|
在线支付已经成为杭州网民常用的付款方式。由于普通网银的安全性较低,各大银行纷纷推出动态口令、U盾等安全措施。但是,日前瑞星“云安全”系统监测到了一种新型网银攻击方式,黑客不仅可盗取用户网银的账号和密码,还能盗取动态口令,并瞬间将账号内的财产洗劫一空。目前已有多起相关案件发生,单笔最大受害金额高达200万元。
据瑞星安全专家介绍,这种能盗取网银账户密码和动态口令的新方法使用了一种极为复杂的网络钓鱼方式。黑客主要利用网银动态密码的漏洞,预先在网上放出大量新型网银钓鱼网站,用户一旦登录了钓鱼网站并通过其中的网银模块登录,用户的账号及密码就会被发送至黑客指定服务器。同时,浏览器将跳转至一个等待页面,该页面以系统升级为借口,让用户等待60秒。黑客则利用这60秒的时间,迅速登录用户的网银账号。一旦60秒倒计时结束后,页面会显示让用户输入动态口令。用户输入后,黑客将第一时间收到用户的动态口令,并立即提空用户账户内的所有钱款。
瑞星安全专家提醒杭州网民,在线支付时应注意:进入网上银行时应仔细核对网站的域名是否正确,可通过银行卡背后提示的官网网址登录,或致电银行客服,普通用户也可通过瑞星安全网址,直接进入网银官网;上网用户最好使用专业的防火墙;在线支付选择安全性相对较高的U盾等措施;养成定期查询网银账户信息、定期更改网银密码的习惯。
[/td][/tr]
[/table] |
|