
近日,中國銀行網站頻遭多個“釣魚網站”假冒,假冒網站通過詐騙短信謊稱中國銀行網銀升級,進而騙取客戶的密碼,造成部分中行客戶受騙。[網友評論]
犯罪分子利用幾十秒時間,眨眼間轉走受害人存款,多的有數百萬元之巨。這類案件,近期在江蘇、浙江兩地近乎猖獗。 [詳細]
為什么是中行:動態E令容易被攻破利用, 密碼單一防火墻脆弱,網上銀行無須密碼即可開通手機銀行。 [詳細]
動態口令1分鐘間隔的自動更新時間,相關人士認為留給了作案分子可趁之機。該人士解釋,如果這名網銀用戶輸入熟練,也許在30秒的時間里,就將信息輸入完畢,那么剩下的30秒,就給了犯罪分子轉賬的時間,在這個后30秒的時間里,中銀實際上就存在了防護漏洞。 [詳細]
中國互聯網信息舉報中心主任助理郝志超介紹說,12321舉報中心近期接到舉報的這種網絡騙局實際是詐騙團伙將傳統的“銀行卡異地消費”騙局與網絡釣魚詐騙相結合后衍生出來的新騙術,偽裝性很強。他表示中行系統還是有問題,它有一個動態eling卡被犯罪分子利用了。 [詳細]
中國銀行與公安機關建立了打擊電子銀行犯罪活動的聯動機制,落實網上銀行增加“手機短信驗證碼”以及在系統層面與第三方支付平臺聯動控制等相關加固方案等防控措施,推進落實CA證書在網銀高風險交易中的應用。 [詳細]
第一步網銀用戶收到詐騙短信。尊敬的網銀用戶:你的中行E令于次日過期,請盡快登陸www.boczd.com進行升級,給您帶來的不便敬請諒解,詳詢95566【中國銀行】。
第二步誘導網銀用戶上“釣魚網站”。詐騙短信中的這則網站www.boczd.com基本和中國銀行官方網站一模一樣,網銀用戶在登陸“釣魚網站”時真實信息被竊取。
第三步快速轉賬。犯罪分子用竊取來的網銀用戶真實的用戶名、密碼、動態口令、身份信息登陸中行網上銀行官方頁面,在動態口令還沒來得及更新的時候就將帳戶金額轉走。當在1分鐘的時間里,犯罪分子沒有來得及在動態口令變化的時間之內轉走賬上金額時,釣魚網站會向網銀提示,系統忙,升級失敗,重新輸入新的動態口令快速轉賬。[詳細]
在登錄網銀或是通過購物網站使用網銀支付時,網址的前綴應為“https”,而且瀏覽器上會顯示一個“掛鎖”圖形的安全證書標識。如果使用的網銀不符合這兩項條件,就不該輸入自己的銀行賬戶和密碼,如果遇到相關的“網銀升級”或“銀行系統升級”的短信,要及時撥打銀行的客服電話進行咨詢。 [詳細]
任何國家機關部門、銀行都無權向公眾索要賬號和密碼,而且銀行絕對不會以“涉嫌洗錢凍結賬戶”、“對被盜用賬號進行保護”、“對存款進行監控”等任何理由,讓用戶把自己的錢轉到某個“特殊”賬戶里,無論是通過網銀、ATM還是直接到營業廳。 [詳細]
目前的假冒網址主要形式有w w w .*boc.tk(域名主體為“任意1個字母+boc”)、w w w .boc**.com以及w w w .boc**.tk(域名主體為“boc+兩個字母組合”)等。在登錄網銀時,切不可相信一些不明號碼發來的銀行信息、銀行網址,或是使用搜索引擎、網上鏈接找到的銀行網址。 [詳細]
一是短信“善意”提醒。犯罪團伙多選擇經濟發達地區的用戶為作案對象。這些人防范心理較強,普通詐騙已無法得手,進而選擇“密碼丟失索取”“網絡升級提示”等“善意”提醒誘惑。
二是境外注冊網站域名。所有已發案件中,嫌犯開設假網站使用的域名均不在國內注冊,都是在境外網站注冊的免費域名。因目前對境外域名注冊行為無法實施有效管理。
三是高仿真網站制作。嫌犯均制作與真實網站相似程度極高的釣魚網站。網民登錄網站后,頁面提示性指引,簡單操作后,網民賬戶密碼就被釣魚網站記錄。
四是迅速轉移款項。網銀的動態口令卡所提供的動態口令只有時間很短的有效期,犯罪嫌疑人在極短時間內完成網銀轉賬操作。[詳細]
鳳凰網 財經中心 出品,歡迎收藏
策劃:鳳凰網理財