讯举办的抽奖活动中中奖,获得小轿车一辆。领奖前请先交个人所得税”之类极具迷惑性的幌子,诱骗戒备心不足的网民上当。
一些钓鱼网站的伪装极为高明,ISP证明、工商注册证等页面都足可乱真。而且,现在钓鱼网站跟病毒的结合逐渐成为一种新的趋势。如有的病毒会模仿QQ,在电脑的右下角做闪烁性的提醒,点击之后出现假冒的QQ弹窗,点击后进入“QQ中奖”骗局网页。对于此类行为,目前的杀毒软件通常只杀掉病毒,但对于附着其上的钓鱼行为、钓鱼网页没有进行有针对性打击。
如何防范网络钓鱼诈骗
1、提防以下类型的电子邮件
伪造发件人信息;问候语或开场白往往模仿被假冒单位的口吻和语气;邮件内容多为传递紧迫的信息;索取个人信息,要求用户提供密码、账号等信息。还有一类邮件是以超低价或海关查没品等为诱饵诱骗消费者。
2、不要通过搜索引擎搜网银网址
网银、网上炒股、电子商务用户在进行网上交易时,不要通过搜索引擎找到的网址或其他不明网站的链接进入;保管好密码,不要选诸如身份证号码、出生日期、电话号码等作为密码,建议用字母、数字混合密码,尽量避免在不同系统使用同一密码;做好交易记录,对网上银行、网上证券等平台办理的转账和支付等业务做好记录,定期查看“历史交易明细”和打印业务对账单;管好数字证书,避免在公用的计算机上使用网上交易系统;对异常动态提高警惕,如不小心在陌生的网址上输入了账户和密码,并遇到类似“系统维护”之类提示时,应立即拨打有关客服热线进行确认,万一资料被盗,应立即修改相关交易密码或进行银行卡、证券交易卡挂失。 |