爱黑武论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1830|回复: 1

[分享闲聊] 建行U盾被网银钓鱼盯上 欺诈短信与网站齐上阵

[复制链接]
发表于 2011-4-12 23:24 | 显示全部楼层 |阅读模式

立即注册,加入爱黑武论坛的大家庭!爱黑武,爱上搞机生活!

您需要 登录 才可以下载或查看,没有账号?注册

x
4月12日,金山网络今日监测到部分地区再次出现钓鱼短信群发的现象。这些短信假冒中国建设银行网银U盾升级,诱导网民访问钓鱼网站。若网友信以为真,访问相应网址,就极有可能下载安装后门程序,导致网银帐号被盗。

  此钓鱼短信一般由某个常规的手机号发出,并非来自银行的特服号。短信的内容和下面这个类似:"系统提示:您的网银盾(U盾)到今天过期,为了您的帐户安全,请在24小时内登录***下载控件,以免失效!落款是某银行客服部。"

   028685ded1cd0777d1669405aedaf1b8.jpg

  若网友信以为真,访问短信提供的网址,会打开假冒的中国建设银行,页面与真正的官方网站极其相似。在短信的诱导下,网友往往会点击左上角的"马上升级",则会在不知情的情况下下载一个后门程序。

   9a747b9a605c1c3b4f1738b0396973e0.jpg

  金山网络安全专家表示,这是一例典型的利用欺诈短信恶意传播后门程序的事件。这个后门程序的最大特点是释放键盘记录器,秘密潜入用户电脑,偷偷记录用户敏感信息,再发送到远程服务器,中毒用户的网银帐号密码极有可能会被盗取。

  金山网络安全专家同时指出,如果网银用户采用U盾证书保护,并不用担心受害,病毒传播者仅盗走帐号密码却无法盗取U盾,就不能异地登录网银系统。而一般的大众版网银用户就有财产损失的危险。

  目前,该钓鱼网址已经加入金山云安全恶意网址库,金山毒霸、金山卫士均可查杀该钓鱼网站下载的后门程序。
发表于 2011-4-13 00:05 | 显示全部楼层
这玩意也不安全了
 Hello,黑武的好机友!回复想偷个懒?点这里: 
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|Archiver|手机版|爱黑武论坛 ( 京ICP备2023028323号 | 京公网安备11011202000270号 )

GMT+8, 2024-11-16 21:49 , Processed in 0.039893 second(s), 24 queries .

Powered by Discuz! X3.4

Copyright © 2001-2024, ihei5.com

快速回复 返回顶部 返回列表