本报讯(记者贾中山)昨天,金山网络安全中心发布橙色安全预警称,不法分子冒充中国银行以中行网银E令(网上银行动态口令牌)升级为由正在实施网络诈骗。骗子先发送手机短信诱骗用户上网,山寨版的中国银行网站再趁机窃取用户的银行账户及密码。据金山网络最新统计数据显示,近两周,访问过中行山寨网站的用户已多达5万人。
“我收到一条13225870398发来的短信,称中行网银E令已过期,要求立即登录www.bocc.nna.cc进行升级。我也没多想,随即登录短信中的网址,输入银行卡号和密码,网站提示升级成功,之后发现卡上的16000元现金被转走了。”网友黄某陈述了自己遭遇的骗局。
“自由的心”在微博中写道:“刚收到短信:‘尊敬的网银用户:您的中行E令于次日即将过期,请您尽快登入www.bocsu.com进行升级,给您带来不便敬请谅解。(中国银行)’。我压根儿就没有中国银行的网银。”而收到类似短信的网友在微博中有许多。
金山网络安全专家李铁军表示,这是一起典型的网络诈骗案例。骗子分工明确,而且犯罪流程非常清晰。犯罪分子利用互联网和现代通讯手段,冒充中国银行发送短信,以中国银行系统升级或事主办理的中行网银动态口令牌需要即升级为由,让其登录假冒的中国银行网站(www.bocpu.tk、www.bocc .nna.cc),并要求事主在假冒网站上输入银行卡号和密码,一旦事主按照提示进行操作,事主的网银用户名、密码及动态口令即被盗取。
李铁军指出,年终岁末,钓鱼欺诈网站数量增长迅猛,近两周,互联网上共出现了459个仿冒银行的诈骗网站。J159