移动安全 安全管理 应用案例网络威胁 系统安全 应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 网络威胁 >

警戒:“最高检”来电长途盗刷网银

时间:2014-03-31 11:42来源:TuZhiJiaMi企业信息安全专家 点击:
近日,腾讯电脑管家举报中间接到用户供给线索,描述接到自称***的来电,被通知涉嫌洗黑钱等背法犯法行动,并要求到指定的“中华人平易近共和国最高人平易近***”的网站对本身的“犯法
Tags网络威胁(394)网银(20)最高检(1)  

  近日,腾讯电脑管家举报中间接到用户供给线索,描述接到自称***的来电,被通知涉嫌洗黑钱等背法犯法行动,并要求到指定的“中华人平易近共和国最高人平易近***”的网站对本身的“犯法记实”进行查询和澄清挂号。用户当然看到电脑管家对该页面的风险反对,但因为是打着“***”的名号也不敢大年夜意,因而向举报中间乞助辩白该网站的真伪。

警戒:“最高检”来电长途盗刷网银

  ((域名为http://188.138.9.239/main/的子虚最高检网站)

警戒:“最高检”来电长途盗刷网银

  (拐骗受害者输进银行账号暗码等信息的页面)

警戒:“最高检”来电长途盗刷网银

  (打着***安然控件灯号的风险软件)

  据电脑管家举报中间的工程师介绍,这是一种跨手机、电脑多终端作案的新型长途欺骗案例,此类欺骗案件凡是有以下几个环节:

  1、受害者接到自称邮局、公安局、***、法院的德律风被奉告其涉嫌洗黑钱,已被***核准拘系,并冻结其所有银行帐户。

  2、“工作人员”会“热情”地指引受害者往一个假充为“中华人平易近共和国最高人平易近***”的网站核实并澄清其“犯法记实”,并供给相干的专案验证码和涉案嫌疑人证号。

  3、受害者需进进到一个所谓的“网上清查登进系统”页面对其“犯法记实”进行澄清,该页面会让受害者输进银行户名、身份证号、银行帐号、登进暗码、卡片暗码、和U盾暗码等信息,点击确认送出后会将这些第三信息发送到骗子指定的地址。

  4、“工作人员”继续拐骗受害者插进U盾等银行安然产品,并点击网站左上角名为“网上安然监控软件”的图标,下载安装一个名为“***安然控件”的软件对其电脑进行安然查抄,以“澄清”其“犯法事实”。

  所谓“***安然控件”其实是一款定制版的TeamViewer长途节制终端。骗子将TeamViewer从头改革和定制并打上***的Logo和名字,以利诱受害者。

  5、该终端会被安装到用户姑且目次下,并将其长途节制权限的ID和暗码保留在其目次下的“TeamViewer.Json”子目次,经由过程既定的ID和暗码,可以对受害者电脑进行长途节制,并操纵已棍骗的信息在受控电脑大将用户银行卡内的钱洗劫一空。

警戒:“最高检”来电长途盗刷网银

  (欺骗分子作案流程示意图)

  对此,腾讯电脑管家方面暗示已可完美反对查杀该子虚网站及木马软件,同时,电脑管家举报中间高级工程师也给出了以下几点防备建议:

  1、 要保持理智复苏的脑筋,明白公安、查察机关办案不会给市平易近直接打德律风,如接到近似德律风应及时报案,对开通防骗咨询专线的城市可以直接拨打德律风查询。(如深圳市公安局反信息欺骗咨询专线“0755-81234567”)

  2、 在登录网上银行网站时应直接输进其域名,不要经由过程其他网站或他人发来的链接进进,这些链接多是一个子虚垂钓的网站,不要在这些链接上流露本身的身份证信息、银行卡帐号、暗码和U盾、动态暗码等任何敏感信息。

  3、 不要向任何人流露本身的银行卡帐号、暗码和U盾、动态暗码等敏感信息。

  4、 不要在网吧、酒店等公共场合的电脑登岸本身的网银。

  5、 生意终了后该当即退出网银,并将U盾等移动硬件设备及时拔出。

  6、 不要电脑中存储银行卡帐号、暗码等敏感信息。

  7、 合理设置网上银行转帐和付出金额,不要将网银转帐和付出金额设定太高。

  8、 假定安然软件给出反对提示,务必进步警戒,保持复苏,并对电脑进行周全部检。

  9、 安装可对欺骗德律风号码进行辨认标识表记标帜并举报的手机安然软件(如腾讯手机管家等),可以有效避免欺骗分子的纠缠。

警戒:“最高检”来电长途盗刷网银

  (电脑管家反对讹诈网站)

警戒:“最高检”来电长途盗刷网银

  (电脑管家反对“***安然控件”)

------分隔线----------------------------

推荐内容