请选择省份(按首字拼音排序):
安庆市 蚌埠市 巢湖市 池州市 滁州市 阜阳市 合肥市 淮北市 淮南市 黄山市 六安市 马鞍山市 宿州市 铜陵市 芜湖市 宣城市 亳州市
福州市 龙岩市 南平市 宁德市 莆田市 泉州市 三明市 厦门市 漳州市
白银市 定西市 甘南藏族 嘉峪关市 金昌市 酒泉市 兰州市 临夏回族 陇南地区 陇南市 平凉市 庆阳市 天水市 武威市 张掖市
潮州市 东莞市 佛山市 广州市 河源市 惠州市 江门市 揭阳市 茂名市 梅州市 清远市 汕头市 汕尾市 韶关市 深圳市 阳江市 云浮市 湛江市 肇庆市 中山市 珠海市
百色市 北海市 崇左市 防城港市 桂林市 贵港市 河池市 贺州市 来宾市 柳州市 南宁市 钦州市 梧州市 玉林市
安顺 毕节 贵阳 六盘水 黔东南 黔南 黔西南 铜仁 遵义
白沙黎族 保亭黎族 昌江黎族 澄迈县 定安县 东方市 海口市 乐东黎族 临高县 陵水黎族 南沙群岛 琼海市 琼中黎族 三亚市 屯昌县 万宁市 文昌市 五指山市 西沙群岛 中沙群岛 儋州市
保定市 沧州市 承德市 邯郸市 衡水市 廊坊市 秦皇岛市 石家庄市 唐山市 邢台市 张家口市
安阳市 鹤壁市 焦作市 开封市 洛阳市 南阳市 平顶山市 三门峡市 商丘市 新乡市 信阳市 许昌市 郑州市 周口市 驻马店市 漯河市 濮阳市 济源市
大庆市 大兴安岭 哈尔滨市 鹤岗市 黑河市 鸡西市 佳木斯市 牡丹江市 七台河市 齐齐哈尔 双鸭山市 绥化市 伊春市
鄂州市 恩施州 黄冈市 黄石市 荆门市 荆州市 潜江市 神农架林区 十堰市 随州市 天门市 武汉市 仙桃市 咸宁市 襄阳市 孝感市 宜昌市
常德市 长沙市 郴州市 衡阳市 怀化市 娄底市 邵阳市 湘潭市 湘西 益阳市 永州市 岳阳市 张家界市 株洲市
白城市 白山市 长春市 吉林市 辽源市 四平市 松原市 通化市 延边朝鲜
常州市 淮安市 连云港市 南京市 南通市 苏州市 宿迁市 泰州市 无锡市 徐州市 盐城市 扬州市 镇江市
抚州市 赣州市 吉安市 景德镇市 九江市 南昌市 萍乡市 上饶市 新余市 宜春市 鹰潭市
鞍山市 本溪市 朝阳市 丹东市 抚顺市 阜新市 葫芦岛市 锦州市 辽阳市 盘锦市 沈阳市 铁岭市 营口市 大连市
阿拉善盟 巴彦淖尔 包头市 赤峰市 鄂尔多斯 呼和浩特 呼伦贝尔 通辽市 乌海市 乌兰察布 锡林郭勒 兴安盟
固原市 石嘴山市 吴忠市 银川市 中卫市
果洛藏族 海北藏族 海东地区 海南藏族 海西蒙古 黄南藏族 西宁市 玉树藏族
滨州市 德州市 东营市 菏泽市 济南市 济宁市 聊城市 临沂市 日照市 泰安市 威海市 潍坊市 烟台市 枣庄市 淄博市 青岛市
安康市 宝鸡市 汉中市 商洛市 铜川市 渭南市 西安市 咸阳市 延安市 榆林市
长治市 大同市 晋城市 晋中市 临汾市 吕梁市 朔州市 太原市 忻州市 阳泉市 运城市
阿坝 巴中市 成都市 达州市 德阳市 甘孜 广安市 广元市 乐山市 凉山市 眉山市 绵阳市 南充市 内江市 攀枝花市 遂宁市 雅安市 宜宾市 资阳市 自贡市 泸州市
阿克苏 阿拉尔 阿勒泰 巴音郭楞 博尔塔拉 昌吉回族 哈密 和田 喀什 克拉玛依 克孜勒苏 石河子 塔城 图木舒克 吐鲁番 乌鲁木齐 五家渠 伊犁
阿里 昌都 拉萨 林芝 那曲 日喀则 山南
保山市 楚雄州 大理州 德宏州 迪庆藏族 红河州 昆明市 丽江市 临沧市 怒江州 曲靖市 思茅市 文山州 西双版纳 玉溪市 昭通市
杭州市 宁波市 湖州市 嘉兴市 金华市 丽水市 绍兴市 台州市 温州市 舟山市 衢州市
    热门关键字: 电子银行信用卡悦生活贵金属
    切换至企业用户

    网银汇款市民瞬间被“钓”走4万 8招防“被钓”

     

    第一次通过网银转账,却被“钓鱼网站”瞬间“钓”走4万元血汗钱,报案后四个多月过去了,无任何消息,广州的许先生这个“史上最长”国庆假期都没过好,仍在期盼警方能早点破案。

    眨眼间4万元不翼而飞

    许先生说,今年531日,因家里急需用钱,他就把工作几年来积攒的4万元想通过网银汇走。由于之前已开通了光大银行的网上银行,他就用百度搜索光大银行网站,搜索结果显示第一位的就是“光大银行”的链接。“排在首位的应该是比较安全可信的吧”。许先生点开了这个网站,一切看起来都非常正常,页面也很逼真,他没有丝毫起疑,就按照正常程序在页面上输入了账号和密码,并将手机接收的动态指令也输入进去,谁知刚刚输完,4万元就立即被转走。手机接收信息显示,4万元已被转入一个陌生账户。许先生立即意识到:“中招了!”

    果不其然,许先生随后火速赶到光大银行网点想要寻求帮助,在工作人员查询下得知,他的钱已被转入一个在甘肃农行开户的账户里,由于转账后钱已被划走,而申请冻结对方账户也很难操作,许先生只好又拿着银行相关证据到荔湾区桥中派出所报案,派出所受理后一晃已过去四个多月,至今毫无音信,许先生感到既难过又无奈。

    又是“钓鱼”惹的祸

    “很明显这是钓鱼网站。”一位熟悉网银操作的互联网业人士表示,钓鱼网站通常会制作一个和银行页面一模一样的网页,内嵌 “钓鱼”网站链接,所使用的域名也与银行官方网站十分近似,比如模仿中行“boc.cn”的就有“bbo.cn”、“bocnk.com”、“bocpu.tk”等。一旦用户登录钓鱼网站,在不知不觉间,所输入的网银用户名、密码、动态口令等就会被木马程序窃取。犯罪分子用窃取来的真实信息登录银行官网,在动态口令还没来得及更新的时候就将账户金额转走;目前银行动态口令多规定1分钟有效,在1分钟的时间里,犯罪分子若没有来得及转走账上金额,钓鱼网站就会向用户提示系统忙,升级失败等,要求用户重新输入新的动态口令,之后再次窃取信息。在盗走用户资金后,犯罪分子就把资金分散转入数十张卡中,整个操作过程可能仅需几分钟。

    “近几年还出现了新的‘钓鱼’形式就是,直接将网页制作成一个转账页面,虽然看起来仍是银行网页,但实际上是转账给某一账户的操作页面,用户输入信息后,就等于亲手把钱转给了骗子。的确让人有些防不胜防。”该人士表示。

    过往破获的一些“钓鱼”案件还显示,这些“钓鱼”网站大多在境外注册,使用境外服务器,一旦诈骗成功便不再使用,改用另一域名继续作案。

    特别提醒

    哪些行为容易“被钓”?

    由于钓鱼网站盗取的都是用户真实信息,在通过网银操作时难以识别,所以除了银行和第三方支付机构不断提升网络安全级别、警方加大打击力度外,用户自身防范也显得非常重要。那么,哪些网络行为最容易出险呢?

    ×错误行为一:通过搜索引擎寻找网银或第三方支付网址。

    √正确做法:直接输入银行官方公布的网址并收藏,不用搜索引擎进入网银,不通过第三方渠道进入网银,这样就可以有效避开钓鱼网站。此外,要时常注意网银的官方通知,及时更新安全补丁。

    ×错误行为二:轻信交易方提供的不明链接,不假思索点击。

    √正确做法:卖家发送的链接有可能是木马网站,随意进入可能会遭木马攻击,从而泄露支付账号和密码。用户应登录正确网址,按照购物流程直接在平台内购买、支付。

    ×错误行为三:将U盾长时间插在电脑上不拔出。

    √正确做法:在需要付款时才插入U盾,操作完毕立即拔出,防范被木马程序远程控制U盾进行支付。

    ×错误行为四:在公开场合如网吧、公用电脑等设备上操作网银等。

    √正确做法:最好在个人电脑上进行操作,避免使用公用电脑进行转账、付款等,个人电脑设置开机登录密码。  

    高手支招

    八招防范“被钓鱼”

    一、一定要登录银行的官方网站;

    二、在登录网银或是通过购物网站使用网银支付时,网址的前缀应为“https”,而且浏览器上会显示一个“挂锁”图形的安全证书标识。如果使用的网银不符合这两项条件,就不该输入自己的银行账户和密码;

    三、银行绝不会通过邮件、短信、电话等方式,要求用户到指定的网页修改密码或进行身份验证,如果收到此类信息请不要相信。如果遇到相关的“网银升级”或“银行系统升级”的短信,要及时拨打银行的客服电话进行确认,不要轻信,同时要特别留意发送短信的端口,如果不是银行的专用端口而是个人的手机号码,诈骗的可能性就非常大;

    四、最好对网上银行转账功能进行一定的限制,如每天的最大转账额度以及转账次数等,这样即使一旦网上账户被盗,由于有转账额度限制,也可以防止太大的财产损失;

    五、设置网银登录欢迎信息以便确认登录的是正式的官方网站,并养成定期查看网上银行余额的习惯,最好于月末或季末打印网上银行业务对账单;

    六、开通一些短信提醒功能,如对网银登录、登录密码连续输错、转账汇款等及时进行短信提醒;

    七、及时升级电脑系统补丁和杀毒软件,使用防火墙等网络保护工具,采用正版可靠的杀毒工具并及时升级,定期对计算机进行杀毒处理,保证网银操作环境的安全性。使用Windows操作系统的用户,最好打开Windows系统自带的防火墙,关闭共享和远程功能,以防止恶意程序入侵电脑。不要在不明网站输入银行账号、密码等个人资料,以免被钓鱼网站或网络木马等软件窃取。

    八、避免在公共场所(如网吧、机场等)使用网上银行,因为无法知道这些计算机上是否装有恶意程序进行监控。

     “钓鱼网站”四大“歪招”

    据警方披露,“钓鱼网站”往往有以下几个特点:

    一是短信“善意”提醒。犯罪团伙多选择经济发达地区的用户为作案对象,这些人防范心理较强,普通诈骗已无法得手,进而选择“密码丢失索取”、“网络升级提示”等“善意”提醒进行“高级别”诱惑;

    二是境外注册网站域名。所有已发案件中,嫌犯开设假网站使用的域名均不在国内注册,都是在境外网站注册的免费域名。因目前对境外域名注册行为无法实施有效管理;

    三是高仿真网站制作。嫌犯均制作与真实网站相似程度极高的钓鱼网站。网民登录网站后,页面提示性指引,简单操作后,网民账户密码就被钓鱼网站记录;

    四是迅速转移款项。网银的动态口令卡所提供的动态口令只有时间很短的有效期,犯罪嫌疑人在极短时间内完成网银转账操作。刘薇

     

    来源:中国新闻网