這是公安機(jī)關(guān)繳獲的犯罪分子使用的銀行卡(1月29日攝)。
揭秘“釣魚網(wǎng)站”四大“歪招”
在很短的時(shí)間內(nèi),這種冒充銀行網(wǎng)站實(shí)施詐騙、盜竊的犯罪在全國(guó)迅速蔓延,很多從未開通網(wǎng)絡(luò)銀行的百姓也曾接到類似的手機(jī)短信。不少網(wǎng)民發(fā)帖質(zhì)問(wèn):“這種針對(duì)網(wǎng)絡(luò)金融的犯罪手段為何能屢屢得手?”
紹興市公安局網(wǎng)警支隊(duì)副支隊(duì)長(zhǎng)吳佳瑾告訴“中國(guó)網(wǎng)事”記者,警方在對(duì)同類案件實(shí)施分析后發(fā)現(xiàn),犯罪嫌疑人的作案手法均采取詐騙與盜竊相結(jié)合的形式,其對(duì)銀行業(yè)務(wù)流程及互聯(lián)網(wǎng)應(yīng)用技術(shù)有較深的了解,具體有以下幾個(gè)特點(diǎn)。
一是短信群發(fā)“善意”提醒,誘使網(wǎng)民上網(wǎng)操作。在此類案中,犯罪團(tuán)伙有針對(duì)性地選擇江浙等經(jīng)濟(jì)發(fā)達(dá)地區(qū)的用戶作為作案對(duì)象。由于這些對(duì)象文化層次相對(duì)較高,防范心理較強(qiáng),普通的詐騙手法已無(wú)法得手,進(jìn)而選擇“密碼丟失索取”“網(wǎng)絡(luò)升級(jí)提示”等“善意”提醒誘惑網(wǎng)民。
二是境外注冊(cè)網(wǎng)站域名,逃避互聯(lián)網(wǎng)監(jiān)管。在所有已發(fā)案件中,犯罪嫌疑人開設(shè)假網(wǎng)站使用的域名均不在國(guó)內(nèi)注冊(cè),都是在境外網(wǎng)站注冊(cè)的免費(fèi)域名。由于目前對(duì)境外域名注冊(cè)行為無(wú)法實(shí)施有效管理,使得域名注冊(cè)人的信息難以獲取。
三是高仿真網(wǎng)站制作,欺騙網(wǎng)民透出賬戶密碼。要獲取網(wǎng)民的網(wǎng)銀賬戶及密碼,必須配套幾可亂真的銀行假網(wǎng)站。在同類案件中,犯罪嫌疑人均制作極為精美、與真實(shí)網(wǎng)站相似程度極高、普通用戶無(wú)法識(shí)別的釣魚網(wǎng)站。在網(wǎng)民登錄網(wǎng)站后,網(wǎng)站頁(yè)面有相應(yīng)的提示性指引,簡(jiǎn)單操作后,網(wǎng)民的賬戶密碼就被釣魚網(wǎng)站所記錄。
四是連貫的轉(zhuǎn)賬操作,迅速轉(zhuǎn)移網(wǎng)銀款項(xiàng)。在獲取網(wǎng)民的網(wǎng)銀賬戶密碼后,犯罪嫌疑人迅速登陸真實(shí)銀行網(wǎng)銀網(wǎng)站竊取資金。網(wǎng)銀的動(dòng)態(tài)口令卡所提供的動(dòng)態(tài)口令只有時(shí)間很短的有效期,犯罪嫌疑人在極短時(shí)間內(nèi)完成網(wǎng)銀轉(zhuǎn)賬操作,達(dá)到竊取的目的。
吳佳瑾表示,由于此類犯罪具有極強(qiáng)的欺騙性,網(wǎng)民稍不注意就容易上當(dāng),而犯罪分子具有極強(qiáng)的反偵查意識(shí),整個(gè)作案過(guò)程不與受害人見面,全部通過(guò)網(wǎng)絡(luò)完成,公安機(jī)關(guān)偵破案件有很大難度。
倡網(wǎng)民自我防范 喚部門“給力”監(jiān)管
紹興市公安局網(wǎng)警支隊(duì)支隊(duì)長(zhǎng)倪炳水表示,根據(jù)警方掌握的情況,在官方網(wǎng)站上進(jìn)行正確操作交易,安全是有保證的。網(wǎng)民要增強(qiáng)自我防范意識(shí),不要相信不明郵件、短信和電話發(fā)布的金融信息。
網(wǎng)民“一葉知秋”發(fā)帖認(rèn)為,盡管被害人是上了虛假網(wǎng)站后被盜走了網(wǎng)銀,但作為銀行方面應(yīng)該主動(dòng)干預(yù),盡早發(fā)現(xiàn)釣魚網(wǎng)站,彌補(bǔ)安全漏洞,發(fā)布防范信息。
阿里巴巴公司副總裁邵曉峰表示,作為國(guó)內(nèi)最大的網(wǎng)絡(luò)支付平臺(tái),支付寶也面臨大量釣魚網(wǎng)站的困擾。為此阿里巴巴公司專門組織了一批人員主動(dòng)防御,在網(wǎng)上實(shí)時(shí)監(jiān)控,一旦發(fā)現(xiàn)假冒淘寶、支付寶的釣魚網(wǎng)站,立即向公安和電訊部門舉報(bào),清除此類網(wǎng)站,同時(shí)公司還頻繁地向網(wǎng)民發(fā)布預(yù)警信息,提醒用戶不要上當(dāng)。
也有網(wǎng)民表示,從犯罪分子實(shí)施犯罪的過(guò)程看,他們利用短信、電話、虛假網(wǎng)站等工具都與電信部門有關(guān)系。雖然犯罪團(tuán)伙注冊(cè)的假冒網(wǎng)站地址在境外,但網(wǎng)絡(luò)空間是向國(guó)內(nèi)電信運(yùn)營(yíng)商租用的,希望工信部門能加強(qiáng)管理,對(duì)一些存在假冒銀行和國(guó)家機(jī)關(guān)的域名加以甄別,對(duì)可疑用戶進(jìn)行調(diào)查,并及時(shí)向公安機(jī)關(guān)舉報(bào)。