在线投诉 | 邮件投诉 | QQ投诉 | 4006-400-312
    
【论坛】网银大盗频设网购骗局
2011-10-25 08:41:28 来源:杂碎后院

据中国国际电子商务中心风险雷达舆情监测系统搜索,该文章在24时内点击48868次,回复35条。

 

原文链接:http://www.zasv.com/thread-400786-1-1.html

 

据《法制晚报》报道,刘某、迟某、姜某预谋利用淘宝网诈骗。姜某冒充买家与网店卖家聊天,称要购买其商品,卖家须提供EMS担保。再向卖家发送假EMS网站,实际是木马程序,套取卖家网银账号密码,从而实施诈骗活动。

  

网购是目前网民的重要需求之一,也是钓鱼网站非常活跃的领域。据金山公司公布的统计数据,大约每12个参与网购的网民中,就会有一人遇到骗子。其诈骗的主要手段就是钓鱼以及木马。另

  

根据360安全中心统计,目前购物类钓鱼网站主要以数码产品、手机充值卡、游戏点卡和预订机票为饵,吸引消费者访问后,再骗取钱财。除利用电子邮件传播外,有些不法分子还会在与消费者交流的过程中行骗,通过聊天软件发送钓鱼网址,误导消费者在一个假冒的页面上进行支付操作。

  

利益驱动木马泛滥

  

今年,网购木马从无到有,发展极为迅速。据相关数据估计,国内的木马产业链一年的非法收入达到上百亿元,从业人员达到10万人以上;去年,网购钓鱼网站横行,不少网购达人都被“钓鱼者”钓上了“钩”。有数据显示,2010年钓鱼网站相比2009年暴增11倍,且剑指网银。在这个庞大的虚拟网络世界里,制造、传播木马已然成为了一些不法分子疯狂赚钱的游戏。

  

“一个木马软件少则三天,多则一个星期或者一个月交货,售价在3000—5000元之间,但几经转手之后,一个木马钓鱼软件的价格迅速升到20000元以上甚至更多,比初始价格翻了5倍以上。”

  

“有些木马卖家只租不卖,租金按月计算,1500块钱一个月,一个租户提供一个注册码和一个账户后台密码。” 据悉,这条灰色利益链涉及到的人员庞大,从生产木马到销售再到传播,每个环节都有不同的人员负责。黑客、木马技术人员、传播推广人员、木马卖家、钓鱼木马后台租客分工明确,利益模式也各个不同,俨然已经形成产业化运作,且规模庞大。

  

业内人指出,木马软件制作起来很简单,一些制作木马的年轻网民批量盗号,三三两两地成立工作室,收购木马程序,并且不断研究如何反网络侦查。结果,这样一个隐蔽、简单的木马程序,可以实现数万甚至数百万的盈利,有的甚至将洗钱机构延伸至境外。

  

有业界人士保守估计,当前全国能够做成熟、高质量的木马软件的黑客在1000人以上,他们所针对的“肉鸡”(指已经被黑客植入木马的个人电脑)全国估计有几十万台。

  

网购成木马卖家活跃地带

  

根据艾瑞咨询统计,今年一季度中国网络购物市场交易规模达到1700亿元,市场规模增长再次提速。有预计,今年网购交易额将突破4千亿。

  

然而,木马的活跃却为网购市场的发展蒙上了一层阴影。特别是近段时间,网银木马开始大肆兴起,使得不少喜欢在网上购物的网友们蒙受损失,并成为网络购物的一大隐患。统计数据显示,在已知的网银安全事故中,网银支付被木马劫持类的比例超过70%。

  

今年以来,360安全卫士“网购保镖”日均拦截网银木马数量约为8000个,其中70%隶属于“四大家族”。它们的代号分别为盗草工作室、烈火工作室、红名工作室以及耀发工作室,每个工作室又各自拥有数十个木马“推广员”。保守估计,“四大家族”每月非法获利超过500万元。

  

从类型上看,网银木马有多种变异,交易劫持木马、网银大盗、灰鸽子等各有招数。据了解,新型交易劫持木马的作案流程基本一致:在交易过程中,买家执行了对方发过来的文件(木马),在继续交易时,木马会创建一个新的隐藏的交易单,这个交易单会抢在正常交易单之前被提交。在整个过程中,买家完全看不到交易信息被篡改,会直接将货款打到犯罪分子指定的账号中。而网银大盗这种木马类型,则是通过键盘记录的方式,监视用户操作。当用户使用个人网上银行进行交易时,该病毒会恶意记录用户所使用的帐号和密码,记录成功后,病毒会将盗取帐号和密码发送给病毒作者,造成经济损失。

  

在这样的环境下,有关钓鱼和木马的投诉的帖子比比皆是。据《华西都市报》报道,打开某购物商城的举报页面,网友投诉钓鱼和中奖消息木马的帖子比比皆是,仅这一类的投诉帖就多达2155页,投诉楼层高达54400多楼。

 

风险雷达舆情监测系统(yuqing.bcpcn.com)利用上千台服务器组成的云计算处理平台,采用全球独创的专利技术“PeopleRacnk”算法,所开发的舆情监测系统支持对海量信息库的高效搜索以及对于各种论坛、贴吧、博客等网站进行垂直抓取;对发现的数据进行逐条质量评价与分析,自动过滤掉无价值的信息,降低数据冗余,提高监测精准度。对抓取到的数据进行准确的分析和判断,从而为政府和企业客户提供精准有效的互联网舆情数据服务。

相关文章