“细节图”实际是木马?网购钓鱼欺诈猫腻多
创始人
2024-07-18 17:51:18
0

"亲,是要二号图案吗?我把细节图发给你看一下再做决定吧!"网友王顺顺在淘宝上看中了一件毛衣,卖家的热情服务让她觉得十分贴心,没想到这竟然是骗子布下的温柔陷阱。据360安全中心统计,年底网购高峰来临,网上钓鱼欺诈网站也相应增多,专家预计,从现在起到过年期间都将是网购欺诈高峰,网友一定要提高警惕。

王顺顺并不是网购新手,她的淘宝买家信誉已经达到了四颗心,网购过上百件大大小小的东西,却仍吃了钓鱼欺诈的闷亏。"我接受了卖家发给我的细节图文件后,试了几次都打不开,但是觉得卖家态度很好,也挺有诚意的,就拍下付款了。后来等了好几天也没收到商品,等我再上网的时候就发现这个店铺已经关闭了,我打电话给支付宝,也说没有收到我打的钱。"王顺顺这时才发现自己上当受骗了。

原来,正是卖家发给王顺顺的所谓"细节图"里藏有猫腻。360安全工程师介绍说:"这个文件实际上是一个木马,网友接收打开后就中招了。这个木马会篡改你在淘宝支付的支付地址,把本该汇给支付宝的钱汇到骗子的帐号上面。"

"拿王顺顺遇到的情况来说,中招后该木马会监视她的一举一动,一旦发现进入支付宝充值页面的时候,会自动把充值的地址篡改成zzz.hccit.com/AIP/76y/alipay.asp, 而这个页面会跳转到钓鱼者注册的其他支付平台页面,因此,用户充值的时候其实是充值到骗子的帐号里。"360安全工程师解释说。

图1:中招后,支付宝充值页面被篡改成钓鱼者注册的其他支付平台页面

图1:中招后,支付宝充值页面被篡改成钓鱼者注册的其他支付平台页面

图2:360网盾拦截该钓鱼者的钓鱼页面

图2:360网盾拦截该钓鱼者的钓鱼页面

对此,360安全工程师提出了防范网络钓鱼、欺诈的几种方法:1、记住官网域名,仔细对比打开的网页域名是否与官网一致。2、不轻易接受陌生人发来的文件,不轻易点击陌生人发来的链接。3、安装使用360安全卫士、360安全浏览器等安全软件,帮助有效识别钓鱼网页,防止上当受骗。

 

【编辑推荐】

  1. 360走进全国50所高校 给电脑做免费“健康体检”
  2. 赛门铁克称免费杀软存在安全漏洞 建议不要使用

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...
《非诚勿扰》红人闫凤娇被曝厕所... 【51CTO.com 综合消息360安全专家提醒说,“闫凤娇”、“非诚勿扰”已经被黑客盯上成为了“木...