当前位置: 首页 > 新闻 > 信息荟萃
编号:12396915
骗子分三步骗走网银用户钱
http://www.100md.com 2011年1月25日 老年日报
     别上当

    1月13日下午,南京市民许先生正准备下班,突然收到一条手机短信:“尊敬的网银用户,你的中行E令将于次日过期,请尽快登录www.bocqg.com进行升级,给您带来不便请谅解,详询95566。”

    许先生在拨打中国银行95566客服电话发现占线后,他顾不得多想,利用办公室电脑,根据短信提示登录所谓“中国银行”的网址。网页打开后,徐先生看到,显示的界面正是“中国银行”,他根据网页提示,输入自己的用户名、密码以及随机产生的中行E令(动态口令)、身份证号等信息后,页面显示升级成功。看到这儿,他放心地退出界面,可没一会儿,当再次登录自己的中行网银账户时,许先生发现账户上的101万元已被转走。

    江苏警方接报后,立即对此类案件进行侦查,发现犯罪分子的作案手法如出一辙。犯罪分子主要通过三个步骤完成诈骗。第一步,群发手机短信。谎称受害人的中行E令即将过期,需要升级,并提供一个号称官方网站、实为钓鱼网站的链接。犯罪分子事先设置虚假的中国银行网站,俗称“钓鱼网站”,与正规的中国银行官网非常相似,而且,页面中大多数内容均能自动连接到中国银行的官网,犯罪分子只在页面上加入一个“登录中行网银E令升级”的栏目,诱使用户点击。

    第二步,点击“钓鱼网站”。由于银行常对持卡用户发送短信,提示办理各项业务,因此,很多市民对短信提示升级的信息往往信以为真。一旦用户根据短信提示,登录到指定的网页并进行相关操作,“钓鱼网站”将通过早已设置的木马程序,盗取用户的用户名、密码以及动态口令。

    第三步,盗取用户存款。犯罪分子用木马盗取了用户的用户名、密码以及动态口令后,会在极短时间内,把这些信息输入到正规的中国银行官网,将用户账户内的资金瞬间转走。

    [骗术要点]:只要用户网上“升级”操作,无需与犯罪分子进行任何形式的接触,账户内的所有资金就会在两分钟内被全部转走。

    [应对招数]:市民办理网银业务时要擦亮眼睛,千万不要轻易使用搜索找到的某某银行网站,最保险的办法是,直接在地址栏中手工输入银行的官网地址。(文中当事人均为化名), http://www.100md.com