网络安全 频道

看好你的钱包 别被假“联众”钓鱼

    【IT168 专稿】网络钓鱼危害众所周知,网络钓鱼的行为已经成为过节的老鼠——人人喊打。以前网络钓鱼手段多达十多种,而在各种浏览器不断改良,以及政府、企业以及民间组织纷纷倡导之下, 网络钓鱼很多手段在逐渐时效。据资深信息安全专家介绍,目前网络钓鱼只剩下一种技巧依然有效——伪造网址列。伪造网址列的手法会利用 Java 或 ActiveX 指令码功能,以假造的影像覆盖正常的网址列。除此之外,超过 96% 的网络钓鱼诈骗活动都是透过清楚呈现诈骗网站网址的手法,并且结合字符编码技术,让使用者产生安全无虞的错觉。

    日前,SurfControl对外宣布,该公司捕获了第一个借助国内在线游戏网站“联众世界”进行诈骗的网络钓鱼活动。钓鱼者制作了一个冒充“联众世界”的假网站,通过冒充“联众世界”的名义广泛发布中奖信息,以骗取广大游戏玩家的个人资料和钱款。据悉,“联众世界”每天拥有50多万的在线玩家,因此该钓鱼活动的破坏性之大、影响之坏都超出了人们的想象。SurfControl提醒广大网民一定要擦亮眼睛,及时识破钓鱼者的伎俩儿,避受上当受骗。

冒充“联众”网站的页面,图中电话是完全虚假的,根本无此国际区号

真正的“联众”网站页面

    “联众世界”的真实网址是www.ourgame.com,冒充“联众世界”的假网站是http://ourgamm.0055.cn。游戏玩家一旦点击了该仿冒网站,就会看到以“黄金三月第首次‘幸运玩家’活动,欢迎您的参与”为标题的活动说明内容以及脚本提示,该提示要求游戏玩家输入一个系统发送的验证号码,如果游戏玩家按照它的要求进行操作,就会收到一个恭喜中奖的信息提示,游戏玩家将获得由“联众世界”送出的2.6万人民币奖金和一台豪华笔记本,而事实是任何输入验证号码的人都会收到该中奖信息。如果游戏玩家同意领奖并愿意支付850元的手续费并愿意提供个人的账户信息的话,那么游戏玩家就已经上当受骗了。

0
相关文章