钓鱼网站伪造工行邮件:以“冻结账户”为名骗取网银密码
创始人
2024-07-14 10:20:43
0

【51CTO.com 综合消息】近日,360安全中心陆续接到大量用户反馈:称收到一封主题为“工商账户身份确认”的邮件,要求打开其中的链接登陆网银账户,否则就冻结账户资金。而这个所谓的网银链接(http://www.icbc.com.cn.bk-bj.com)并非中国工商银行真 正的网址,直接被360安全卫士鉴定为钓鱼网站。如果网友没有使用安全软件,一旦输入了银行账户和密码,就会立刻造成网银失窃的后果。

蹊跷的是,在大量网友收到的钓鱼邮件中,发件人的邮箱地址显示为"webmaster@icbc.com.cn",表面上看是来自中国工商银行的邮件系统。360安全专家对此解释说,这是不法分子利用黑客工具对邮件地址进行了伪装,并不是真正的工行邮件。  

图1:伪装工行邮件地址的钓鱼邮件

据悉,不法分子之所以挖空心思伪装邮件地址,其目的主要有两个:***,增强迷惑力,让收到邮件的网友放松警惕,以免其中假冒工行网银的钓鱼网站露出马脚;第二,以“冻结账户”的名义恐吓网友。很多人一看到这是银行系统的邮件,匆忙中就会打开链接并输入账户和密码。

360安全中心《2010上半年互联网安全报告》显示,钓鱼网站已经成为仅次于木马的第二大网络公害,360平均每天为用户拦截的钓鱼网站访问量高达500万次。更可怕的是,这些钓鱼网站并不是一味“愿者上钩”,它们千方百计诱骗网友上当,伪装邮件地址就是其中一项颇具杀伤力的伎俩。

专家建议说,在网上遇到各种需要输入重要账号和密码的情况下,应该首先检查网址是否是真正的官网,遇到可疑情况应及时求助。同时,安装360安全卫士、360安全浏览器等专业安全工具,可以有效识破钓鱼网站,避免被不法分子盗取银行账户。  

 图2:假冒工行网银的钓鱼网站  

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
着眼MAC地址,解救无法享受D... 在安装了DHCP服务器的局域网环境中,每一台工作站在上网之前,都要先从DHCP服务器那里享受到地址动...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...