快捷导航

近日,有关机构监测发现,金融钓鱼网站数量在近两个月出现了加速增长的趋势,针对工商银行的钓鱼网站更是在短短3天内增加了40个。这些钓鱼网站在界面和域名上高度模仿银行官方网站,以骗取用户的银行账号、密码甚至个人财产。

在最近两个月,针对银行的网络钓鱼网站数量快速增长,峰值数据一度达到523个。而针对工商银行的钓鱼网站则从11月份的23个大幅攀升到现在的135个,创下近一年来的新高,这很可能导致大量用户误入钓鱼网站。

【近两个月,针对银行的钓鱼网站数量出现大幅增长】

为了让用户误以为访问的是银行官方网站,不法分子对工商银行等银行官网进行了全面山寨。这些网站多数会使用和官方网站类似的域名(如icbc***.com),或者包含有和银行客服电话一样的数字(如***95588.com)。而且,其界面与官方网站也极为相似,识别难度很高。

当用户点击这些钓鱼网站并试图访问网上银行时,网站会弹出和官方网站相似的登陆框。一旦用户输入账号、密码、身份证号并点击登录,这些机密信息就会被不法分子偷偷上传到指定的服务器。而且,不法分子还会谎称用户需要升级密码器,以诱导用户输入密码器中的密码来进行“验证”。实际上,这个“密码器”内嵌恶意代码,用户输入的密码会被不法分子直接获取。

【钓鱼网站域名与官方网站相似,并谎称“密码器”需升级以获取用户密码】

银行类钓鱼网站不仅在数量上出现了大幅增加,复杂性与识别难度上也有所提升。这些钓鱼网站涉及到不同的黑客和诈骗团伙,有着不同的犯罪手段,很难找出一个统一的识别标准。而且,随着移动金融的进一步普及和流行,仿造手机银行的钓鱼网站也开始增多,手机用户切不可掉以轻心。

要防范钓鱼网站的威胁,沃通提醒用户务必通过正规的渠道来访问银行网站,并特别警惕那些通过论坛、短信、社交平台等非官方平台传播的网址。如果用户在访问网站之后发现数据泄露,要及时与银行联系,更改密码等个人信息。


【假冒手机银行的钓鱼网站】

用户还需要谨记防范钓鱼网站的识别法则,沃通WoSign提醒用户,在登录银行网站的时候一定要认真核对网站域名,认准Https加密协议和安全锁标识,以及高度可信的EV绿色地址栏及沃通EV国际认证签章。浏览器绿色地址栏,是国际标准组织CAB forum联合全球主流浏览器和CA机构,提出的基于PKI/CA技术的可信认证展示方式。WoSign沃通CA作为CAB forum的成员单位,面向全球用户提供可实现浏览器绿色地址栏的——EV国际认证。沃通CA根据EV国际标准认证网站的真实身份后签发EV SSL证书,将证书安装到网站服务器上,即可实现浏览器绿色地址栏并在地址栏展示单位名称,安全可信一目了然。帮助用户防范钓鱼网站威胁,安心享受春节假期。




举报 使用道具
| 回复

共 3 个关于工商银行钓鱼网站井喷式增长 3天增加40个的回复 最后回复于 2015-3-14 15:42

Esx2015 高级会员 发表于 2015-2-11 17:32:43 | 显示全部楼层
单从页面看 确实难以分辨真假
举报 使用道具
cs8@love 中级会员 发表于 2015-2-13 09:16:11 | 显示全部楼层
Esx2015 发表于 2015-2-11 17:32
单从页面看 确实难以分辨真假

所以部署了EV SSL证书 有绿色地址栏和显示企业信息  才能让用户辨别网站的真伪
举报 使用道具
Winnie 版主 发表于 2015-3-14 15:42:14 | 显示全部楼层
钓鱼网站和真实网站做得一模一样,普通网民很难记得网站域名,必须部署EV SSL证书,让不懂的人一眼都能分辨
https://buy.wosign.com/
人生短短几十年,想笑就笑,想哭就哭,不要给自己留下什么遗憾。
举报 使用道具
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

发新帖

版块推荐百宝箱

快速回复 返回顶部 返回列表