“網銀升級”披外衣釣魚 網絡安(ān)全亟待法制護航

來源:通信信息報 發布時間:2013-05-03 點擊次數:672

       近年來,随着網上支付的快速發展,越來越多(duō)的人選擇網銀這種快捷支付方式,但随之而來的是危機重重,一些不法犯罪分(fēn)子從中(zhōng)牟利。近日,一種新(xīn)型銀行詐騙方式橫空出世,騙子冒充銀行,短信通知客戶“網銀升級”,提示客戶登錄提供的網站地址進行銀行卡在線(xiàn)升級,将客戶騙到“克隆”的銀行網站後,套取賬戶密碼,盜取資金。
 
      “網銀升級”詐騙案頻發
 
      前不久,張女士和往常一樣坐(zuò)在辦(bàn)公(gōng)電(diàn)腦前處理(lǐ)公(gōng)事。突然,她收到一條短信,内容為(wèi)“您的網銀需要升級,請按以下網址進行操作(zuò)……”。張女士确實在該銀行辦(bàn)理(lǐ)了網銀服務(wù),她當即按照短信裏的網址登錄網站,按網頁(yè)上的提示,張女士僅僅用(yòng)幾分(fēn)鍾便完成了“升級”操作(zuò),在升級過程中(zhōng),程序曾短暫提示她輸入賬号和密碼。幾分(fēn)鍾後,她賬上的10萬餘元被轉入另外一個陌生的賬戶。

      這樣的“網銀升級”詐騙的案例舉不勝舉。無論是收到所謂的銀行短信或是郵件,其目的隻有(yǒu)一個,就是誘騙網銀用(yòng)戶登錄克隆的銀行網站,套取賬号、密碼。據了解,目前,這類“網銀升級”詐騙案頻發,各大銀行也提出了“預警”:網銀用(yòng)戶被犯罪分(fēn)子詐騙走錢财,主要是防範意識不強和網上操作(zuò)的不規範。大部分(fēn)“釣魚”網站的網址同銀行官網的網址極為(wèi)相似,往往隻差一個字母。因此,面對日益嚴峻的網絡安(ān)全形勢和不法分(fēn)子花(huā)樣翻新(xīn)的詐騙手段,依靠各相關部門加強安(ān)全防控措施的同時,網友也要提高安(ān)全防範意識,養成良好的網銀使用(yòng)習慣,保護好自己網銀賬戶和密碼等個人信息,不要輕易洩露。

      網絡安(ān)全“李鬼”攪局

      五一小(xiǎo)長(cháng)假臨近,新(xīn)一輪的釣魚網站詐騙悄然而生。攔截數據顯示,4月第二周國(guó)内新(xīn)增釣魚網站30378家,較上周增長(cháng)35%。這些不法分(fēn)子借網購(gòu)熱潮興起了無本萬利的“生意”。

      許多(duō)假機票釣魚網站紛紛打起旅遊愛好者的主意。據最近一周的攔截數據,假冒攜程網等大型旅遊門戶網站的釣魚網站就多(duō)達近千家。據了解,這些釣魚網站的頁(yè)面做得幾乎可(kě)以以假亂真,相同的網站主題配色,相同的标志(zhì)、欄目類别、産(chǎn)品介紹、近似的頁(yè)面規劃等。但仔細對比,還是能(néng)發現許多(duō)漏洞。因此,用(yòng)戶進入此類網站,一定要仔細研查,最好是通過網絡安(ān)全軟件加以防護更為(wèi)妥當。

      此外,很(hěn)多(duō)網友假期選擇宅在家裏看電(diàn)影,許多(duō)不法分(fēn)子抓住這個特點,制造出了大量電(diàn)影在線(xiàn)觀看、下載挂馬及釣魚網站,盜取用(yòng)戶網絡賬号甚至直接騙錢。許多(duō)仍在熱映的電(diàn)影卻出現在了一些“××電(diàn)影”的網站中(zhōng)供給網友在線(xiàn)觀看或下載,但不少網友在進入該網站後,電(diàn)腦就開始變得非常卡,QQ号等也莫名(míng)被盜,實際上這些都是暗藏木(mù)馬病毒的挂馬網站。

      這兩年,釣魚網站出現了快速增長(cháng)的勢頭。根據360安(ān)全中(zhōng)心統計數據,2012年新(xīn)增釣魚網站87.3萬,比2011年增加了74%。而360浏覽器在去年共攔截掉釣魚網站攻擊81億次,比2011年增長(cháng)了273%。釣魚網站已成為(wèi)用(yòng)戶上網浏覽安(ān)全的首要危害,而以“内容欺詐”為(wèi)主要特征的釣魚網站的攻擊更是讓普通網民(mín)防不勝防,包括家電(diàn)維修、旅遊網站以及一些知名(míng)網站的官網。不法分(fēn)子通過設置一個表面看上去很(hěn)正規的網站,比如假招聘網站、假兼職網站等,暗地裏卻幹騙人的勾當,這種内容欺詐方式很(hěn)難通過技(jì )術手段防範。

      亟待補齊相關法律
 
      由于國(guó)内的網絡經濟起步較晚,相關的法律、制度都需要逐步建立和健全。網絡經濟近幾年發展神速,但相關法律卻依舊不能(néng)出台。網民(mín)安(ān)全意識薄弱與相關法律法規的缺失不無關系。事實上,相關法律法規的制定及完善,一方面能(néng)制約不法分(fēn)子的違法行為(wèi),也能(néng)警示網民(mín)對這類釣魚網站進行防範。雖國(guó)家在1996年就開始頒布實施一系列有(yǒu)關計算機及國(guó)際互聯網絡的法規、部門規章或條例,時隔多(duō)年,其中(zhōng)的不少規定已過時,留下來的大多(duō)隻是一個可(kě)有(yǒu)可(kě)無的框架。網絡經濟如網銀得不到法律的保駕護航,其發展難免受到限制。

      其次,依照我國(guó)現行的法律,銀行對此類案件不擔責,這無疑滋長(cháng)了不法分(fēn)子的犯罪心理(lǐ)。隻有(yǒu)有(yǒu)了法律法規的保護,情況才會有(yǒu)很(hěn)大改變。專業人士指出,與網上銀行業務(wù)相關的法律法規對于有(yǒu)效打擊犯罪分(fēn)子,構建更安(ān)全的社會秩序都大有(yǒu)幫助。

      此外,我國(guó)針對網絡犯罪公(gōng)安(ān)機關的技(jì )術偵察機制還不夠完善。目前國(guó)内公(gōng)安(ān)隊伍“專業性”不夠,這給技(jì )術偵察力度帶來很(hěn)大制約。某“網絡警察”表示,因為(wèi)國(guó)内的技(jì )術偵察手段、流程等尚需完善,公(gōng)開案件之後不利于公(gōng)安(ān)機關以後偵破工(gōng)作(zuò)的展開,所以公(gōng)安(ān)局紀律規定對于不管偵破與否的相關案件一律不對外公(gōng)開。但是,大量案件如果不公(gōng)開,在一定意義上對社會就起不到有(yǒu)效的警示作(zuò)用(yòng),也無法給公(gōng)民(mín)以事實的網絡安(ān)全教育。

      網上“李鬼”層出不窮,亟需政府、銀行等各機構出台更多(duō)有(yǒu)效的措施淨化網絡環境。