052_24版-大数据信息管理中心
    设为首页
    加入收藏
网络安全
当前位置: 本站首页 >> 校内服务 >> 网络安全
骗子低价叫卖iPad2 实为偷窃顾客网银
发布时间:2011-04-24      编辑:      来源:       浏览次数:

[太平洋电脑网消息]最近有报道称,苹果iPad2的国内上市时间预计在5月21日左右,售价将为3988元起。不少急不可耐的果粉选择网购水货,没想到却遇到骗子的埋伏。根据网友曝料,小编专门找到一家打着超低价iPad2旗号的骗子网店,前去一探究竟。

图1:网上一些私人出售的iPad2非常便宜

在这个iPad2标价仅2738元的网店上,小编联系到卖家,表示商品介绍里的图片过于简陋,不放心。这时卖家很快发来一个名为“细节图.7z”的压缩文件,解压缩后却是一个exe可执行程序,根本不是图片文件,其中必有猫腻。而且,360网购保镖也弹出“风险”提示,证明了小编的猜测。

图2:骗子发来了木马包

为了揭露骗子的行为,小编决定以身犯险,观察木马有哪些危害:首先启动虚拟机系统,把安全软件全部关闭,再双击运行骗子发来的“细节图”文件。这时虚拟机桌面弹出一个“出错”提示,根据经验,木马已经偷偷在系统中定居了。接下来再对iPad2商品进行网银支付,支付链接果然发生了异常跳转,这是网银超级木马的典型症状。测试只能到此,否则就相当于把钱拱手转到骗子的账户里。

当小编试探性地质问骗子是否发了木马后,对方立刻否认,接着还传来一些发票图和iPad2图片,试图搪塞过去。

更让人哭笑不得的是,骗子忽然表示要回馈老客户,打算送小编200元的优惠。然后又发来一个新的链接,网址域名却是以co.cc结尾,和网店所在购物平台的官网域名完全不符。笔者把这个网址链接复制到浏览器中打开时,立刻证明这是一个非常危险的钓鱼网址。很明显,骗子终于使出了第二招。

图3:骗子第二招——钓鱼链接

现在读者们都清楚了,骗子究竟会用什么手段骗到你的钱,其实总结起来就是两种。第一类,传文件植入木马,劫持网银支付链接;第二类,直接通过假链接引导用户到钓鱼网站,套取网银账户和密码。

安全建议:在网购过程中一定不可掉以轻心,尤其是不能被便宜货冲昏头脑。如果遇到自己无法识别真伪的情况,可以借助安全软件进行主动防御,为自己的网银做好必要的安全防护。

新闻来源:太平洋电脑网:http://pcedu.pconline.com.cn/softnews/bingdu/1104/2393962.html

郑州工业应用技术学院 —— 大数据信息管理中心版权所有

豫公网安备 41018402000117号  豫ICP备17017410号

数字郑工公众号

数字郑工小程序