據新華社電 只登錄一下某個“銀行網站”,銀行卡里的錢就全沒了。浙江紹興警方日前破獲一個詐騙團伙,主犯姓葉,23歲。最快的一次,他用48秒,劃走了受害者賬上的100萬元。
紹興市民章某就是這個受害者。
去年12月9日,他接到了一條手機短信,大致內容是說章先生的中國銀行銀行卡已過期需要升級,并提供了一個與中國銀行網站非常相似的網址。
章信以為真,按照短信提供的網址輸入電腦后,跳出與該銀行真實網站幾乎一模一樣的假網站。
假網站上有一個“銀行卡升級系統”,章某按指令輸入了卡號和密碼,可接著輸入動態口令時卻顯示操作失敗,需要重新輸入。章先生輸了3次均未能成功,于是就關了電腦離開辦公室。
后來,章先生到銀行卡的開戶行咨詢,卻被告知根本沒有升級一事。他慌忙一查,發現賬戶里的100萬元已經劃到了別人的賬戶上。
無獨有偶,紹興當地的魏先生、陸先生也分別被騙走1700元和11萬多元錢。
這些案件,受害人均收到陌生手機號碼發送的短信,提示其銀行網銀動態口令將于次日過期,讓其盡快登入中國銀行的官方網站進行升級。受害人在按照短信提示的網址登錄該網站并按照指引操作后,其網銀賬戶內款項被迅速轉走。
紹興警方于2011年1月13日成功摧毀一個以福建泉州籍人員為主的網銀盜竊犯罪團伙,抓獲包括主犯葉某、易某、莫某等在內的8名犯罪嫌疑人,繳獲電腦、短信群發器、銀行卡以及若干詐騙案例教材等大量作案工具,扣押贓款15余萬元。
“釣魚網站”怎么騙錢
紹興市公安局網警支隊副支隊長吳佳瑾說,犯罪嫌疑人的作案手法均采取詐騙與盜竊相結合的形式,其對銀行業務流程及互聯網應用技術有較深的了解,具體有以下幾個特點。
一是短信群發“善意”提醒,誘使網民上網操作。選擇“密碼丟失索取”“網絡升級提示”等“善意”提醒誘惑網民。
二是境外注冊網站域名,逃避互聯網監管。由于目前對境外域名注冊行為無法實施有效管理,使得域名注冊人的信息難以獲取。
三是高仿真網站制作,欺騙網民透出賬戶密碼。在網民登錄網站后,網站頁面有相應的提示性指引,簡單操作后,網民的賬戶密碼就被釣魚網站所記錄。
四是連貫的轉賬操作,迅速轉移網銀款項。在獲取網民的網銀賬戶密碼后,犯罪嫌疑人迅速登錄真實銀行網銀網站竊取資金。網銀的動態口令卡所提供的動態口令只有時間很短的有效期,犯罪嫌疑人在極短時間內完成網銀轉賬操作,達到竊取的目的。
“釣魚網站”怎么防范
紹興市公安局網警支隊支隊長倪炳水表示,根據警方掌握的情況,在官方網站上進行正確操作交易,安全是有保證的。網民要增強自我防范意識,不要相信不明郵件、短信和電話發布的金融信息。
網民“一葉知秋”發帖認為,作為銀行方面應該主動干預,盡早發現釣魚網站,彌補安全漏洞,發布防范信息。
阿里巴巴公司副總裁邵曉峰表示,作為國內最大的網絡支付平臺,支付寶也面臨大量釣魚網站的困擾。為此阿里巴巴公司專門組織了一批人員主動防御,在網上實時監控,一旦發現假冒淘寶、支付寶的釣魚網站,立即向公安和電訊部門舉報。
也有網民表示,從犯罪分子實施犯罪的過程看,他們利用短信、電話、虛假網站等工具都與電信部門有關系。雖然犯罪團伙注冊的假冒網站地址在境外,但網絡空間是向國內電信運營商租用的,希望工信部門能加強管理,對一些存在假冒銀行和國家機關的域名加以甄別,對可疑用戶進行調查,并及時向公安機關舉報。