這些網絡騙子的主要作案手法如下:
1、網上拍賣不給商品
美國聯邦貿易委員會最新公布的《掃蕩網絡詐騙》報告中,列舉了全球十大最流行、最猖獗的網上欺詐手法,其中以網上拍賣名列榜首,受害人大多數是中標付款后卻收不到商品。據2002美國全國消費者協會調查,去年一年,美國有41%的網上拍賣交易買方投訴被騙,人均損失326美元。而據IFCC調查,網上拍賣活動中發生的詐騙案件占全部網上詐騙案件的43% 。
這種最直白的行諞手法居然在我國也大行其道。山東泰安的王先生,他在雅寶拍賣網上通過網上競價的方式購買了一部Nokia8810手機。匯款給賣主后,王先生就和這位名叫“kiss590069”的物主失去了聯系。后經調查發現:這位“kiss590069”還通過類似的方法,騙取了另外四位網友的錢。在警方的介入下,才得以挽回了損失。類似的案例在網上比比皆是。
2、發送電子郵件以虛假信息引誘用戶中圈套
如去年2月份發現的一種騙取美邦銀行(Smith Barney)用戶帳號和密碼的“網絡釣魚”電子郵件,該郵件利用了IE的圖片映射地址欺騙漏洞,并精心設計腳本程序,用一個顯示假地址的彈出窗口遮擋住了IE瀏覽器的地址欄,使用戶無法看到此網站的真實地址。當用戶使用未打補丁的Outlook打開此郵件時,狀態欄顯示的鏈接是虛假的。
當用戶點擊鏈接時,實際連接的是釣魚網站http://**.41.155.60:87/s。該網站頁面酷似Smith Barney銀行網站的登陸界面, 用戶一旦輸入了自己的帳號密碼,這些信息就會被黑客竊取。
3、建立假冒網站騙取用戶帳號密碼實施盜竊
犯罪分子建立起域名和網頁內容都與真正的網上銀行系統、網上證券交易平臺極為相似的網站,引誘用戶輸入賬號密碼等信息,進而通過真正的網上銀行、網上證券系統或者偽造銀行儲蓄卡、證券交易卡盜竊資金;還有的利用跨站腳本,即利用合法網站服務器程序上的漏洞,在站點的某些網頁中插入惡意Html代碼,屏蔽住一些可以用來辨別網站真假的重要信息,來竊取用戶的真實信息。
例如,曾出現過的某假冒銀行網站,網址為1cbc.com.cn。而真正銀行網站是icbc.com.cn,犯罪分子利用數字1和字母i非常相近的特點企圖蒙蔽粗心的用戶。
又如2004年7月發現的某假網站(網址為1enovo.com)而真網站的網址為lenovo.com,詐騙者利用了小寫字母l和數字1很相近的障眼法。通過QQ散布“XX集團和XX公司聯合贈送QQ幣”的虛假消息,引誘用戶訪問該假網站。
用戶一旦訪問該網站,首先生成一個彈出窗口,上面顯示“免費贈送QQ幣”的虛假消息。而就在該彈出窗口出現的同時,惡意網站的主頁面就會在后臺通過多種IE漏洞下載病毒程序lenovo.exe(TrojanDownloader.Rlay),并在2秒鐘后自動轉回到真正的網站主頁,使用戶在毫無覺察中就感染了病毒。
病毒程序執行后,將下載該網站上的另一個病毒程序bbs5.exe,用來竊取用戶的傳奇帳號、密碼和游戲裝備。當用戶通過QQ聊天時,還會自動發送包含惡意網址的消息。
新聞熱點
疑難解答