據江民科技反病毒專家何公道介紹,這種網上詐騙形式也叫“網絡釣魚”,此類騙子詐騙手段五花八門,網民稍不留神就會落入騙子精心設置的陷阱。何公道說,象類似于“好易取交易網”(www.ytsm163.com)這種“收款不發貨”騙術不過是網絡釣魚中最初級騙術,現在更多更高級的“網絡釣魚”騙術不斷出現,典型的有以下三大騙術。
狼披羊皮
此類假冒網站冒充正規電子商務網站通過一些搜索引擎的“競價排名”業務,利用一些“競價排名”代理商對發布人身份審核不嚴的漏洞,花錢把自己排在搜索引擎的顯著位置,坐等用戶上鉤。雖然網上還沒有此類假電子商務網站案件曝光,但去年一起假“首放公司”的案例已經足夠引起人們的警戒,騙子如采用這種手段,普通用戶將很難識破。例如,2004年12月,江民反病毒研究中心監測到,一個假冒證券公司“首放”(www.shoufan.com)的網站通過競價排名的形式被排在搜索引擎的顯要位置,該網站網名與真首放證券網站網址(www.shoufang.com.cn)相似,用戶通過搜索引擎點擊進入后會感染“證券大盜”病毒,該病毒能盜取用戶的證券交易號碼,從而操縱用戶的賬號進行證券買賣。
偷梁換柱
這類網站的域名和正式的網站差別很小,可能僅僅是一個字母的差別。例如,2004年7月19日,江民反病毒中心監測到,一個最新出現的惡意網站偽裝成聯想主頁,通過惡意腳本程序,利用多種IE漏洞種植木馬病毒,并散布"聯想集團和騰訊公司聯合贈送QQ幣"的虛假消息,誘使更多用戶訪問該網站造成感染。讓人感到吃驚的是,該惡意網站的域名看起來竟然與聯想官方網站沒有任何差別!假聯想網站 http://www.1enovo.com,而聯想網站的地址是 http://www.lenovo.com,其中僅有字母L和數字1的區別,而小寫的L和1是如此的相近,單憑肉眼幾乎難以分辨。其它還有假工行網站http://www.1cbc.com.cn,而真的工行網站是http://www.icbc.com.cn,也是一個字母之差,再就是假中國銀行網站、假農業銀行網站都已經出現,對于此類偷梁換柱的網絡釣魚騙術,網民尤其要小心防范。
暗渡陳倉
此類假網站利用操作系統的漏洞,在用戶點擊后先從后臺下載一些惡意代碼,然后假網站迅速跳轉到真網站頁面,沒有仔細看地址欄的人根本覺察不到發生了任何變化。假聯想網站就是通過撒布"聯想集團和騰訊公司聯合贈送QQ幣"的虛假消息,在用戶訪問該網站時,兩秒之內迅速跳轉到真聯想網站頁面上去的。
專家介紹,騙子除了利用以上技術性手段達到其“網絡釣魚”的目的外,受騙人貪圖小便宜的心理也是騙子能夠得手的主要原因。例如騙子聲稱以超低價出售汽車、數碼相機等商品、謊稱用戶獲了大獎、或是承諾免費贈送一些物品以及發送一些“美女”如何如何的信息等等,這些帶有誘惑性的信息往往能夠讓一些人失去理智,最終落入騙子早已設好的圈套。
專家建議,對于以上“網絡釣魚”的一些技術性手段,用戶最好安裝一款帶有反惡意網站、漏洞掃描以及隱私保護功能的正版殺毒軟件,及時打好漏洞補丁,開啟病毒實時監控,從技術層面封堵此類“網絡釣魚”;針對“網絡釣魚”非技術性的手段,作為普通用戶,根本上還是要提高網絡安全意識,克服貪圖小便宜的思想,提高警惕性,謹慎使用搜索引擎,不要輕易點擊不明網頁或郵件中提供的可疑鏈接,確保國慶網上購物安全無憂。