MSN频现盗号诈骗MSN中国被指防护措施不力

又见骗局:冒充同事求助充值骗走3500余元  安全专家:MSN应设批量登录错误报警机制  警方支招:涉及钱财最好电话核实,多聊些熟悉的事物验明正身  晨报记者 赵磊 王亦菲 实习生 胡星驰 王思琲  近日,多位MSN用户向本报反映其账号被盗,这些被盗账号不断地向好友们发送“几近完美”的诈骗信息。业内专家表示,MSN盗号诈骗已经开始产业化,办公室白领MSN账号频繁被盗的背后是诈骗的黑手。骗子们往往以“朋友”的名义让其帮忙充值,并屡屡得手。作为受骗者,吸取教训加强防范固然关键。但不少MSN用户认为,微软公司本身对MSN账号密码的保护性技术措施重视不够,才给骗子可乘之机。  “好友”求助:  帮忙买了36张100元电话卡  前天下午1点45分,陈军(化名)正在办公桌前整理资料,准备下午2点会议上的发言。这时,MSN
对话框突然弹出,是同事“王瑞”(化名)找他,“在吗?你有没有网银?”  陈军一看是“王瑞”求助,平时关系也不一般,赶紧回答有网银。对方要他帮忙在通讯网站上购买6张100元的手机充值卡,“到时候,你把手机充值卡的卡号和密码告诉我就行”。“王瑞”在对话框里发过来一个网址链接,叫陈军点开,通过网银付款。  陈军点开这个链接,按照“王瑞”教的办法,填写购买6张,又把自己的银行卡号和密码填了进去。在拿到6张充值卡的账号和密码后,他赶紧告诉“王瑞”。  “再帮我买10张。”“王瑞”的对话框再度弹出。“她要买这么多卡干吗?”陈军觉得有些奇怪,想想可能老同事要送人,就不好再多问。于是,按照第一次的步骤,再次买了10张充值卡。  下午4点30分,陈军的工作再次被打断,“王瑞”又通过MSN和他对话了,“你网银里面还有没有钱,还有的话,再帮我买28张同样的充值卡!”老实的陈军又通过链接进入了支付页面,不过他算了算,银行卡里的钱就够买20张了,问了问“王瑞”,对方说“可以”。  支付成功拿到卡号和密码后,陈军马上告诉“王瑞”。到了傍晚6点18分,王瑞的对话框再度弹出,她告诉陈军,MSN的密码被盗了,她刚刚好不容易才重置,所以,请陈军和其他朋友注意,别相信以她名义要求转账汇款或者买充值卡的求助。  陈军这时还蒙在鼓里,还在问:“电话费应该没被盗吧?我刚给你买了36张电话卡,卡号和密码都发给你了……”王瑞一听,马上打来电话。这时陈军才意识到,上当受骗了。他以每张98.5元的价格,买了36张100元面值的充值卡,一下损失了3546元。  事后,陈军说,他和王瑞是多年的老同事,以前,王瑞使用电脑一旦出现故障或者问题,总找陈军帮忙。虽然电脑边上就是办公电话,但平时有什么事,基本都在MSN上交流,“王瑞给我的印象是平时网络知识就比较少,所以就顺手帮忙了。”  落入陷阱:  查看“好友”照片被盗走密码  王瑞则回忆说,前天中午,一个朋友从MSN上发送了一个链接,并称是照片,而点击后,却无法显示。“你的MSN有问题,必须要重新登录。”朋友告诉她。王瑞退出MSN重新登录,没想到点击那个链接还是没有显示,她索性就继续挂着MSN,去忙别的事情了。  下午2点多时,王瑞突然收到中午聊天那个朋友的短信,朋友说,自己的MSN被盗了,请她注意不要汇款转账,或买充值卡。这时她的MSN已经无法再登录了。“估计那个链接应该是木马,骗子在我退出重新登录输入密码时,拿到我的密码后就立即更改了。”  王瑞一边利用MSN引导的页面找密码,一边用手机编了一条短信,凭记忆发送给MSN上的同事和一些朋友,但是她漏掉了陈军。  “找密码的过程也比较繁琐,页面上没有
客服电话,还要填写一些资料,还要进行密码申诉。”她说,等到把密码重置好再登录成功,提醒陈军为时已晚。  王瑞至今还有些忐忑不安,“不知道这个骗子是不是也有那种木马的链接,当时骗过我的其他朋友了吗?假如这样,受骗的,应该不止陈军一个人……”  充值诈骗:  去年年底曾大批量上演  早在去年年底,这一“充值诈骗”的戏码就在MSN上大批量上演。当时,MSN中国还为此事发布声明称,已经向美国总部汇报,并立即展开了调查。不过,从长期持续发生的骗局来看,MSN显然没有给出妥善的解决方案。“之前主要是防范QQ上诈骗,因为MSN上都是熟悉的朋友,警惕性相对较低。”同样遭遇诈骗的王小姐告诉记者。那天,临近下班时,王小姐MSN上某位好友称,网上有神州行充值卡优惠活动,比较划算,自己淘宝账户没有那么多余额,请王小姐帮忙抢购一些,第二天再通过网银打款还给她。由于两人相识多年,王小姐丝毫没有犹豫,当场就拍了10张100元神州行充值卡。然而到了周六,王小姐等了整整一天也没有见朋友还款。后来王小姐按捺不住,给好友打了电话,对方却一头雾水,这时她才知道自己被骗。  无独有偶,今年4月16日晚7时,还在加班的王先生在MSN上收到来自同事张小姐的求助信息——“8张面额100的。因为有朋友在旅行社工作,需要送给客人。急用,拜托你了。”  虽然对充值数额较大存有疑虑,但介于张小姐给出的理由也令人信服,于是王先生便购买了8张充值卡。正准备将序列号和密码发给张小姐时,他听闻办公室的另一头也有同事要帮张小姐买充值卡,之前的疑虑再次涌上心头。在致电张小姐本人之后,王先生才确信这是一个骗局。  经过了解,王先生发现,有张小姐MSN的人几乎都收到了类似的求助信息。此外,还有一些人收到来自张小姐MSN的一些网络链接,且凡是打开链接的人,其MSN此后也出现了被盗号现象,并发出上述诈骗信息。  【如何防范盗号】  瑞星安全专家表示,这种盗号集团有一个很完备的产业链,有人负责盗取账号,有人负责通过“求助充值”等各种手段实施诈骗,也有人负责把诈骗得来的话费变现。“由于盗号人可能已经了解了账号用户的基本资料,所以在实施诈骗时,被骗人很难察觉出异样。 ”  防“洗号”,用户重要账户密码单独设置  360互联网攻防实验室研究员、高级分析师安扬表示:“MSN频频中招,很大程度上是因为不少用户对MSN账户密码不重视,往往与其他论坛账户密码相同,所以‘洗号’成功率很高。”安扬建议用户在设置支付宝、网银等这样比较重要的账号密码时,要单独设置,以防被批量“洗号”。“目前黑客盗取用户MSN、QQ账号一般通过三种途径。第一是黑客利用木马病毒,通过文件、图片或链接的形式发送给用户,用户一旦点击,电脑就会感染木马病毒。随后再打开MSN、QQ账户时,键盘输入密码的过程就会被木马病毒记录下来。”金山网络安全专家李铁军说,第二种就是利用仿冒的钓鱼网站骗取一定量的账号密码,“这个情况绝大多数出现在MSN用户中。黑客制作一个模仿MSN的网站,随机给一些邮箱地址发送邮件,提示‘您的MSN密码被盗,请重置您的密码’,实际上邮件里的地址就是黑客建立的网址,当用户在这个网址进行了修改密码的操作,密码就会被黑客窃取。”  近年来,大型论坛、网站数据库成了黑客攻击的重点目标。“黑客入侵网站服务器、窃取用户数据库后,通常会利用其获取的大量账号密码在网上支付等平台上试探盗号,也就是俗称的‘先刷库、后洗号’。”李铁军举例说,假设一个安全性薄弱的论坛有10万注册用户,这些用户的注册邮箱和密码全部被黑客从论坛服务器窃取,其中1万个注册邮箱是Hotmail邮箱和Live邮箱,黑客就会用这1万个邮箱和密码试探登录MSN。“如果其中又有50%用户为论坛和MSN设置了相同的密码,就意味着黑客攻陷一个论坛可批量窃取5000个MSN账号。”  MSN应设立批量登录账户错误报警机制  安扬同时指出,如果MSN能设立批量登录账户错误报警机制就不会出现如此大规模的诈骗事件。“因为黑客不会人工一个个输入账户密码,肯定是通过软件批量导入的,网站如果发现同一个IP地址在短时间内批量登录一些账号,且密码多次输入有误的话,就应该立刻报警或锁定账户。”  金山网络安全专家李铁军则表示,相比较而言,腾讯QQ在安全性能本土化上做得比较好。“登录时会显示IP地址,如果账户出现异常会有对话框提醒,聊天中出现金额、转账等也会有提醒,这是比较好的预防措施。”  MSN(中国):十分愤怒又很无奈  对于MSN频频出现的账号被盗诈骗事件,有业内人士认为,从现状看,MSN的成长特别是安全防护措施不够全面,甚至变化不大,出现“瓶颈”。  质疑一:安全防护不够  回应:盗号防不胜防  昨晚9点30分,记者与MSN(中国)公司公关方面取得联系,公司方面表示:“MSN(中国)公司会及时将一些安全性存在的问题,及客户反映的安全性第一时间反馈给其全球的Messenger技术团队,再由技术团队持续性优化和强化,MSN(中国)公司还本土化开发了Messenger加强版,其中运用更好的技术安全手段,加强用户账号的保护。然而,作为即时通讯工具,由于其特性,一直被不法分子通过各种手段、渠道盗取的现象也是当前互联网行业的通病之一,给用户带来很多困扰,MSN(中国)对此也感到十分愤怒。”  据介绍,造成用户账号被盗取的原因可能有很多,目前市面上各类盗取用户账号的软件十分猖獗,利用这些软件,盗号者可盗取用户的账号密码等信息;此外,盗号者也可能通过钓鱼网站、钓鱼邮件等形式骗取用户的个人信息。  质疑二:为啥没客服电话  回应:有多种网络渠道  对于用户抱怨找回密码没有客服电话提供,MSN(中国)方面对此回应说,MSN(中国)为用户提供多种客户服务和账号取回渠道,如开通账号取回“便捷通 道 ”(http://help.windowslive.cn/account-anti-phishing/),在新浪微博平台上开通“MSN客服助手”,以及MSN客服中心等,以帮助用户与MSN客服人员取得联系,都可以快速实现个人账号的冻结、挂失及找回,这几种方式能够更好的保护用户个人信息。  若用户发现被盗或遗失的账号被盗号者用于行骗,可先在Windows Live支持中心(https://support.live.com/default.aspx)中提交个人相关信息,可立即冻结个人账号,防止盗号者继续行骗。随后,用户可向客服人员提交注册时填写的账号相关信息,进行密码申诉,MSN客服人员将协助用户尽快找回账号和密码。  【警方支招】  涉及金钱往来最好电话核实  若对方说电话换了  十有八九就是诈骗  “使用聊天工具时,无论对方是谁,聊到财物、个人隐私等方面的内容时,一定要慎重,可以聊一些共同熟悉的人与事物,考察其是否露出破绽。当然,最好的办法就是通过电话等方式进行核实和确认。 ”上海市公安局刑侦总队电讯防骗专家韦健坦言。  上海市公安局刑侦总队相关负责人表示,使用MSN的以白领居多,“好友以同事、亲友关系为多,上当者通常都是被要求购买充值卡等,被骗数百至数千元不等。 ”  警方提醒,当遇到通过MSN等聊天工具进行联系,涉及到经济往来,需要汇款的,请一定要再次通过电话进行确认,如果在这个过程中对方表示联系电话和手机号码换了,或者说视频的通话功能坏了,千万要小心,十有八九就是诈骗。

时间: 2024-07-28 22:19:19

MSN频现盗号诈骗MSN中国被指防护措施不力的相关文章

MSN频现骚扰信息:官方称是机器自动生成

MSN何以成为垃圾信息重灾区 "你的MSN有没有一上线就被一堆人英文调侃问候?"近日,通讯方式基本靠MSN的白领群体频频遭遇类似的骚扰,更为严重的甚至直接是病毒,即便是已经升级到MSN目前的最高级别版本,也丝毫无法改变骚扰信息的强劲势头. 记者在调查过程中发现,这种MSN骚扰信息在各大白领群体中并不鲜见,一旦用户通过验证,那么,即使用户发现后立即删除了该联系人,也很难保证对方不会再发送此前的骚扰信息. MSN频现骚扰信息 不少白领已经习惯了这样的流程:到了公司以后,打开电脑,然后登陆M

MSN频现连环人肉诈骗 微软中国将调查

"我邮箱登录不上,能借你的邮箱用户名和密码发个邮件吗? "自从答应了"同事"从MSN上发来的要求后,张先生近日连肠子都悔青了:不但自己的账号如肉包子打狗一去不回,身边好友更不断被黑客冒充他的名义要求代 充手机卡.宽带费.更绝的是,骗子还改了备用邮箱和验证手机,彻底断了他找回密码的后路.在节后MSN诈骗升温的情况下,出于微软严格的隐私政策,用户资料遭篡改后找回密码的流程十分繁琐,因此而给了盗号者行骗的"黄金时间".不少受害者建议是否能开辟特别通道,

针对频现盗号及买卖账号行为 百度发声明称将追责

硅谷网讯 近期,http://www.aliyun.com/zixun/aggregation/12677.html">百度知道出现恶意互联网营销者盗窃.公开租赁和买卖百度账号的现象.4月10日,百度知道在其官博对此事发表声明,称盗号或买卖账号的行为一旦查实,将立即封禁账号,并追究盗号者和买卖账号者的法律责任.(文/刘宏) 百度知道关于盗号和买卖账号行为的声明全文: 知道账号是大家在知道平台上最重要且不可替代的资产,它由知友们辛勤的汗水凝结而成,一段段或全面专业或温暖贴心的文字帮助了众多求

中概股频现中国买家身影

摘要: 过去,诚信危机的爆发让在美上市的中概股遭华尔街抛售,许多公司的估值被大大低估.不过,随着美股持续上演牛市行情,中概股特别是互联网概念股涨势喜人,这块美股市场的估值 过去,诚信危机的爆发让在美上市的中概股遭华尔街抛售,许多公司的估值被大大低估.不过,随着美股持续上演牛市行情,中概股特别是互联网概念股涨势喜人,这块美股市场的"估值洼地"受到越来越多投资者的青睐. 中概股频现中国买家身影 今年以来,美股市场呈现大牛市行情,主要股指屡创新高.截至8月9日,美国股市道指.标普500指数和

电商平台频现账户安全隐患,专家提醒网络购物最好用网银

电商平台频现账户安全隐患,专家提醒网络购物最好用网银 网友@番茄_Cookie最近很郁闷,自己京东商城账号中的400元余额被人盗用了,金额不大但却引发不少网友共鸣,很多人都纷纷跟帖说出了自己也有相同的遭遇. 去年年底,"CSDN泄密门"让不少网友至今心有余悸,如今知名电商平台频现账户安全隐患,也让不少网购达人开始担心. 电商网站安全堪忧 "京东账号周六6点多被人盗用买了400元彩票,结果晚上快11点才短信通知我,电话联系京东处理,被告知,没有补偿,没有处理,请我自行报警处理.

网上购票陷阱越发频现

摘要: 2013年春运订票进入高峰期,网上购票陷阱也越发频现!近日有多位广州市民.打工者来电反映,他们因误入山寨.野鸡订票网站,致使损失几百乃至数千元钱.广铁集团昨日提醒称,铁 2013年春运订票进入高峰期,网上购票陷阱也越发频现!近日有多位广州市民.打工者来电反映,他们因误入山寨.野鸡订票网站,致使损失几百乃至数千元钱.广铁集团昨日提醒称,铁道部网上售票官方渠道,目前仅限12306.cn网站,乘客莫轻信其他代购网站. 今年元旦节一过,市民彭小姐及朋友便着手订票,考虑到往年春运"一票难求&quo

中概股为何频现财务造假?

第1页:中概股私有化总攻倒计时 缘何频现财务造假 第2页:转板还需要等待 中国在美国通过IPO上市的公司,除了像百度.网易等几个市值特别大的,其它都有可能会私有化. 文 | 及轶嵘 中概股退市潮从2010年蔓延至今,似乎呈现愈演愈烈之势.如果说2010年美国资本市场对中国概念股的猎杀,空头机构针对的只是一些通过反向收购上市.市值偏小的中概股,那么从去年年底开始,奇虎.新东方这样的明星公司也进入了浑水们猎杀的范畴之内.在这场空前的诚信危机里,投资人失去信心和热情,中概股普遍被低估,成交惨淡.不断有

周大福质量问题频现金戒手链断裂钻戒掉色

编者按:今年国际金价剧烈波动,周大福首饰缺频现质量问题.长沙消费者的黄金婚戒只戴了四个月就断裂,佛山消费者的黄金手链戴了不到一周就断了,消费者苏女士的钻戒戴了10天就 掉色了 价值不菲的品牌金饰,怎会频出质量问题? 周大福黄金婚戒戴四个月断裂 今年2月12日,禹小姐和老公在长沙平和堂商场五一广场店选购婚戒,最后在"周大福"专柜看中了一款黄金对戒.但该款戒指仅女款有现货,男款戒指需要顾客下单定做.由于十分喜爱该款对戒,禹小姐交纳定金决定定做.同时,双方约定定做戒指按交货当天金价进行结算.

周大福质量问题频现金戒断裂手链断裂钻戒掉色

编者按:今年国际金价剧烈波动,周大福首饰缺频现质量问题.长沙消费者的黄金婚戒只戴了四个月就断裂,佛山消费者的黄金手链戴了不到一周就断了,消费者苏女士的钻戒戴了10天就 掉色了--价值不菲的品牌金饰,怎会频出质量问题? 周大福黄金婚戒戴四个月断裂 今年2月12日,禹小姐和老公在长沙平和堂商场五一广场店选购婚戒,最后在"周大福"专柜看中了一款黄金对戒.但该款戒指仅女款有现货,男款戒指需要顾客下单定做.由于十分喜爱该款对戒,禹小姐交纳定金决定定做.同时,双方约定定做戒指按交货当天金价进行结算