在這個(gè)產(chǎn)業(yè)鏈中,第一個(gè)環(huán)節(jié)中的釣魚網(wǎng)站建設(shè)變得輕而易舉,目前網(wǎng)上存在不少的釣魚網(wǎng)站部署程序,只要申請(qǐng)一個(gè)域名,很快就能新建一個(gè)釣魚網(wǎng)站。其建設(shè)的網(wǎng)站大都偽裝成銀行網(wǎng)站或電子購(gòu)物網(wǎng)站,其偽裝的頁(yè)面與真實(shí)網(wǎng)站界面完全一致,要求訪問(wèn)者提交賬號(hào)和密碼。一般來(lái)說(shuō)釣魚網(wǎng)站結(jié)構(gòu)很簡(jiǎn)單,只有一個(gè)或幾個(gè)頁(yè)面,URL和真實(shí)網(wǎng)站有細(xì)微差別。
目前國(guó)內(nèi)主要有以下幾類網(wǎng)站常被黑客仿冒用來(lái)釣魚:仿冒QQ網(wǎng)站及客戶端,彈出一個(gè)模仿QQ消息提醒窗,騙取用戶的QQ帳號(hào)和密碼;仿冒郵箱登陸頁(yè)面,目前被仿冒居前三位的是QQ郵箱、163郵箱、Gmail郵箱;仿冒銀行網(wǎng)站,尤以招商銀行、工商銀行更受睞;此外還有仿冒支付寶、財(cái)付通等第三方支付工具;假冒淘寶等購(gòu)物網(wǎng)站;仿冒醫(yī)療、藥品網(wǎng)站等。
而在產(chǎn)業(yè)鏈的傳播這個(gè)環(huán)節(jié)中,郵箱、QQ、手機(jī)短信已成為主要的傳播方式,如仿冒銀行網(wǎng)站的黑客通常就是利用郵箱、手機(jī)短信等方式向用戶發(fā)送信息,謊稱“您的銀行賬戶有異常,請(qǐng)修改密碼”,但當(dāng)用戶點(diǎn)擊郵件里的地址,打開的就是假冒銀行網(wǎng)站,當(dāng)用戶在假網(wǎng)站填寫帳號(hào)密碼后,銀行資金就會(huì)被竊取。而當(dāng)前另一種新型的木馬式釣魚詐騙方式開始在今年5月抬頭,金山安全公關(guān)經(jīng)理李小光在采訪向記者表示“用戶只要被植入木馬,不管是使用支付寶還是快錢等支付平臺(tái),在網(wǎng)銀付款時(shí)都容易被篡改收款方,由于木馬式網(wǎng)絡(luò)釣魚比此前的網(wǎng)絡(luò)釣魚更為隱蔽,因此影響面非常廣泛”。
相關(guān)閱讀