新華網(wǎng)杭州2月9日專電 題:網(wǎng)銀盜竊案頻發(fā)沖擊網(wǎng)絡(luò)金融安全--“釣魚網(wǎng)站”盜走網(wǎng)民百萬存款的警示
中國網(wǎng)事記者方列
隨著信息網(wǎng)絡(luò)技術(shù)的高速發(fā)展,方便快捷的網(wǎng)上銀行在日常金融活動中愈發(fā)普及。然而,近期全國各地頻發(fā)假冒銀行網(wǎng)站騙取客戶密碼、實(shí)施網(wǎng)銀盜竊的案件,給群眾造成重大經(jīng)濟(jì)損失。網(wǎng)絡(luò)金融安全遭遇侵害,引發(fā)廣大網(wǎng)民的高度關(guān)注。
假冒銀行網(wǎng)站“釣”走百萬存款
2010年12月9日,浙江紹興市連續(xù)發(fā)生6起網(wǎng)上銀行盜竊案件,累計(jì)案值上百萬元。上述案件中,受害人均收到陌生手機(jī)號碼發(fā)送的短信,提示其銀行網(wǎng)銀動態(tài)口令將于次日過期,讓其盡快登入中國銀行的官方網(wǎng)站進(jìn)行升級。受害人在按照短信提示的網(wǎng)址登錄該網(wǎng)站并按照指引操作后,其網(wǎng)銀賬戶內(nèi)款項(xiàng)被迅速轉(zhuǎn)走。
紹興警方在浙江省公安廳網(wǎng)警總隊(duì)的指導(dǎo)下,轉(zhuǎn)戰(zhàn)廣東、福建、廣西等三省六地,經(jīng)過一個多月的縝密偵查,于2011年1月13日成功摧毀一個以福建泉州籍人員為主的網(wǎng)銀盜竊犯罪團(tuán)伙,抓獲包括主犯葉某、易某、莫某等在內(nèi)的8名犯罪嫌疑人,繳獲電腦、短信群發(fā)器、銀行卡以及若干詐騙案例教材等大量作案工具,扣押贓款15余萬元。據(jù)警方介紹,這是浙江首次偵破盜竊網(wǎng)上銀行犯罪團(tuán)伙。
“當(dāng)前,這種針對中國銀行網(wǎng)銀動態(tài)口令卡的智能型網(wǎng)銀盜竊侵財(cái)型案件,已呈高發(fā)態(tài)勢,并且正在以驚人的速度向全國蔓延。”紹興市公安局網(wǎng)警支隊(duì)支隊(duì)長倪炳水介紹。
據(jù)不完全統(tǒng)計(jì),2010年12月份以來,僅浙江省已發(fā)同類案件40余起,涉案金額上千萬元。另據(jù)了解,江蘇、廣東、北京等地也有很多類似案件發(fā)生,涉案總額巨大。
揭秘“釣魚網(wǎng)站”四大“歪招”
在很短的時間內(nèi),這種冒充銀行網(wǎng)站實(shí)施詐騙、盜竊的犯罪在全國迅速蔓延,很多從未開通網(wǎng)絡(luò)銀行的百姓也曾接到類似的手機(jī)短信。不少網(wǎng)民發(fā)帖質(zhì)問:“這種針對網(wǎng)絡(luò)金融的犯罪手段為何能屢屢得手?”
紹興市公安局網(wǎng)警支隊(duì)副支隊(duì)長吳佳瑾告訴“中國網(wǎng)事”記者,警方在對同類案件實(shí)施分析后發(fā)現(xiàn),犯罪嫌疑人的作案手法均采取詐騙與盜竊相結(jié)合的形式,其對銀行業(yè)務(wù)流程及互聯(lián)網(wǎng)應(yīng)用技術(shù)有較深的了解,具體有以下幾個特點(diǎn)。
一是短信群發(fā)“善意”提醒,誘使網(wǎng)民上網(wǎng)操作。在此類案中,犯罪團(tuán)伙有針對性地選擇江浙等經(jīng)濟(jì)發(fā)達(dá)地區(qū)的用戶作為作案對象。由于這些對象文化層次相對較高,防范心理較強(qiáng),普通的詐騙手法已無法得手,進(jìn)而選擇“密碼丟失索取”“網(wǎng)絡(luò)升級提示”等“善意”提醒誘惑網(wǎng)民。
二是境外注冊網(wǎng)站域名,逃避互聯(lián)網(wǎng)監(jiān)管。在所有已發(fā)案件中,犯罪嫌疑人開設(shè)假網(wǎng)站使用的域名均不在國內(nèi)注冊,都是在境外網(wǎng)站注冊的免費(fèi)域名。由于目前對境外域名注冊行為無法實(shí)施有效管理,使得域名注冊人的信息難以獲取。
三是高仿真網(wǎng)站制作,欺騙網(wǎng)民透出賬戶密碼。要獲取網(wǎng)民的網(wǎng)銀賬戶及密碼,必須配套幾可亂真的銀行假網(wǎng)站。在同類案件中,犯罪嫌疑人均制作極為精美、與真實(shí)網(wǎng)站相似程度極高、普通用戶無法識別的釣魚網(wǎng)站。在網(wǎng)民登錄網(wǎng)站后,網(wǎng)站頁面有相應(yīng)的提示性指引,簡單操作后,網(wǎng)民的賬戶密碼就被釣魚網(wǎng)站所記錄。
四是連貫的轉(zhuǎn)賬操作,迅速轉(zhuǎn)移網(wǎng)銀款項(xiàng)。在獲取網(wǎng)民的網(wǎng)銀賬戶密碼后,犯罪嫌疑人迅速登陸真實(shí)銀行網(wǎng)銀網(wǎng)站竊取資金。網(wǎng)銀的動態(tài)口令卡所提供的動態(tài)口令只有時間很短的有效期,犯罪嫌疑人在極短時間內(nèi)完成網(wǎng)銀轉(zhuǎn)賬操作,達(dá)到竊取的目的。
吳佳瑾表示,由于此類犯罪具有極強(qiáng)的欺騙性,網(wǎng)民稍不注意就容易上當(dāng),而犯罪分子具有極強(qiáng)的反偵查意識,整個作案過程不與受害人見面,全部通過網(wǎng)絡(luò)完成,公安機(jī)關(guān)偵破案件有很大難度。
倡網(wǎng)民自我防范 喚部門“給力”監(jiān)管
紹興市公安局網(wǎng)警支隊(duì)支隊(duì)長倪炳水表示,根據(jù)警方掌握的情況,在官方網(wǎng)站上進(jìn)行正確操作交易,安全是有保證的。網(wǎng)民要增強(qiáng)自我防范意識,不要相信不明郵件、短信和電話發(fā)布的金融信息。
網(wǎng)民“一葉知秋”發(fā)帖認(rèn)為,盡管被害人是上了虛假網(wǎng)站后被盜走了網(wǎng)銀,但作為銀行方面應(yīng)該主動干預(yù),盡早發(fā)現(xiàn)釣魚網(wǎng)站,彌補(bǔ)安全漏洞,發(fā)布防范信息。
阿里巴巴公司副總裁邵曉峰表示,作為國內(nèi)最大的網(wǎng)絡(luò)支付平臺,支付寶也面臨大量釣魚網(wǎng)站的困擾。為此阿里巴巴公司專門組織了一批人員主動防御,在網(wǎng)上實(shí)時監(jiān)控,一旦發(fā)現(xiàn)假冒淘寶、支付寶的釣魚網(wǎng)站,立即向公安和電訊部門舉報(bào),清除此類網(wǎng)站,同時公司還頻繁地向網(wǎng)民發(fā)布預(yù)警信息,提醒用戶不要上當(dāng)。
也有網(wǎng)民表示,從犯罪分子實(shí)施犯罪的過程看,他們利用短信、電話、虛假網(wǎng)站等工具都與電信部門有關(guān)系。雖然犯罪團(tuán)伙注冊的假冒網(wǎng)站地址在境外,但網(wǎng)絡(luò)空間是向國內(nèi)電信運(yùn)營商租用的,希望工信部門能加強(qiáng)管理,對一些存在假冒銀行和國家機(jī)關(guān)的域名加以甄別,對可疑用戶進(jìn)行調(diào)查,并及時向公安機(jī)關(guān)舉報(bào)。