找回密码
 注册账户
查看: 292|回复: 0

360提醒用户小心伪造工行邮件骗取密码的钓鱼网站

[复制链接]
业界达人 发表于 2010-9-17 17:07:03 | 显示全部楼层 |阅读模式
<p>近日,360安全中心陆续接到大量用户反馈:称收到一封主题为&ldquo;工商账户身份确认&rdquo;的邮件,要求打开其中的链接登陆网银账户,否则就冻结账户资金。而这个所谓的网银链接(http://www.icbc.com.cn.bk-bj.com)并非中国工商银行真 正的网址,直接被360安全卫士鉴定为钓鱼网站。如果网友没有使用安全软件,一旦输入了银行账户和密码,就会立刻造成网银失窃的后果。</p><p>蹊跷的是,在大量网友收到的钓鱼邮件中,发件人的邮箱地址显示为&quot;[email protected]&quot;,表面上看是来自中国工商银行的邮件系统。360安全专家对此解释说,这是不法分子利用黑客工具对邮件地址进行了伪装,并不是真正的工行邮件。</p><p style="text-align: center;"><img src="http://img.itxinwen.com/2010/0917/20100917103552762.jpg" alt="\" /></p><p style="text-align: center;">图1:伪装工行邮件地址的钓鱼邮件</p><p>据悉,不法分子之所以挖空心思伪装邮件地址,其目的主要有两个:第一,增强迷惑力,让收到邮件的网友放松警惕,以免其中假冒工行网银的钓鱼网站露出马脚;第二,以&ldquo;冻结账户&rdquo;的名义恐吓网友。很多人一看到这是银行系统的邮件,匆忙中就会打开链接并输入账户和密码。</p><p>360安全中心《2010上半年互联网安全报告》显示,钓鱼网站已经成为仅次于木马的第二大网络公害,360平均每天为用户拦截的钓鱼网站访问量高达500万次。更可怕的是,这些钓鱼网站并不是一味&ldquo;愿者上钩&rdquo;,它们千方百计诱骗网友上当,伪装邮件地址就是其中一项颇具杀伤力的伎俩。</p><p>专家建议说,在网上遇到各种需要输入重要账号和密码的情况下,应该首先检查网址是否是真正的官网,遇到可疑情况应及时求助。同时,安装360安全卫士、360安全浏览器等专业安全工具,可以有效识破钓鱼网站,避免被不法分子盗取银行账户。</p><p style="text-align: center;"><img height="275" width="500" src="http://img.itxinwen.com/2010/0917/20100917103601343.jpg" alt="\" /></p><p style="text-align: center;">图2:假冒工行网银的钓鱼网站</p>
您需要登录后才可以回帖 登录 | 注册账户

本版积分规则

存档|黑屋|手机|网络实验室 本站服务器由美国合租以及IDCLayer国际数据提供!!!

GMT+8, 2026-6-24 08:58 , Processed in 0.010491 second(s), 9 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表