案例2:社会工程学带来的危险
1、电子邮件/欺诈信息/手机短信+钓鱼网站链接
利用招商银行名义发送邮件,该邮件以对账、核实账户消费记录等名义要求客户登录招行网站查询详情,并提供招行网站的超级链接,如果点击链接就会打开一个冒充招商银行的页面。该网页不仅从页面布局及内容方面仿冒得很像,足以以假乱真,而且域名也很具有欺骗性。该网站的域名是www.cmb95555.com,真招行网站的域名是www.cmbchina.com,cmb是招行的英文缩写,而95555是使用招行账户的用户都非常熟悉的招行电话银行号码,不法分子将cmb与95555组合在一起,就会让用户不会对它产生怀疑,具有较强的欺骗性。用户往往误认为自己进入了招行的真正网站,其实用户所造访的不过是一个经过精心设计的假冒网站而已。

如果用户在钓鱼网站上输入个人信息,不法分子便会利用电子邮件将帐户信息自动发送到事先设定好的邮箱,窃取用户的账号、密码。
还有诸如出现过的某假冒工行网站,网址为http://www.1cbc.com.cn/ ,而真正银行网站是http://www.icbc.com.cn/ ,犯罪分子利用数字1和字母i非常相近的特点蒙蔽用户。
又如曾发现的假公司网站(网址为 http://www.1enovo.com ),而真正网站为 http://www.lenovo.com ,诈骗者利用了小写字母l和数字1很相近的障眼法。诈骗者通过QQ散布赠送QQ币的虚假消息,引诱用户访问。
2、利用虚假的电子商务进行诈骗
犯罪分子通过建立电子商务网站,或是在比较知名、大型的电子商务网站上发布虚假的商品销售信息,通常他们在收到受害人的购物汇款后就销声匿迹。大部分人采用在知名电子商务网站上,如“易趣”、“淘宝”、“阿里巴巴”等,发布虚假信息,以所谓超低价、免税的名义出售各种产品,或以次充好,很多人在低价的诱惑下上当受骗。