打着“安全升级”幌子转光你的钱

电信诈骗出现新手段,江苏已发生100多起,“中行E令”存漏洞极可能被利用  于英杰  第一步:设置“钓鱼网站”,群发短信,提供链接  第二步:诱使用户提供账号、密码及动态口令  第三步:同步监控用户输入信息,完成转账  “尊敬的网银用户:您的中行E令即将过期,请您尽快登录www.bbocn.com/k进行升级,详询95566。”1月10日至今,省内不少网银用户收到这样一条提示短信。苏州唐先生恰好是中国银行的网银用户,他在家中电脑上登录升级,可当输入用户名、密码、动态口令后没几分钟,发现卡内的198万余元被分两笔转走——原来,唐先生中了新出现的“中行网银E令升级”诈骗。  昨日下午,省公安厅披露了这一“第四代”网银诈骗的最新情况,据不完全统计,自1月10日至今,省内发生100多起同类诈骗,市民损失少则数万,多的高达百万。据公安部反诈骗专家金大志介绍,这是目前境内发现的电信诈骗最新变种,已经出现全国性的发案。  中行E令升级100多万飞了  1月13日下午5点45分左右,南京市民许先生正准备下班,突然收到一条手机短信:“尊敬的网银用户,你的中行E令将于次日过期,请尽快登录WWW.BOCVK.COM。进行升级,给您带来不便请谅解,详询95566(中国银行)。”  巧的是,许先生正是中国银行的
网上银行用户,而且,很多银行平时常发短信提示用户办理各项业务,所以,看到这条短信后,许先生虽然发现来自一个陌生手机,但他并没产生怀疑,在拨打中国银行95566
客服电话、发现占线后,他顾不得多想,利用办公室电脑,根据短信提示登录所谓“中国银行”的网址WWW.BOCVK.COM.。网页打开后,徐先生看到,显示的界面正是“中国银行”,他根据网页提示,输入自己的用户名、密码以及随机产生的中行E令(动态口令)、身份证号等信息后,页面显示升级成功。看到这儿,他放心地退出界面,可没一会儿,当再次登录自己的中行网银账户时,许先生发现账户上的101万元已被转走。  没过几天,同样的事情发生在苏州市民唐先生身上。他被骗的更多,有198万余元。而据反病毒公司网秦统计,“假银行”欺诈短信泛滥,单月用户举报量已经突破6000个。  骗子分三步骗走网银用户的钱  江苏警方接报后,立即对此类案件进行串并侦查,发现犯罪分子的作案手法如出一辙。省公安厅副厅长王琦介绍说,犯罪分子实施以“中行网银E令升级”为名的电信诈骗时,首先会群发短信,主要针对中行的网银用户群发,谎称当事人网银E令需要升级,诱导登录伪造的中国银行网页,套取银行卡号、交易密码及动态口令等,实施转账诈骗。  犯罪分子主要通过三个步骤完成诈骗。  第一步,群发手机短信。谎称受害人的中行E令即将过期,需要升级,并提供一个号称官方网站、实为钓鱼网站的链接。犯罪分子事先设置www.bocqg.com等虚假的中国银行网站,俗称“钓鱼网站”,与正规的中国银行官网非常相似,而且,页面中大多数内容均能自动连接到中国银行的官网,犯罪分子只在页面上加入一个“登录中行网银E令升级”的栏目,诱使用户点击。  第二步,点击“钓鱼网站”。由于银行常对持卡用户发送短信,提示办理各项业务,因此,很多市民对短信提示升级的信息往往信以为真。一旦用户根据短信提示,登录到指定的网页并进行相关操作,“钓鱼网站”将通过早已设置的木马程序,盗取用户的用户名、密码以及动态口令。  第三步,盗取用户存款。犯罪分子用木马盗取了用户的用户名、密码以及动态口令后,会在极短时间内,把这些信息输入到正规的中国银行官网,将用户账户内的资金瞬间转走。由于此类诈骗手法新,只要用户网上“升级”操作,无需与犯罪分子进行任何形式的接触,账户内的所有资金就会在两分钟内被全部转走,因此,危害性较大。  原本的安保服务咋成了“钓鱼诱饵”?  记者了解到,中行E令,是由中国银行推出的一种硬件动态口令牌。它由内置电源、密码生成芯片和显示屏等组成,根据专门的计算法则,每隔60秒会自动更新一个动态口令,要求用户在60秒内输入,以保障网银操作安全。此次网银诈骗,绝大部分案例都以“中行E令”为幌子,这也引起了不少受骗用户的强烈不满。他们表示,“中行E令”本是银行提供的一种安全服务,现在反而被犯罪分子利用,银行方面对此也负有监管不力的责任。  此外,由于在木马钓鱼的作用下,犯罪分子能和用户的电脑实现同步,号称动态安保的“中行E令”此时已形同虚设,不少用户也在质疑这项服务的必要性。据了解,目前,国有商业银行中,只有中国银行大范围使用动态口令牌,工行、建行、农行、邮储银行等商业银行以与计算机硬件连接的U盾或K宝为主。省内发生的这100多起诈骗案,主要针对“中行E令”用户实施的。  对于这些质疑和不满,省公安厅有关负责人表示,现在市民使用的网银应该是安全的,因为迄今为止,还没发现利用网银的技术漏洞,攻破网银防护网实施诈骗的情况。如果真的出现这种情况,网银方面要承担责任。  而中行有关人士则强调,中行对个人网银账户的安全防范是获得国家有关部门认可的,是安全可靠的。诈骗发生,主要是用户登录假网站,被骗取密码和动态口令所致。如今,他们已在网银转账业务上增设防线,1月21日起,大幅降低用户单笔转账金额;自动向用户发送交易口令确认码,一旦有人从某个账户上转账,系统会提示用户,只有用户确认后,才能转,防止诈骗得逞。  防范-  用网银最好手工输入网址  省公安厅副厅长王琦说,针对近期出现的以“中行E令升级”为名的电信诈骗,省公安厅迅速采取有针对性措施,加紧破案,现已调集了全省打击电信诈骗犯罪的专家能手,会同各市公安刑侦力量,全力投入对犯罪资金流、信息流的追查,目前南京、无锡、苏州等地在多起案件上取得突破,并已派出多个工作组分赴外省展开深入侦查。  王琦告诉记者,江苏警方对假冒中国银行官网的涉案网站,已采取封堵、屏蔽措施,严防连续诈骗作案。同时,协调中行在它的官方网站发布“关于防范欺诈短信诱骗客户登录假冒中行网银的安全提示”。针对“中行E令升级”电信诈骗对象的特定性,也已协调相关部门,向全省中行网银客户发送了防诈骗手机短信,揭示犯罪手段,谨防上当受骗。此外,还要求民警对容易上当的中年妇女加强提醒。  对市民,尤其是网银用户来说,要仔细甄别不明来历的短信,银行所有相关的业务信息只会通过官方短信平台,以及官方网站发布,请市民切勿相信任何陌生手机发来的短信;特别在录入网银卡号、密码和动态口令时,更要仔细核对。如果市民因一时不慎而上当受骗,无论损失金额大小,都要尽快报案,全面提供诈骗手机号码、短信内容、“钓鱼网站”、银行账号等涉案信息,以便警方迅速破案,追回损失。警方欢迎通过互联网信箱、110电话等途径举报线索,对举报查实有功的,按规定给予奖励。  省公安厅有关人士进一步提醒说,这类诈骗得逞,第一步是市民没登录正确的银行官方网站,而是登录一些不明网址的“钓鱼网站”。目前,犯罪分子使用的“钓鱼网站”多是在正规官方网站www.boc.cn的基础上,添加字母或修改后缀变成的,如www.bocip.tk,www-bocsw.tk,www.bocbt.com,www.bocqg.com等。因此,市民办理网银业务时要擦亮眼睛,千万不要轻易使用搜索找到的某某银行网站,最保险的办法是,直接在地址栏中手工输入银行的官网地址。(文中当事人均为化名)  通讯员 沈宫轩

时间: 2024-11-03 19:34:53

打着“安全升级”幌子转光你的钱的相关文章

为发明环保彩花 花光儿女结婚钱

如今,无论是春晚舞台还是各类大型演出,现场都会燃放一种无火无烟的彩花,只需按动开关,就有无数彩色亮片喷洒出来,十分喜庆,还很http://www.aliyun.com/zixun/aggregation/47.html">安全.您可能不知道,这种环保彩花的发明者,其实是咱天津的一名老知青,他的名字叫程敬先.虽然已经年过六旬,可程敬先却仍然闲不住,这不,他最近又研究出一种新型无毒无害的环保燃料. 为发明环保彩花 花光儿女结婚钱 今年春节,程敬先一家也放了烟花.也煮了饺子,可人家燃放的烟花.煮

郑伊健不婚因蒙嘉慧滥赌败光积蓄为钱“入魔”

郑伊健拍<风云2>时不惜眼睛出血两人的亲密关系因为蒙嘉慧的好赌蒙上阴影 郑伊健(伊面)和蒙嘉慧交往多年,迟迟没有传出婚讯.已经"半退休"的郑伊健近期异常卖力,大力宣传<风云2>之外还有意重返歌坛.据称全因蒙嘉慧嗜赌成性,近期又迷上台湾麻将,快把伊面积蓄败光,男方是为钱"入魔". 据香港媒体报道,最近蒙嘉慧和陈法拉到澳门拍摄新戏<诱情转驳>,全程似乎无心拍戏,间歇时经常跑到赌场下注赌钱.起先蒙嘉慧还从小注的几十元玩起,没想到一下子便

果壳电子CEO顾晓斌:做手机不能光靠烧钱

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 记者段郴群 "虽然我是从媒体人转型到实体的,但其实我有很强的制造业情结,去媒体前我曾在制造业待了6年".在上任8个月之后,顾晓斌带领下的果壳电子一口气发布了四款智能产品.日前,顾晓斌接受了本报记者独家专访. 关于手机: 本土手机要重视品牌效应 "做手机很烧钱,我来果壳电子8个月,花掉的费用已经超过了几千万元.&q

巨头联手做电商,光靠砸钱是不够的

摘要: 钱只是做电商的必要条件,而非充分条件.互联网是有先发效应的,后来者要超越前者,必须在创新.体验等方面都超过前者才有可能. 近日有报道称,万达.百度.腾讯三家公司将成 钱只是做电商的必要条件,而非充分条件.互联网是有先发效应的,后来者要超越前者,必须在创新.体验等方面都超过前者才有可能. 近日有报道称,万达.百度.腾讯三家公司将成立电商集团.据消息人士透露:三方对新电子商务公司的总投资额为人民币50亿元.万达持股70%,腾讯和百度各持股15%. 现在在电商领域,风头最劲的是阿里淘宝和京东商

4000万资金谜团抛出紫光内讧再现国企改制难题

IT老牌企业紫光集团引入民营企业健坤集团的增资扩股掀开了股东内部的诸多纠纷,而这不过是一个小小的案例,其背后引发人们思考的是民营资本应如何更好地介入国资重组. 重组方健坤浮出 "紫光集团小股东旺达网最近正在开始研究这一事情下一步如何办."3月31日,一位接近旺达网高层的知情者对<华夏时报>记者透露. 该人士所言之事,就是紫光集团引入北京健坤投资集团有限公司(简称健坤集团)增资1.45亿元,从而持有紫光集团35.3%的股份成为第二大股东一事. 3月26日,旺达网对紫光集团引入

反网络钓鱼手段升级 快钱全面保障商户和消费者资金安全

1月23日,"2013中国http://www.aliyun.com/zixun/aggregation/7756.html">电子支付发展研讨会"在京隆重举行.快钱公司凭借其在风险管理和支付安全方面的领先经验和业绩,荣膺"安全之星"大奖.在"3A"服务与支付安全高峰对话环节,快钱公司代表还分享了快钱在构建安全电子支付环境方面的措施与经验. 作为国内领先的信息化金融服务提供商,快钱将风险管理能力视作公司的核心竞争力之一.基于在风险

打造一个不会假死的稳定的Maxthon2

  一.傲游2假死与崩溃的原因大全: 1.安全工具篇: 1)卡巴和N多软件有兼容性问题,解决方法只能换其他版本,并尽量把mx加入信任列表(有其他防火墙如果碰到假死也可以采用此方法能有效地降低假死崩溃的几率). 2)360监控开启可能会导致下载东西调用下载软件的时候崩溃.(仅在XP下,而且并非每个人都会这样,我个人就不会). 2.输入法篇: 输入法是最有可能导致假死的原因之一,原因是很多输入法都不支持傲游2的ui多线程功能,幸好,随着今年几大输入法的升级,这些问题都解决了.当然,你硬是不升级或不换

17寸最新游戏本华硕G750测评

  随着英特尔第四代酷睿处理器Haswell的上市,PC厂商也开始有条不紊地发布新产品或是更新旗下已有的型号.其中,在2013台北电脑展上,华硕展示了新款G750游戏本,一个明显的变化是取消了14及15英寸型号,仅拥有17英寸版本,定位更加精准.目前我们也获得了更多华硕G750的相关信息,下面一起来看看简单的上手内容. 机身宽大接口全面,重达4.5公斤 华硕G750的机身材质主要由工程塑料构成,底盘略显粗糙,顶盖部分则细腻一些,只有部分按键和整体轮廓使用了金属拉丝工艺,虽然整体来说质感比较一般,

六个案例,带你感受新零售服务市场的潜力

文| 崔瀚文 阿里研究院 日前,阿里研究院.云零售事业部联合发布了<云服务重构新零售--阿里巴巴商业服务生态白皮书2017>.报告通过近百页的阐述,该报告全面而详实地介绍了阿里巴巴云零售服务生态系统的最新进展情况. 尤其是,通过数十个全新案例的引入,对于当前最前沿.最领先的服务平台.服务工具.服务市场进行了具体介绍. 本次我们从中甄选了六个在"服务市场"中成长的企业案例,让读者从具体的现实实践中感受"云服务"的未来: 1. 美登科技:仅凭一个商家服务工具