“尊敬的客户,您的中行E令即将过期,请您尽快登录www.eboc.tk进行升级……”近日,从未开通网络银行业务的赵先生三番两次收到这样的短信提醒。他电话咨询银行后才获悉,这又是一种电讯诈骗手段。记者从昨天举行的电讯诈骗犯罪防范集中宣传活动上获悉,电讯诈骗又出现新花样:骗子以“网络银行过期须升级”为由,诱使市民上网登录虚假银行网站,从而获取账号、密码信息,再通过正规网上银行将钱款转走。
记者发现赵先生手机中保存的几条要求升级“中行E令”的短信内容几乎完全相同,唯一的区别在于每条短信留下的网址不同,却都与中国银行官方网站地址(www.boc.com)十分相近。粗略统计,至少有:www.boccr.com、www.eboc.tk、www.bocgm.tk、www.bocip.tk、www.bocbt.com等 5个不同网址。警方透露,目前这些网站均已被关闭。
“这些网站做得和正规网站几乎一模一样!”记者从一些曾误登录虚假中国银行网站的市民处获悉,这些网站首页赫然显示“中国银行全球门户网站”,网页的排版布局、信息内容,甚至网页显示的标志都与真实的中国银行门户网站一模一样。
“以前这些虚假网站做得很粗糙,现在做得很逼真,所有链接都能打开!”市民陶先生告诉记者,自己收到短信后曾登录一个虚假的中国银行网站,发现不仅页面与真实网站完全相同,就连“公司金融服务”、“个人金融服务”等板块也能点击打开,内容也与真实网页信息完全一样。如果没注意到域名的细微差别,仅从网站本身,很难分辨出这是“克隆”网站。
为求逼真,这些“克隆”网站的服务公告里竟“贼喊捉贼”,还发布名为《关于防范短信等方式欺骗客户登录钓鱼网站的安全提示》的公告,称:“近期接到客户反映,有不法分子通过短信等方式发布欺诈信息,以我行‘系统升级’或‘动态口令牌过期需信息维护’等为由,诱骗客户登录假冒网站,骗取客户网银用户名、密码及动态口令,盗取客户账户资金,请广大客户增强安全意识,不要相信不明来源的邮件、短信和电话。”
“这些都是典型的通过虚假网站‘钓鱼’行骗。”警方提醒广大市民,开通网银业务前,应详细了解网银业务操作细则并了解风险。收到无法确认真伪的银行短信,可以致电相关银行客服电话。在登录银行网站时要注意核对相关网址,避免登入网址与银行官网极为近似的“钓鱼”网站。习惯使用网上银行的市民最好养成收藏银行官网网址的习惯,如需使用可直接从收藏夹内调取,避免误登。警方还建议在电脑上安装合适的防木马、防钓鱼网站软件,以降低风险。
|