2011-01-01來源:金山安全中心
摘要:隨著電子商務(wù)發(fā)展呈現(xiàn)蓬勃之勢,網(wǎng)銀也逐步成為了廣大網(wǎng)民生活中的一部分,年底將至,也有越來越多的不法分子盯上了這塊,采取木馬結(jié)合欺騙的手段。也就是我們常說的數(shù)字大盜。甚至可以在神不知鬼不覺的情況下盜取用戶網(wǎng)銀賬戶中的余額;那是不是網(wǎng)銀就變得不安全不可用了呢?事實(shí)上,只要使用得當(dāng),還是能放心使用的。金山毒霸安全中心通過深入挖掘病毒產(chǎn)業(yè)鏈,形成了一套立體防護(hù)體系,可以讓人們安全放心的使用網(wǎng)銀;
關(guān)鍵詞:網(wǎng)銀|網(wǎng)上銀行|數(shù)字大盜|金山毒霸
金山毒霸助你輕松網(wǎng)購
案例分享:
小A是忠實(shí)的淘寶用戶,有一次想在淘寶上購買一款數(shù)碼相機(jī),搜到一款比平均價格低了不少的賣家,而且沒費(fèi)什么功夫就答應(yīng)再便宜10%,小A覺得很蹊蹺,便要求對方把商品實(shí)物圖發(fā)過來看.收了一個“實(shí)物圖.scr”的圖片后,打開后報錯,當(dāng)時并沒當(dāng)一回事,便完成了付款,剛跟賣家確認(rèn)支付時,對方頭像便黑了.怎么都聯(lián)系不到.最后,小A在跟其他用戶交易時發(fā)現(xiàn)明明已經(jīng)付款,可賣家說沒有收到.一查銀行余額,糟糕,網(wǎng)銀被盜了

案例分析:在整個過程中,殺毒軟件沒有報病毒.淘寶網(wǎng)址和支付寶以及銀行的網(wǎng)站沒有發(fā)生變化,不法分子究竟是如何實(shí)現(xiàn)的呢?金山毒霸安全中心通過深入分析,發(fā)現(xiàn)不法分子的險惡伎倆:實(shí)際上,不法分子首先利用低價吸引用戶購買,然后再通過發(fā)實(shí)物圖的方式進(jìn)行木馬傳播,然后替換掉支付頁面.完成整個過程.這一類病毒,也就是通常我們所說的——數(shù)字大盜.

實(shí)際上,數(shù)字大盜的欺詐方式還有很多.“寶貝詳情”,“價格實(shí)物圖“,“說明詳細(xì)“,“商品細(xì)節(jié)圖“,“實(shí)拍圖“,“實(shí)物圖“,“實(shí)物圖詳細(xì)介紹“,“實(shí)物細(xì)節(jié)圖片“,“細(xì)節(jié)圖“,“優(yōu)惠碼注冊“,“淘寶優(yōu)惠碼“,“優(yōu)惠碼購物“,“購物優(yōu)惠碼“,“專柜實(shí)物圖“,“秒殺活動介紹“,“寶貝明細(xì)“和“售后協(xié)議“,“代購聲明“,“庫存清單“,“三包服務(wù)政策“,郵費(fèi)說明,唯美實(shí)物圖會員卡,庫存詳細(xì)資料,實(shí)拍圖片,詳細(xì)描述及售后服務(wù)圖,價格圖片詳細(xì)介紹,寶貝細(xì)節(jié)圖等
木馬實(shí)現(xiàn)原理:
木馬運(yùn)行后會有一個無限循環(huán),不停的獲取瀏覽器地址,如果發(fā)現(xiàn)是敏感地 址,則證明用戶處在支付過程中,然后木馬首先終止用戶的支付過程,并利用接口修改 瀏覽器頁面代碼,通過 js 代碼實(shí)現(xiàn)跳轉(zhuǎn)到目標(biāo)地址.此類病毒一般由病毒產(chǎn)業(yè)鏈的專業(yè)工作室開發(fā),然后通過欺詐手段進(jìn)行推廣,進(jìn)行牟利

錯誤提示關(guān)鍵詞:
“文件已損壞”,“打開失敗,不支持此格式”,“無法查看該文件,獲得更多幫助請查看windows幫助!”,“打開失敗”

面對如此眾多防不甚防的手段,我們是不是就一點(diǎn)辦法都沒有了呢?事實(shí)上,主要需要我們用戶養(yǎng)成良好的安全網(wǎng)購習(xí)慣:
第一,也需要用戶抵御離譜低價的誘惑.對于超級便宜的東西,還是多留個心眼好.
第二,提防交易過程中的文件傳輸.對于任何可疑文件,堅決不收.
第三,謹(jǐn)慎檢查交易過程中的訂單號以及支付方的收款帳號.查看支付頁面是否被篡改.
第四,金山毒霸在產(chǎn)業(yè)鏈的源頭進(jìn)行把控,從欺詐病毒木馬開始進(jìn)入電腦時便進(jìn)行清除處理.無論是采取什么手段進(jìn)入電腦的.都會進(jìn)行深度清除,讓用戶可以高枕無憂進(jìn)行網(wǎng)購.

金山毒霸助你輕松網(wǎng)購