安全專區(qū) >?安全知識(shí)學(xué)苑 >?安全技巧
網(wǎng)上支付安全寶典

【編者按】新春佳節(jié)鄰近,大家紛紛趕置年貨,或贈(zèng)家人,或送好友,大件小件地購(gòu)買十分不便,網(wǎng)上購(gòu)物已經(jīng)成為解決這一問(wèn)題最便捷的方式:只要輕輕點(diǎn)擊鼠標(biāo),輸入卡號(hào)、密碼等支付信息后,坐等貨品上門即可了。最近,我們發(fā)現(xiàn)個(gè)別網(wǎng)絡(luò)騙子發(fā)布虛假、低價(jià)商品信息,并偽冒銀行網(wǎng)上支付頁(yè)面,騙取客戶銀行賬號(hào)信息。一些網(wǎng)友在上當(dāng)被騙后也及時(shí)在互聯(lián)網(wǎng)發(fā)布了被騙經(jīng)過(guò),我們對(duì)此進(jìn)行了摘錄供網(wǎng)友參考。請(qǐng)廣大網(wǎng)友務(wù)必提高警惕,識(shí)別他們的慣用伎倆,歡歡喜喜地過(guò)個(gè)牛氣沖天的大年。

  【如何識(shí)別真假銀行網(wǎng)站】  【工行網(wǎng)上支付正確流程】  【騙子慣用伎倆

  【網(wǎng)友被騙案例1】  【網(wǎng)友被騙案例2

?

  【如何識(shí)別真假銀行網(wǎng)站】

  1. 核對(duì)網(wǎng)址。真正工商銀行個(gè)人網(wǎng)上銀行登錄頁(yè)面和在線支付頁(yè)面的網(wǎng)址均以https://mybank.icbc.com.cn(或https://b2c.icbc.com.cn)開(kāi)頭。

  2. 查看IE瀏覽器安全鎖和地址欄顏色。我行個(gè)人網(wǎng)上銀行登錄頁(yè)面和網(wǎng)上支付頁(yè)面都經(jīng)過(guò)128位SSL加密處理,在打開(kāi)上述頁(yè)面時(shí),在IE瀏覽器狀態(tài)欄上會(huì)顯示一個(gè)“掛鎖”圖形的安全證書(shū)標(biāo)識(shí)。如客戶瀏覽器為IE7,在客戶進(jìn)入工商銀行個(gè)人網(wǎng)上銀行登錄頁(yè)面和網(wǎng)上支付頁(yè)面時(shí),IE瀏覽器地址欄顏色還會(huì)為綠色。

  3. 核對(duì)預(yù)留驗(yàn)證信息?!邦A(yù)留驗(yàn)證信息”是我行為幫助客戶有效識(shí)別銀行網(wǎng)站、防范不法分子利用假網(wǎng)站進(jìn)行網(wǎng)上詐騙的一項(xiàng)服務(wù)??蛻艨梢栽阢y行預(yù)先記錄一段文字(即“預(yù)留驗(yàn)證信息”),當(dāng)客戶進(jìn)入我行B2C在線支付頁(yè)面并輸入卡號(hào)和驗(yàn)證碼后,網(wǎng)頁(yè)上會(huì)自動(dòng)顯示客戶的預(yù)留信息,以便客戶驗(yàn)證該網(wǎng)站是否為真實(shí)的工商銀行網(wǎng)站。如果網(wǎng)頁(yè)上沒(méi)有顯示預(yù)留信息或顯示的信息與客戶的預(yù)留信息不符,便可以確認(rèn)該網(wǎng)站是假網(wǎng)站。

  【工行網(wǎng)上支付正確流程】

  【騙子慣用伎倆】

  伎倆1:騙子一般會(huì)通過(guò)各種渠道以非常吸引眼球的價(jià)格,發(fā)布充值卡、游戲卡等虛擬商品信息,然后通過(guò)種種說(shuō)服,引導(dǎo)到他的釣魚(yú)網(wǎng)站。騙子通常會(huì)對(duì)買家說(shuō)為了證明你有網(wǎng)銀支付能力,先給他支付一元或兩元。如果買家真的相信騙子的話,去了騙子網(wǎng)站,騙子會(huì)給出一個(gè)假冒銀行網(wǎng)上支付的頁(yè)面讓買家輸入信息。

  伎倆2:假網(wǎng)站要求客戶同時(shí)輸入支付卡卡號(hào)、驗(yàn)證碼和網(wǎng)上銀行登錄密碼。而真實(shí)的工行在線支付頁(yè)面只會(huì)提示客戶輸入支付卡號(hào)和驗(yàn)證碼,當(dāng)客戶正確輸入相關(guān)信息后,會(huì)顯示客戶設(shè)置的預(yù)留信息供您核對(duì)是否為真實(shí)銀行網(wǎng)站。某假網(wǎng)站的截圖如下,其破綻在于三處:一是IE地址欄不是以https://mybank.icbc.com.cn;二是要求客戶同時(shí)輸入支付卡號(hào)和登錄密碼;三是IE瀏覽器看不到證書(shū)安全掛鎖。

  伎倆3:買家不覺(jué)察輸入卡號(hào)和登錄密碼后,假支付頁(yè)面會(huì)模仿銀行網(wǎng)站給出一個(gè)顯示口令卡的頁(yè)面,但此時(shí)口令卡坐標(biāo)的圖片往往顯示不出來(lái),顯示為一個(gè)紅×,如下圖所示。這是騙子會(huì)以銀行系統(tǒng)升級(jí)繁忙顯示不出口令卡坐標(biāo)圖片或者客戶網(wǎng)速慢為由,讓客戶多次刷新支付頁(yè)面,直致頁(yè)面顯示出口令卡坐標(biāo)。

  伎倆4:客戶輸入口令卡坐標(biāo)值后,假支付頁(yè)面會(huì)不斷提示“口令卡密碼輸入錯(cuò)誤”并給出新的口令卡坐標(biāo),讓買家多次輸入口令卡坐標(biāo)值,騙取買家口令卡多個(gè)坐標(biāo)密碼信息。

  伎倆5:假支付頁(yè)面會(huì)要求買家一次輸入兩個(gè)以上的口令卡坐標(biāo)密碼,甚至給出一個(gè)實(shí)際不存在的口令卡坐標(biāo)要求客戶輸入對(duì)應(yīng)的密碼。

  【網(wǎng)友被騙案例1】

  以下為一湖北客戶自述的被騙過(guò)程:

  我在網(wǎng)上找到了這樣一個(gè)購(gòu)買虛擬物品的網(wǎng)站——http://www.65417.com/,也就是金鼎游戲交易網(wǎng),這個(gè)網(wǎng)站的虛擬物品很便宜,而且網(wǎng)站做的還不錯(cuò),也有看似很完善的支付平臺(tái)。我自己平時(shí)需要購(gòu)買這些虛擬物品,也在淘寶上開(kāi)店,所以也希望找個(gè)很好的批發(fā)商,所以就聯(lián)系了該網(wǎng)站的客服QQ: 130765402(昵稱:金鼎客服②),2月15號(hào)下午,我與其客服人員聯(lián)系買卡事宜,本想先買一張魔獸世界600點(diǎn)點(diǎn)卡,心想就算被騙,也就是22塊錢的事,于是按照客服人員的指導(dǎo)進(jìn)人了該支付流程,并在一個(gè)工行支付頁(yè)面http://www.65417.com/b2c/ic.asp輸入了自己的賬戶和登錄密碼,到最后一個(gè)頁(yè)面的時(shí)候,輸入口令卡的地方為兩個(gè)叉叉,我就問(wèn)其客服,其讓我刷新,我刷新后就有了需要輸入對(duì)應(yīng)的字母,我按照自己的口令卡輸入后發(fā)現(xiàn)沒(méi)有任何反應(yīng),我留心登陸自己的網(wǎng)銀賬戶查詢,發(fā)現(xiàn)余額沒(méi)有任何變動(dòng),就沒(méi)有懷疑,其客服讓我再刷新,重新輸入,我按部就班,還是沒(méi)有任何反應(yīng),我開(kāi)始懷疑有問(wèn)題,我馬上查我的銀行賬戶,發(fā)現(xiàn)帳上只剩4塊多錢了,瞬間被轉(zhuǎn)走了575元錢,我退出再登陸,發(fā)現(xiàn)該騙子把我的網(wǎng)銀注銷了,我才知道自己上當(dāng)受騙了,我立即報(bào)警立案,并且撥打了銀行客服電話,客服人員讓我去開(kāi)戶銀行打印明細(xì),并重置網(wǎng)上銀行,我第二天中午去辦理了該業(yè)務(wù),并重新開(kāi)通了網(wǎng)上銀行。

  【網(wǎng)友被騙案例2】

  銀川市的韓先生在網(wǎng)上購(gòu)物時(shí),即時(shí)交流工具突然收到一信息稱,某數(shù)碼網(wǎng)站正在搞優(yōu)惠活動(dòng),他看中的一款手機(jī)僅售850元。隨后他查詢了該網(wǎng)站,發(fā)現(xiàn)該網(wǎng)站不僅有備案,而且網(wǎng)民評(píng)價(jià)也不錯(cuò)。于是,他就按照該網(wǎng)頁(yè)提示,通過(guò)所謂的“工商銀行”網(wǎng)上銀行支付貨款,可是不知為什么,每次到輸入口令卡坐標(biāo)密碼時(shí)就發(fā)生錯(cuò)誤。無(wú)奈之下他便到銀行詢問(wèn),這才發(fā)現(xiàn)卡上的1000多元被騙。


(2009-12-03)
關(guān)閉窗口