您当前的位置: 首页 > 生活

黑客盗窃银资金中国银行站被钓鱼

2018-10-31 14:18:15

黑客盗窃银资金 中国银行站被“钓鱼”

Blue Coat系统公司日前宣布,Blue Coat WebPulse(络脉动)云安全服务能够帮助用户有效抵御络钓鱼威胁。络脉动是一个拥有7000万用户,并通过共享信息来提供综合络感知的社区,能够帮助用户识别恶意软件、络钓鱼和其他恶意或不适当的内容。

“尊敬的银用户:您申请的中行E令行卡即将过期,请尽快登入进行升级。给您带来不便,敬请谅解。(中国银行[3.27 0.00%]”近很多人都收到了类似短信。当客户登陆站,输入银账户和密码,几分钟后突然发现账户中的资金全部被转走了,这时才惊呼上当了。据报道,有客户损失超过70万元。

短信中的提到的是一个典型的金融诈骗“钓鱼”站。“钓鱼”站利用和真实银行站相似的域名和站设计,迷惑银行客户。一旦客户“上钩”误入“钓鱼”站输入自己的银账户和密码。黑客就立刻将账户资金悉数盗走。

左侧为真正中国银行站,右侧为假冒中国银行的“钓鱼”站

Blue Coat公司产品市场经理申强介绍,银“钓鱼”是目前增长速度快的络黑客诈骗行为。根据Blue Coat公司的统计,在过去的一年,“钓鱼”事件的数量增加了600%。与以往相比,这次针对中国银行的“钓鱼”,黑客采取了更猖獗的手段。

目前大多数黑客通过电子邮件发送“钓鱼”站链接,在这次攻击,黑客直接发送假冒的银行客服短信,因此更具迷惑性。同时,黑客注册了大量包含BOC(Bank of China)和地名缩写的.com域名,例如(中国银行中山),(中国银行保定)等等,当地客户收到短信中的地址后,很容易误认为这是当地支行的址。

申强同时还指出,目前很多“钓鱼”址都是在国外注册的,服务器也托管在国外,黑客远程遥控。一旦资金被盗,很难通过站追查到黑客的行踪。

针对如此猖獗的“钓鱼”诈骗,难道银行客户就只能成为池中鱼,任黑客宰割吗?

一方面,银行客户要提高自身防范意识,不要轻信来自电子邮件,上聊天,短信,微博等渠道的“银行通知”。另外一方面,通过有效的技术手段进行防护,是非常必要和关键的。

申强介绍,Blue Coat提供了一整套称为“络脉动”络木马与络钓鱼防范方案,在国内外被7千万用户使用。在过去的一周中,“络脉动”已经在中国成功拦截了数十个假冒的中国银行“钓鱼”站。

使用了Blue Coat安全关设备的企业用户,或者安装了Blue Coat安全软件的移动办公用户,一旦进入“钓鱼”站,浏览器会自动转向一个警告页面,提醒用户这是“钓鱼”站,从而避免用户“上钩”

同时申强还指出Blue Coat是行业中“云安全”的,“络脉动”每周扫描超过20亿个站,一旦监测到新的钓鱼,Blue Coat的用户立即就可以得到保护。

生活污水处理设备
沙发翻新
候车亭灯箱
推荐阅读
图文聚焦