釣魚網(wǎng)站去年偷錢超200億
中國(guó)反釣魚網(wǎng)站聯(lián)盟(APAC)秘書長(zhǎng)齊麟昨日表示,2010年新增釣魚網(wǎng)站175萬個(gè),受害網(wǎng)民高達(dá)4411萬人次,損失超過200億元。目前,支付交易等類型的詐騙網(wǎng)站,因?yàn)槟苤苯颖I取包括銀行賬戶等用戶信息、直接獲利最為常見。
釣魚網(wǎng)站成本僅幾十元
如何認(rèn)定一個(gè)網(wǎng)站屬于釣魚網(wǎng)站?齊麟認(rèn)為,網(wǎng)站內(nèi)容與被仿冒對(duì)象網(wǎng)站內(nèi)容雷同,存在誤導(dǎo)訪問者可能性,使用域名相似,商號(hào)、標(biāo)志高度對(duì)應(yīng),并以竊取用戶信息為目的,均可以認(rèn)定為釣魚網(wǎng)站。
“制作一個(gè)釣魚網(wǎng)站成本只有幾十元?!饼R麟介紹,釣魚網(wǎng)站制作者將網(wǎng)站代碼賣給釣魚網(wǎng)站經(jīng)營(yíng)者,網(wǎng)站經(jīng)營(yíng)者在運(yùn)營(yíng)網(wǎng)站同時(shí),通過病毒、木馬、流氓軟件來彈出釣魚網(wǎng)站的廣告,為釣魚網(wǎng)站帶來“人氣”,吸引網(wǎng)民訪問釣魚網(wǎng)站,隨之詐騙受害者錢財(cái)或個(gè)人信息。
“網(wǎng)絡(luò)釣魚仿冒目標(biāo)相對(duì)集中,極具中國(guó)特色。”齊麟介紹,淘寶、騰訊、工行和央視網(wǎng)站目前是釣魚網(wǎng)站最重要的侵害目標(biāo),地震募捐、工信部網(wǎng)站備案、廣州亞運(yùn)會(huì)等社會(huì)熱點(diǎn)事件,也會(huì)成為網(wǎng)絡(luò)釣魚攻擊的目標(biāo)。
并且,“.tk”及“.co.cc”為代表的免費(fèi)域名,近來成為釣魚犯罪的最愛,免費(fèi)政策客觀上降低了犯罪成本,一定程度上已成為釣魚網(wǎng)站的幫兇。
支付交易詐騙網(wǎng)站最常見
據(jù)介紹,目前主動(dòng)注冊(cè)域名建立釣魚網(wǎng)站,仍然是釣魚的主要方式。不過,入侵正規(guī)網(wǎng)站加掛釣魚頁(yè)面、入侵正規(guī)企業(yè)郵箱發(fā)送釣魚郵件的情況有所增多。
從去年開始,“釣魚”者逐漸使用病毒木馬技術(shù),在網(wǎng)購(gòu)用戶最后的支付環(huán)節(jié)進(jìn)行詐騙。
齊麟表示,目前,支付交易等類型的詐騙網(wǎng)站,因?yàn)槟苤苯颖I取包括銀行賬戶等用戶信息、直接獲利最為常見。旅游、票務(wù)、團(tuán)購(gòu)也是釣魚網(wǎng)站屢次出現(xiàn)的領(lǐng)域。
齊麟說,根據(jù)有關(guān)機(jī)構(gòu)調(diào)查,2010年新增釣魚網(wǎng)站175萬個(gè),受害網(wǎng)民高達(dá)4411萬人次,損失超過200億元。
■ 貼士
網(wǎng)絡(luò)購(gòu)物防范四招
中國(guó)反釣魚網(wǎng)站聯(lián)盟(APAC)秘書長(zhǎng)齊麟表示,對(duì)于假冒網(wǎng)站的甄別方法,學(xué)會(huì)四招就可識(shí)破假冒釣魚網(wǎng)站騙局。
第一招:查驗(yàn)可信網(wǎng)站。通過第三方網(wǎng)站身份誠(chéng)信認(rèn)證辨別網(wǎng)站真實(shí)性。目前不少網(wǎng)站已經(jīng)在網(wǎng)站首頁(yè)安裝了“可信網(wǎng)站”等第三方網(wǎng)站身份誠(chéng)信認(rèn)證。
第二招:核對(duì)網(wǎng)站域名。假冒網(wǎng)站一般和真實(shí)網(wǎng)站有細(xì)微區(qū)別,有疑問時(shí)要仔細(xì)辨別其不同之處,比如在域名方面,假冒網(wǎng)站通常將英文字母“I”替換為數(shù)字“1”,“CCTV”被換成“CCYV”或者“CCTV-VIP”這樣的仿造域名。
第三招:比較網(wǎng)站內(nèi)容。假冒網(wǎng)站上的字體樣式不一致,仿冒網(wǎng)站上大多存在死鏈接,用戶可點(diǎn)擊欄目或圖片中的各個(gè)鏈接看是否能打開。
第四招:查看安全證書。目前大型的電子商務(wù)網(wǎng)站在交易頁(yè)面都應(yīng)用了安全傳輸技術(shù),交易頁(yè)面的網(wǎng)址都是“https”打頭的,如果發(fā)現(xiàn)不是“https”開頭,應(yīng)謹(jǐn)慎對(duì)待。本報(bào)記者 張?zhí)?/P>
■ 簡(jiǎn)介
中國(guó)反釣魚網(wǎng)站聯(lián)盟概況(APAC)
成立于2008年7月18日,由國(guó)內(nèi)銀行證券機(jī)構(gòu)、電子商務(wù)網(wǎng)站、域名注冊(cè)管理機(jī)構(gòu)、域名注冊(cè)服務(wù)機(jī)構(gòu)、專家學(xué)者組成,工業(yè)和信息化部、公安部、中國(guó)科學(xué)院等部門有關(guān)人士為聯(lián)盟提供指導(dǎo)。是國(guó)內(nèi)唯一為解決釣魚網(wǎng)站問題而成立的協(xié)調(diào)組織。
■ 案例
1 資深網(wǎng)民網(wǎng)購(gòu)遭騙5萬余元
日前,一位資深網(wǎng)民在網(wǎng)購(gòu)時(shí)被詐騙54600元。近日,多家網(wǎng)絡(luò)安全廠商發(fā)布消息提醒廣大消費(fèi)者,眾多病毒集團(tuán)將“業(yè)務(wù)”重心轉(zhuǎn)向網(wǎng)絡(luò)購(gòu)物人群。
2月25日晚,經(jīng)常通過網(wǎng)絡(luò)購(gòu)物的資深網(wǎng)民宋先生在淘寶網(wǎng)上欲購(gòu)買郵票,通過搜索找到了一家網(wǎng)店,并看中了其所售賣的郵票,數(shù)量為100件。
宋先生說,該店員表示由于數(shù)量較大,讓其與老板通過QQ協(xié)商價(jià)錢。遂加了對(duì)方QQ號(hào)。
雙方溝通后,宋先生提出要看實(shí)物圖片,對(duì)方通過QQ發(fā)了個(gè)rar壓縮包,宋先生解壓并點(diǎn)擊后報(bào)錯(cuò)。宋先生詢問“為什么發(fā).exe可執(zhí)行文件?”對(duì)方回答“發(fā)成店鋪裝修工具了”,然后重新傳遞了照片。隨后,宋先生決定購(gòu)買向支付寶付款。
但宋先生通過招行網(wǎng)銀付款后發(fā)現(xiàn),淘寶仍提醒“等待買家付款”。
宋先生立即通過招銀客服電話查詢匯款去向,結(jié)果三筆訂單根本沒支付給支付寶,而是到了上海的“匯付天下有限公司”。宋先生報(bào)警。
宋先生查詢后得知,他支付的54600元通過“匯付天下有限公司”(此系第三方支付公司)進(jìn)入了“網(wǎng)之易信息技術(shù)有限公司”的某個(gè)賬戶,已經(jīng)被購(gòu)買了游戲點(diǎn)卡和手機(jī)充值卡。
宋先生表示,其已經(jīng)向上海的“匯付天下有限公司”發(fā)了律師函。
該公司表示,也安排工作人員與其進(jìn)行了溝通。本報(bào)記者 巴士廣 孟祥超
2 全國(guó)打假網(wǎng)遭兩次山寨
據(jù)介紹,全國(guó)打假網(wǎng)(www.daja.net.cn)是國(guó)家工商總局中國(guó)消費(fèi)者報(bào)社主辦,配合工商系統(tǒng)的打假工作而設(shè)立的。該網(wǎng)站管理中心主任蔣和葆說,由于該網(wǎng)站對(duì)申請(qǐng)入網(wǎng)企業(yè)有嚴(yán)格要求,一些假冒分子發(fā)現(xiàn)了商機(jī),他們通過假冒的網(wǎng)站發(fā)展會(huì)員、亂收費(fèi),并開通假冒防偽查詢系統(tǒng)。
去年初,全國(guó)打假網(wǎng)監(jiān)控出了一家網(wǎng)站,對(duì)方無論網(wǎng)站中文名稱、內(nèi)容、LoGo,都和打假網(wǎng)一模一樣,只是域名有稍微差別。在工商、工信等部門的配合下,全國(guó)打假網(wǎng)追究了對(duì)方的非法所得。
去年夏天,全國(guó)打假網(wǎng)又發(fā)現(xiàn)第二起山寨事件。一個(gè)稱為“中國(guó)打假網(wǎng)”的網(wǎng)站宣稱可開展“3·15防偽查詢系統(tǒng)”業(yè)務(wù)活動(dòng),其網(wǎng)站采用類似名稱,網(wǎng)站內(nèi)容和網(wǎng)站備案信息也冒用全國(guó)打假網(wǎng)的材料。
蔣和葆說,雖然他們發(fā)現(xiàn)后盡快報(bào)案,工商局和警方均介入,他們的公司也已經(jīng)被查封,但騙子卻“人間蒸發(fā)了”。本報(bào)記者 劉洋
■ 對(duì)話
電子商務(wù)立法成緊迫任務(wù)
全國(guó)打假網(wǎng)管理中心主任表示電子商務(wù)糾紛占投訴七成,電子商務(wù)法律建設(shè)滯后
新京報(bào):近一年來,全國(guó)打假網(wǎng)管理中心收到的電子商務(wù)類消費(fèi)投訴有多少?
蔣和葆:關(guān)于電子商務(wù)類消費(fèi)投訴每天差不多有10余起,占整體消費(fèi)投訴大約七成。這個(gè)數(shù)量一方面說明電子商務(wù)這個(gè)產(chǎn)業(yè)確實(shí)生機(jī)勃勃,另一方面,說明這個(gè)產(chǎn)業(yè)亟待規(guī)范,因?yàn)檫@是一個(gè)全新的課題。
新京報(bào):消費(fèi)者維權(quán)有什么困難?
蔣和葆:目前電子商務(wù)面臨網(wǎng)上誠(chéng)信難、安全保障難、退換貨難三大問題。購(gòu)買者因網(wǎng)絡(luò)購(gòu)物與經(jīng)營(yíng)者發(fā)生糾紛后,也面臨著“三難”的法律問題:一是責(zé)任主體確認(rèn)難。二是確認(rèn)管轄法院難,舉證困難。再是訴訟成本高、司法資源浪費(fèi)嚴(yán)重。
而且,一個(gè)比較突出的問題是,電子商務(wù)法律建設(shè)滯后。我認(rèn)為,構(gòu)建一套專門針對(duì)網(wǎng)絡(luò)購(gòu)物即電子交易中消費(fèi)者權(quán)益保護(hù)的法律體系和制度體系,已成為網(wǎng)絡(luò)經(jīng)濟(jì)時(shí)代面臨的緊迫任務(wù)。
新京報(bào):電子商務(wù)法律方面滯后的原因是什么?
蔣和葆:有多方面原因,這是一個(gè)全新的事物,人們對(duì)這一新興事物還缺乏足夠的認(rèn)識(shí),其規(guī)律和矛盾還沒有徹底的被我們認(rèn)識(shí)到。即使西方一些國(guó)家和地區(qū)對(duì)其有所立法,但也不夠完備,或者說徹底適用。