网络安全 频道

防不胜防 “奥运”欺骗手段大盘点

  【IT168 专稿】2008年北京奥运会成功地划上了圆满的句号,然而,在互联网、在日常生活中,却暴露出一些不和谐的音符,一些不法分子大打奥运牌进行欺骗:或以奥运报道传播病毒木马,或开设虚假网站销售空头奥运门票,或利用中奖手段骗取手续费,或以办理《北京市工作居住证》进行欺骗,甚至销售假的奥运纪念币……林林种种的欺骗手段,让用户有些防不胜防,下面就对这些欺骗手段进行一个盘点,希望大家以“史”为鉴,在以后的大型盛会中,擦亮双眼,提高警惕,共同抵制这些不法分子的欺骗活动。

  骗术一:奥运病毒

  这类骗术的典型特征是借“奥运”的名义传播病毒、木马,或者传播恶意网站,或为了提升网站流量,或者借恶意网站、病毒进行控制用户的计算机,进而实施各种黑客行动。

  比如,国内安全厂商今年截获TROJ_MDROPPER病毒,以Word文档为附件,利用与北京奥运相关的新闻报道散发含有木马的大量垃圾邮件,用户如果不慎运行了该木马,就会安装一个后门程序,被黑客远程控制。除奥运会外,很多重大赛事也因拥有众多观众而被病毒利用。早在2006年都灵冬奥会,蠕虫WORM_BAGLE.EV疯狂发送以冬奥会门票为诱饵的电子邮件,企图欺骗用户打开附件而中招。

  点评:

  2008年奥运会在北京举行,凡是这类大型的盛会、热点事件,往往这些不法分子都要兴风作浪,因此大家一定要更加警惕。还要特别注意那些伪装成热点电影、热点网络视频、热点照片等诱骗用户点击下载的情况,一旦用户下载或者观看,通常会被感染病毒。当然,只要注意确保反病毒软件在工作状态,及时更新病毒库,不浏览可疑网站,不打开来历不明的电子邮件并为操作系统打好补丁,相信无论病毒多么猖獗,我们都可以从容应对。

 

  骗术二:免费奥运门票

  今年北京奥运会购买门票之艰辛,可能很多用户都有所了解,正是这种“一票难求”的情况给网络不法分子提供了机会。有的网站甚至推出所谓免费门票,让一些贪便宜的用户被骗。骗子利用他们“不要钱的东西,不要白不要”的心态进行诈骗。

  比如,网站http://skype00.cn/就宣称奥运门票免费领:“除了通过奥运会网站购买门票外,还有什么其他的方法吗?当然有,不但不自己需要花钱,还可以获得两张千载难逢的开幕式门票两张”。该网站假冒某国外即时通信软件的官方网址,以“免费日”的名义进行有奖活动大送礼,并且有活动公证书以示公正。礼物除了丰厚的现金大奖以外,就是有钱难求的开幕式门票两张。看上去似乎也合乎常理,但是只要经过认真的查看就可以发现很多破绽:其一,网站既然送如此大礼居然还要收取手续费;其二,该国外软件的法人代表,竟然显示是大名鼎鼎的网易丁磊;最后更加可喜的是居然有大量领导人来为这次活动进行担保。这些细节推敲,就可以判定是欺骗网站。

  点评:

  奥运开幕式门票购买本身就很不容易,网上免费赠送,首先想想是否可能,你为网站做过什么贡献,单纯的免费抽奖,或者是纪念日活动千万不能轻易相信,喜欢天上掉馅饼,做黄粱美梦的朋友一定要多个心眼,否则你将成为受害者之一。

 

  骗术三:“空头”奥运门票

  这一骗术是来自一个美国网站,据悉,这家网站的受害者包括澳大利亚、美国以及欧洲数以千计的体育爱好者以及一些旅行机构,受骗总金额达数十万美元,而受害人却没有拿到一张门票。甚至连澳大利亚新南威尔士州前反对党领袖克里·奇卡罗夫斯基也被骗。

  这家网站有看上去颇为专业的域名:www.beijingticketing.com,并宣称在悉尼、伦敦和纽约都有办事处,门票将通过三个办事处发放出去。其网站上标明,奥运会开幕式门票最低1750美元,他们也声称拥有一些大项如游泳的门票,并能以较低价格买到。事实上,这些办事处并不存在,网站唯一地址指向位于美国亚利桑那州太阳城的一个办公室,而当人们找到那里时,早已人去楼空。就在离开幕式仅剩几天时,很多人一下子发现自己成了一场精心策划的国际骗局的受害者。该网站已被加利福尼亚方面关闭。

  点评:这一网站的空头奥运门票欺骗了世界,是一场国际骗局,估计国人并不是这一欺骗的受害者。但是反过来分析其中的原因,我们会再一次感受“到官方权威网站……”这句话的分量,虽然我们平时一再说,然而真正在生活中,大家却并没有引起足够的重视。在奥运门票销售前,冒牌的“第29届奥林匹克运动会官方票务网站”也出现在网上,设计陷阱骗人钱财。为了让民众更容易、更准确地找到奥运官方票务网站,奥组委特意正式启用中文域名“奥运门票.cn”,大家一定要通过官方网站的入口购票或者查询相关的东西。

 

  骗术四:办理《北京市工作居住证》

  这类网络欺骗主要针对那些希望在北京发展的外省籍朋友。要知道有了这个居住证,就可以在子女入北京读书,可以在北京买商品房,多诱人呀!比如网站http://zhaopin.beijing-2008.org/,自称是第29届奥林匹克运动会组织委员会,对外招聘组委会所需要的各类工作人员。最大的诱惑就是宣称对聘用的外省市人员,会为其办理《北京市工作居住证》。

  其实要分辨这类虚假网站也不难,北京奥组委官方网站的网址为www.beijing2008.cn,而这个招聘网站的网址为zhaopin.beijing-2008.org。乍看一眼以为是官方网址的二级域名,仔细一看两个域名连后缀都不相同,因此根本就是一个虚假的网站地址。

  点评:

  这类网站利用奥运的名义进行虚假的招聘,骗取注册用户个人的相关信息。然后再对这些信息进行贩卖,或者直接利用信息进行诈骗,从而获取不义之财。

  骗术五:奥运抽奖欺骗

  在奥运盛会中,还有一些不法分子假冒奥委会相关部门的名义向社会征集所谓奥运献爱心费、各种赞助或以某北京奥运会组织名义,用手机短信告诉被害人中奖,需要交纳税费等进行诈骗。当然,还有很多通过互联网实施“中奖”欺骗的。比如曾经http://popo.163.com.ay8.name这个网站就宣称能让用户“免费”获得笔记本、轿车等大奖。

  这类网站的欺骗方法通常是:首先会建立一个虚假的赞助商网站,接着利用即时通信软件、木马病毒、电子邮件等方式发送这些网址,然后再分别告诉网友“您中奖了”。当受害者打来电话进行询问之后,就会让用户先汇来手续费、个人所得税等。当用户汇完这些费用后,这些虚假网站也就“关门走人”,让网民受到精神和经济的双重损失。

  点评:

  虚假网站中奖欺骗这类骗术早就有了,欺骗成功往往会借助了一些与官方网站颇为相似的元素,比如前面提到的网站,初看就是国内知名网站网易提供的,而且网易还是2008奥运赞助商,因此首先骗取了用户的信任。对于这类欺骗,还是那句老话,到官方网站去了解一下,看是否有这类活动,甚至打电话进行核实,而手续费、个人所得税这类的通常都是骗术。

  骗术六:奥运纪念币欺骗

  针对有的用户对奥运藏品的珍爱,一些不法分子推销假冒的奥运纪念币、纪念金砖、吉祥物、纪念物等,多采用购物中奖后低价销售奥运纪念品、冒充银行工作人员等进行诈骗。

  网上还有用户反映XXX大公司购买保险后赠送“真”的价值2000元的奥运福娃纪念金币,号称100%纯银,还标注“北京2008奥运会特许商品,中国金币总公司发行”的字样,但是种种迹象表明这些纪念金币是假的,所以大家一定要保持高度警惕。

  骗术七:购物欺骗

  这类欺骗包括:假冒“北京奥组委物流部”向外销售可以收看奥运节目的手机进行诈骗;假冒北京奥运会的名义推销各类奥运书籍进行诈骗;假冒“中国关心下一代工作委员会”或全国妇联和奥组委名义,开展培训评选北京奥运会小记者或“喜迎奥运放飞梦想”全国少年儿童“奥运之星”选拔活动,并借此收取费用和销售图书进行诈骗;谎称能通过关系购买奥运债券、奥运基金进行诈骗。

  此外,网上还有用户反映以奥运期间对以前的缺陷商品进行补偿的欺骗,大致情况如下:用户通过电视购物的方式曾购买了一部问题手机,奥运期间有人打来电话,号称是该手机的售后服务部,并表示奥运期间她们公司根据调查结果会给用户做个补偿,说给换一部另一个型号的手机,这款手机是1980元,而原先的那部手机则按900元收回,另补客户的损失600元……然而,后来邮局邮寄过来的确实另外一个垃圾品牌的手机,而用户此时已经补足了差价,等于又一次被欺骗……

  此外,还有一些不法分子利用网络游戏平台发布各种中奖信息,甚至利用举办北京奥运会的名义在海外及港澳台地区的华侨华人中,进行欺骗钱财的活动。这些人拿着奥组委对于境内文件的批复,保留了信头和公章,将中间内容更改为同意奥运相关活动在其他国家或地区进行。有人假意承诺海外华侨华人来看奥运会,甚至去欺骗使领馆。对于个人用户来说,希望大家记住一点:不要贪图便宜,免费午餐绝不是那么好吃的,只要从根本上认识了这个问题,各种各样的翻版的欺骗手段都不能让你入套!

0
相关文章