清空大师

当前位置:首页 > 新闻资讯 >

黑客再下“鱼饵” 《我是歌手》躺枪

来源:http://www.qingkongdashi.com    时间:2013-04-09 14:13:50

    利用热点综艺节目和高人气的电视频道进行“钓鱼”,这早已成为了钓鱼者们的惯用手段。近一段时间里,芒果台推出的《我是歌手》继《中国好声音》后着实又火了一把,歌唱类电视节目成为了香饽饽,同时也成了众多黑客们手中的“鱼饵”。卿本是佳人,难奈受躺枪。
    其实黑客们的手法司空见惯,借助《我是歌手》的火爆人气,制作“假歌手”的钓鱼网站,然后向用户发送中奖信息,再将信以为真的用户一步步引诱进陷阱里。当用户在钓鱼网站上将个人隐私信息提交上去,黑客们的手基本上就已经伸进了他们的口袋。
    据瑞星“云安全”系统监测的数据显示,今年1至3月期间,虚假中奖类网站占钓鱼网站总数27%,位列钓鱼网站排行第一,成为用户隐私信息及财产安全的最大威胁。对此,瑞星安全专家将详细解读假冒《我是歌手》中奖网站钓鱼全过程。
    高额利诱+“验证码”取信
    黑客以《我是歌手》栏目组的名义向用户发送钓鱼中奖信息,并注明该用户为场外抽取的幸运观众,可获得高达8-10万元不等的奖金及价值万元的苹果笔记本电脑一台。该信息附带4位数的验证码。网民如想进入领奖页面,必须填入这4位数验证码才可通过,这种看似“正规”的流程,让用户误以为这是一个正规的网站,而黑客就是以此来骗取用户的信任。
    盗取隐私+障眼法
    在用户按照黑客循循善“诱”一步步操作到需要填写获奖用户领取信息登记表时,就已进入了钓鱼陷阱的关键环节。在该登记表中,用户姓名、身份证号、详细地址及银行卡号都是必填项,而这都是黑客觊觎已久的资料。该网站还会注明“获奖用户填写的信息是为了让您安全领取奖项,工作人员不会泄露用户信息,获奖用户领取到奖项之后即自动删除”等字样。瑞星安全专家介绍,其实这些都是黑客常用的障眼法,一旦用户提交了真实信息,这些信息会被发送到黑客指定地址,致使个人隐私信息面临巨大威胁。

钓鱼网址中“获奖用户”领取信息登记表
    威胁恐吓+骗取钱财
    当用户成功提交资料后,网站上会出现郑重声明等字样,提示用户如果不在规定时间内办理相关领取手续,则会根据此前提供的个人信息对用户提起诉讼,并要求赔偿数万元的违约金。黑客以此来对用户进行恐吓,其手段极其恶劣。同时,黑客还会以奖金奖品的转账及运输风险抵押金为名,让用户汇款几千甚至上万元到指定账户,并标注此费用在领取奖品后全数返还。瑞星安全专家介绍,这是黑客惯用的伎俩,一旦用户汇款,黑客就会溜之大吉。

钓鱼网址中黑客对用户的诉讼恐吓及汇款说明
    中奖类的钓鱼网站不仅骗取上当用户的财产,而且还盗取了用户的个人隐私信息,可以说这种行为性质十分恶劣,造成了极坏的影响。在此,笔者建议广大网友应提高警惕,不要盲目相信各种中奖信息,有疑问就通过官方渠道与主办方进行联系沟通。与此同时,广大网友应及时更新手机和电脑中的安全软件,以便最大程度地拦截或过滤掉钓鱼信息,保护好自己的隐私和财产安全。
(责任编辑:清空大师 www.qingkongdashi.com