在這個產(chǎn)業(yè)鏈中,第一個環(huán)節(jié)中的釣魚網(wǎng)站建設(shè)變得輕而易舉,目前網(wǎng)上存在不少的釣魚網(wǎng)站部署程序,只要申請一個域名,很快就能新建一個釣魚網(wǎng)站。其建設(shè)的網(wǎng)站大都偽裝成銀行網(wǎng)站或電子購物網(wǎng)站,其偽裝的頁面與真實網(wǎng)站界面完全一致,要求訪問者提交賬號和密碼。一般來說釣魚網(wǎng)站結(jié)構(gòu)很簡單,只有一個或幾個頁面,URL和真實網(wǎng)站有細(xì)微差別。
目前國內(nèi)主要有以下幾類網(wǎng)站常被黑客仿冒用來釣魚:仿冒QQ網(wǎng)站及客戶端,彈出一個模仿QQ消息提醒窗,騙取用戶的QQ帳號和密碼;仿冒郵箱登陸頁面,目前被仿冒居前三位的是QQ郵箱、163郵箱、Gmail郵箱;仿冒銀行網(wǎng)站,尤以招商銀行、工商銀行更受睞;此外還有仿冒支付寶、財付通等第三方支付工具;假冒淘寶等購物網(wǎng)站;仿冒醫(yī)療、藥品網(wǎng)站等。
而在產(chǎn)業(yè)鏈的傳播這個環(huán)節(jié)中,郵箱、QQ、手機短信已成為主要的傳播方式,如仿冒銀行網(wǎng)站的黑客通常就是利用郵箱、手機短信等方式向用戶發(fā)送信息,謊稱“您的銀行賬戶有異常,請修改密碼”,但當(dāng)用戶點擊郵件里的地址,打開的就是假冒銀行網(wǎng)站,當(dāng)用戶在假網(wǎng)站填寫帳號密碼后,銀行資金就會被竊取。而當(dāng)前另一種新型的木馬式釣魚詐騙方式開始在今年5月抬頭,金山安全公關(guān)經(jīng)理李小光在采訪向記者表示“用戶只要被植入木馬,不管是使用支付寶還是快錢等支付平臺,在網(wǎng)銀付款時都容易被篡改收款方,由于木馬式網(wǎng)絡(luò)釣魚比此前的網(wǎng)絡(luò)釣魚更為隱蔽,因此影響面非常廣泛”。
相關(guān)閱讀