2011-01-01來源:金山安全中心
摘要:小曼是網購達人,網上購物對她來說已是輕車熟路,她在銀行開通網銀服務,去淘寶、京東等網店購物取代了逛商場。今天,她打算買一個打蛋器,好學著給家人做蛋糕。殊不知,卻遇到了一連串的奇遇!
關鍵詞:網購 網購安全 黑客 小白用戶
在網線背后,無數黑客和網絡騙子睜大了貪婪的眼睛,正窺視著她的網上“錢包”。作為網購達人,今天,小曼是否能夠殺出重圍,順利地完成艱巨的購買任務呢?
打開電腦,一場較量開始了。

一開機,小曼先登錄淘寶旺旺。旺旺顯示她收到了一條陌生人發來的的信息:“恭喜您!淘寶元旦大酬賓,您的ID已被抽中一等獎,將獲得淘寶贈送的三星筆記本一臺,價值5000元!請立即領取。”(遇到類似的提示消息,請千萬注意!!)
小曼點擊了這個鏈接,進入一個“淘寶官網”(釣魚網站),剛一進去,她就發現瀏覽器上閃起了紅框,金山毒霸并提示攔截到腳本木馬。小曼心理嘀咕“怎么淘寶的網站也有毒呢?”,仔細一看,這個“淘寶官網”和自己平時看到的不一樣,似乎比較簡陋,頁面上有幾排輸入框,要求她輸入自己的支付寶賬號和密碼,以便進行身份驗證,小曼立即恍然大悟,這是一個盜淘寶ID的釣魚網站!
小曼這時遭遇的是釣魚網站和掛馬攻擊。釣魚網站,是黑客制作一個看上去很像淘寶的網站,通過“天上掉餡餅”的方法,試圖誘使小曼老老實實輸入淘寶帳號和密碼,但咱們的小曼可不是吃素的,她對任何要求自己輸入密碼的網頁都十分小心;掛馬攻擊,則是黑客利用系統安全漏洞進行攻擊的腳本木馬,嵌入到釣魚網頁中。如果小曼的電腦存在安全漏洞,腳本木馬就能攻入電腦,下載其他木馬程序。不過很幸運的是,小曼電腦安裝的殺毒軟件幫她攔截了腳本木馬。
這次成功攔截掛馬,對小曼后面的交易安全,有著至關重要的影響。
粉碎了黑客第一波攻擊后,小曼從容在瀏覽器地址欄輸入了淘寶的正確網址,進入淘寶選購商品。表面上看,事情挺順利的,但如果不是剛才金山毒霸替她攔下那次攻擊,她的這次訪問可能進入黑客的釣魚網站。因為剛才攔截的那個腳本木馬,會往她電腦中下載一個HOST跳轉木馬。
HOST跳轉,簡單的說,就是黑客利用木馬修改用戶系統中的HOST表,使得用戶無論輸入哪個網址,都會被引導到黑客制作的釣魚網站。如果黑客愿意花點心思將釣魚網站做得跟真網站一模一樣,那么即便是安全專家,也很有可能上當。
小曼在殺毒軟件的幫助下又避開了一個陷阱,但黑客可沒這么容易就放棄,他們會竭盡全力把小曼騙到釣魚網站中去。要知道,如果能在釣魚網站中搞定小曼的賬號,那么會比通過電腦技術手段盜竊省事得多。
小曼在一家新開的店里看中一款打蛋器,款式很不錯,于是找到買家詳細詢問。
“親,本店正在酬賓,再給你優惠一些吧。”店家也挺爽快的。“給你發幾張實物圖片看看”他發給小曼一個壓縮包。小曼非常高興的接收了文件,細心的小曼發現,店主發過來的壓縮文件里竟然有一個.EXE的可執行文件,直覺告訴小曼,這是個病毒。
小曼是幸運的,她剛剛遇到的是2010年最“惡毒”的新型交易劫持木馬:若執行了對方發過來的文件(木馬),在繼續交易時,木馬會創建一個新的隱藏交易單,這個交易單會搶在正常交易單之前被提交。在整個過程中,買家完全看不到交易信息被篡改,會直接將貨款打到犯罪分子指定的帳號中。
可惡的騙子!小曼把騙子大罵一通,那人立即下線不見了。
再經過一番精挑細選,小曼終于順利找到自己想要的商品,這次的賣家是真的了。她選擇用網銀支付,開始輸入帳號密碼,準備登錄。在這一環節中,黑客原本計劃使用鍵盤記錄器來記錄小曼輸入的賬號和密碼,并且對每個操作步驟進行截屏,但因為之前的腳本木馬已被攔截,因此這兩項攻擊計劃失敗。
小曼在電腦插入U盾,成功登錄網銀,就進入到了支付頁面,這是網購訂貨的最后環節。確認定單,交易完成,拔掉U盾。
這次較量,以黑客慘敗告終。小曼買到了打蛋器,可以給家人制作美味的蛋糕了。小曼取勝的關鍵,在于她使用的安全軟件破壞了黑客的入侵計劃;同時,她非常注意學習和了解網絡安全知識,面對天上掉的“餡餅”能保持清醒頭腦,及時識破了網絡騙子的釣魚陷阱。
金山網絡安全專家李鐵軍精彩點評:毫無疑問,小曼是一個非常聰明的購物達人。之所以能突出重圍,小曼身上的幾個特質值得學習:安裝安全防護軟件、安全意識高、細心。網購時面臨的威脅花樣百出,令人防不勝防。如《2010中國網絡購物安全報告》顯示,2010年超1億網購者遭遇欺詐,經濟損失150億。而釣魚網站、新型交易劫持木馬、盜號木馬等網購威脅也時刻威脅著網購人群的網絡安全。因此,建議廣大網民,安裝專業的殺毒軟件,如永久免費殺毒軟件 - 金山毒霸2011SP5(專門解決網購安全問題),防護網購威脅。
下載金山安全套裝,全方位保護您在網上購物時的安全,不用擔心木馬病毒作祟。