2011-04-12來源:金山安全中心
摘要:4月12日,金山網絡今日監測到部分地區再次出現釣魚短信群發的現象。這些短信假冒中國建設銀行網銀U盾升級,誘導網民訪問釣魚網站。若網友信以為真,訪問相應網址,就極有可能下載安裝后門程序,導致網銀帳號被盜。
關鍵詞:建行U盾 欺詐短信
4月12日,金山網絡今日監測到部分地區再次出現釣魚短信群發的現象。這些短信假冒中國建設銀行網銀U盾升級,誘導網民訪問釣魚網站。若網友信以為真,訪問相應網址,就極有可能下載安裝后門程序,導致網銀帳號被盜。

此釣魚短信一般由某個常規的手機號發出,并非來自銀行的特服號。短信的內容和下面這個類似:“系統提示:您的網銀盾(U盾)到今天過期,為了您的帳戶安全,請在24小時內登錄***下載控件,以免失效!落款是某銀行客服部。”
金山手機衛士幫您攔截惡意短信:
金山手機衛士官網(http://m.ijinshan.com/)
若網友信以為真,訪問短信提供的網址,會打開假冒的中國建設銀行,頁面與真正的官方網站極其相似。在短信的誘導下,網友往往會點擊左上角的“馬上升級”,則會在不知情的情況下下載一個后門程序。

金山網絡安全專家表示,這是一例典型的利用欺詐短信惡意傳播后門程序的事件。這個后門程序的最大特點是釋放鍵盤記錄器,秘密潛入用戶電腦,偷偷記錄用戶敏感信息,再發送到遠程服務器,中毒用戶的網銀帳號密碼極有可能會被盜取。
金山網絡安全專家同時指出,如果網銀用戶采用U盾證書保護,并不用擔心受害,病毒傳播者僅盜走帳號密碼卻無法盜取U盾,就不能異地登錄網銀系統。而一般的大眾版網銀用戶就有財產損失的危險。

目前,該釣魚網址已經加入金山云安全惡意網址庫,金山毒霸、金山衛士均可查殺該釣魚網站下載的后門程序。
相關新聞:
手機衛士和您一起狙擊惡意騷擾短信