中国光大银行钓鱼网事件分析
来源:Asp之家 发布时间:2011-07-12 17:41:42
一、 事件回顾
最近有大量用户给超级巡警安全中心举报,收到如下的信息。“尊敬的用户您好!为配合国家在两会期间新 * 的“关于废除银行各项服务性收费”的政策,中国光大银行现已成功向您的帐户汇入了一笔返还资金,资金数额为800元,详情请登录hxxp://cebbrnk.com进行账户查询。”。短信结尾还留有光大银行的客服电话。当用户没有安装任何类似于畅游精灵的网页防护软件并登陆网站,输入网银账户和密码后,很快就会发现账户中的资金全部被转走。
二、 钓鱼网分析
超级巡警安全中心在接到用户举报后,随即对中国光大银行钓鱼网进行了完整分析。
根据分析,该网站是在2011年3月4号注册,并且租用了远在美国圣安娜Krypt机房的一台服务器来搭建单独搭建钓鱼网站,超级巡警安全中心认为这完全是为了进行欺诈钓鱼而搭建的网站。该网站使用微软IIS作为WEB服务,目前平均日流量近百,也就是说,每天有近百位用户可能沦为钓鱼的受害者。
虽然从页面上分析,钓鱼网和中国光大银行官方网站几乎一模一样。就连网址也很像(钓鱼网:hxxp://cebbrnk.com,中国光大银行官网: hxxp://www.cebbank.com),粗心的用户可能一不小心就上当了。虽然两个域名只差一个字母,然后他们所指向的IP地址却各不相同。下面两张图为分析人员对域名解析的测试:
中国光大银行官网IP地址(图1)
光大银钓鱼网站IP地址(图2)
不光从IP解析上我们可以发现钓鱼网的破绽,从网页上的信息,也能发现不少漏洞。当用户要进行网银登录的时,可以发现。光大银行官网是有防伪信息验证和验证码输入的(如图3),而钓鱼网站却只让直接让用户输入账号密码(如图4)。
中国光大银行官网网银登陆页面(图3)
钓鱼网网银登陆页面(图4)
此外,光大银行为了保证信息传输中的安全,对于有账号密码输入的页面都采用了HTTPS协议进行通信(如图5)。而钓鱼网站只是为了骗取用户信息,只是采用了传统的HTTP协议进行通信(如图6)。
中国光大银行官网(图5)
光大钓鱼网站(图6)
超级巡警团队根据观测发现,像此类的钓鱼网,一般都不会把整个网站完整的山寨出来,只需要仔细的找找,就会发现钓鱼网中,一定会存在链接到官网地址。当点击钓鱼网页中的快捷服务时,网页就会跳向光大银行的官网。根据图7的源码分析,可以很清晰的看到,这是一段指向官网的代码。
钓鱼网有指向官网的链接(图7)
三、 事件总结
“钓鱼网银”的不断出现,给用户带来了极大的安全隐患,同时也让用户无法正常的体验网上银行给大家带来的好处。因此超级巡警相安全中心提醒广大用户,除了平时要树立安全防范意识。
应该注意以下几点:
一、记住正确的银行网址和客服电话,一切通过普通手机号发送的网银提示短信都不可信。
二、随时关注自己账户的变动情况,一旦发现异常,即使联系银行客服。
三、安装超级巡警和畅游精灵,给个人电脑和上网环境提供实时的安全防护。对于来历不明的电子邮件,不随意接收、下载。
四、在任何情况下,绝不将银行账号和密码透露给其他人,并时刻警惕任何通过短信、电话和电子邮件等方式向您索要银行账号和密码的行为。
五、养成良好的操作习惯,学会正确使用网上银行。在操作结束后先退出网银系统,再关闭浏览器;不要将生日设置为银行卡密码。
此次,光大银行钓鱼网事件的出现,再次证明了银行钓鱼的数量的不断攀升。超级巡警安全中心希望用户在做好安全防护的同时,各大银行也都能做好相关的安全措施,同时希望有关部门能够严厉打击这些钓鱼网站,依法严惩违法分子。


猜你喜欢
- 老站长就不用说了,他们有丰富的经验,作为新站长辛辛苦苦挣钱上台服务器一定要注意以下几个问题:1、除非你确认自己掌握了,否则不要去试WIN20
- 北京时间3月3日消息,据国外媒体报道,微软首席执行官史蒂夫·鲍尔默星期二在一个搜索引擎会议上表示,微软认为,Google为了获得互联网搜索广
- Hadoop streamingHadoop为MapReduce提供了不同的API,可以方便我们使用不同的编程语言来使用MapReduce框
- 中国人民银行县支行服务器(Windows NT)一般既作为单位内部局域网的域控制器,又担负着网上公文处理、共享资源管理和收发电子邮件等重要任
- CPU Time的限制主要是防止网站过度使用实体主机(web server)的CPU资源,你必须知道在共享主机(share hosting)
- 主题推广新代码上线将近四个月,展现量每天都在不断的增长。为了让您更好了解新版主题推广代码的自定义功能,尤妮为您作详细介绍一下。一、自定义代码
- 容器数据卷介绍什么是数据卷将运用与运行的环境打包形成容器运行,运行可以伴随着容器,但是我们对数据的要求是持久化的。容器之间希望有可能共享数据
- 到http://www.phpwind.com/download.php下载对应编码的安装包,里面有个upload,用里面的文件覆盖你原来的
- 最近在河南电视台参加一档创意节目时,笔者有幸碰到了国内的营销大师——叶茂中先生,他在指导选手时的一番话让笔者回味至今,“少就是牺牲,少就是价
- WordPress将其所有信息片段(包括文章、页面、评论、博客链接、插件设置等)存储在MySQL数据库中。 虽然WordPress用户可以通
- 环境:RedHat as3jdk安装路径:/usr/java/jdkTomcat安装路径:/usr/local/tomcat/总共分为以下几
- Godaddy主机用户应该怎样核实Google站长工具里的域名呢?使用站长工具,你可以访问crawl statistics, recent
- 最近想把自己的机器用做服务器,因为我对http.conf的内容不够了解,以至自己走了点弯路。现在把这个文件中需要经常修改的几个选项的意思解释
- 通常地,大多数Web站点的设计目标都是:以最易接受的方式,为访问者提供即时的信息访问。在过去的几年中,越来越多的黑客、病毒和蠕虫带来的安全问
- 速度|显示|页面  
- 我们的所有托管计划都会含有一些免费的server-side applications,你可以在建设网站及客户化你的网站时使用它们。可以通过访
- IBM高级副总裁及成本削减专家罗伯特·莫法特(Robert Moffat)因涉嫌内幕交易,在10月30号离开IBM公司
- 今天出来给大家谈谈我的建站经历,希望给准备投身网络事业的朋友们打打气,你们能行的!一 : 先谈谈我的过去!这不是主题 觉得罗嗦的朋友们可以直
- 1、服务器必须支持URL重写。2、后台开启伪静态。3、栏目设置使用动态。4。添加文档时选择使用动态浏览。5。需要修改php文件include
- 安装 Internet 信息服务Microsoft Internet 信息服务 (IIS) 是与Windows Server 2003 集成