网站运营
位置:首页>> 网站运营>> 中国光大银行钓鱼网事件分析

中国光大银行钓鱼网事件分析

 来源:Asp之家 发布时间:2011-07-12 17:41:42 

标签:钓鱼,银行

一、 事件回顾

最近有大量用户给超级巡警安全中心举报,收到如下的信息。“尊敬的用户您好!为配合国家在两会期间新 * 的“关于废除银行各项服务性收费”的政策,中国光大银行现已成功向您的帐户汇入了一笔返还资金,资金数额为800元,详情请登录hxxp://cebbrnk.com进行账户查询。”。短信结尾还留有光大银行的客服电话。当用户没有安装任何类似于畅游精灵的网页防护软件并登陆网站,输入网银账户和密码后,很快就会发现账户中的资金全部被转走。

二、 钓鱼网分析

超级巡警安全中心在接到用户举报后,随即对中国光大银行钓鱼网进行了完整分析。

根据分析,该网站是在2011年3月4号注册,并且租用了远在美国圣安娜Krypt机房的一台服务器来搭建单独搭建钓鱼网站,超级巡警安全中心认为这完全是为了进行欺诈钓鱼而搭建的网站。该网站使用微软IIS作为WEB服务,目前平均日流量近百,也就是说,每天有近百位用户可能沦为钓鱼的受害者。

虽然从页面上分析,钓鱼网和中国光大银行官方网站几乎一模一样。就连网址也很像(钓鱼网:hxxp://cebbrnk.com,中国光大银行官网: hxxp://www.cebbank.com),粗心的用户可能一不小心就上当了。虽然两个域名只差一个字母,然后他们所指向的IP地址却各不相同。下面两张图为分析人员对域名解析的测试:

中国光大银行官网IP地址(图1)

光大银钓鱼网站IP地址(图2)

不光从IP解析上我们可以发现钓鱼网的破绽,从网页上的信息,也能发现不少漏洞。当用户要进行网银登录的时,可以发现。光大银行官网是有防伪信息验证和验证码输入的(如图3),而钓鱼网站却只让直接让用户输入账号密码(如图4)。

中国光大银行官网网银登陆页面(图3)

钓鱼网网银登陆页面(图4)

此外,光大银行为了保证信息传输中的安全,对于有账号密码输入的页面都采用了HTTPS协议进行通信(如图5)。而钓鱼网站只是为了骗取用户信息,只是采用了传统的HTTP协议进行通信(如图6)。

中国光大银行官网(图5)

光大钓鱼网站(图6)

超级巡警团队根据观测发现,像此类的钓鱼网,一般都不会把整个网站完整的山寨出来,只需要仔细的找找,就会发现钓鱼网中,一定会存在链接到官网地址。当点击钓鱼网页中的快捷服务时,网页就会跳向光大银行的官网。根据图7的源码分析,可以很清晰的看到,这是一段指向官网的代码。

钓鱼网有指向官网的链接(图7)

三、 事件总结

“钓鱼网银”的不断出现,给用户带来了极大的安全隐患,同时也让用户无法正常的体验网上银行给大家带来的好处。因此超级巡警相安全中心提醒广大用户,除了平时要树立安全防范意识。

应该注意以下几点:

一、记住正确的银行网址和客服电话,一切通过普通手机号发送的网银提示短信都不可信。

二、随时关注自己账户的变动情况,一旦发现异常,即使联系银行客服。

三、安装超级巡警和畅游精灵,给个人电脑和上网环境提供实时的安全防护。对于来历不明的电子邮件,不随意接收、下载。

四、在任何情况下,绝不将银行账号和密码透露给其他人,并时刻警惕任何通过短信、电话和电子邮件等方式向您索要银行账号和密码的行为。

五、养成良好的操作习惯,学会正确使用网上银行。在操作结束后先退出网银系统,再关闭浏览器;不要将生日设置为银行卡密码。

此次,光大银行钓鱼网事件的出现,再次证明了银行钓鱼的数量的不断攀升。超级巡警安全中心希望用户在做好安全防护的同时,各大银行也都能做好相关的安全措施,同时希望有关部门能够严厉打击这些钓鱼网站,依法严惩违法分子。

0
投稿

猜你喜欢

  • 一项加强服务器安全的新技术就是“客户端操作系统虚拟化”---它的原理就是使用一个特殊的虚拟化引擎来使一个虚拟化的来宾实例运转,或者是使在一个
  • 新浪科技讯 2月29日上午10时50分消息,新浪科技今日获得内测版“百度HI”的界面图片,并通过首批参与内测的百度人士获得一份最新鲜的百度H
  • 时搁很久的小事了,突然之间又被人提到,大概因为百度马上就要展开的电子商务有关,百度的招商还是比较火热的,在这段时间里,也有不少的商家开始入住
  • 暂且不提世界人口增长,北极冰川融化、海平面上升,单是不断的荒漠化和环境污染已经让人们的居住环境越来越少了,拥有的各种自然资源也越来越贫乏。在
  • Windows 2000 专业版是微软最新推出的商用操作系统,它在Windows 9x的各种长处之上又集成了各种新技术,它可以增强你的系统的
  • 在Exchange Server 2007中设置邮件的免责声明变得非常简单,只需在“集中传输服务器”上面新建一条传输规则就可以搞定,目前好象
  • 北京时间11月13日消息,据国外媒体报道,美国媒体巨头时代华纳周四在提交给美国证券交易委员会(SEC)的管理文件中称,旗下子公司AOL分拆工
  • 由于刚进了高中,高一的学业还是比较繁忙的,已经近乎几个月没有来Chinaz侃侃了,今天由于我身体的不适,没有去学校上课,于是闲着闲着便来到了
  • 随着互联网逐步发展成熟以及90后成为当今网络最大用户群体时候,这个时候我们做一个网站就要给一个网站进行良好的网站规划。因为垃圾站的生存余地越
  • 最近搜索建站方面的资料时,发现了很多“建站攻略”、“一体化建站”等攻略,内容是新手(指刚刚接触互联网或者网站建设的人)如何建造一个自己的网站
  • Discuz!7.0是康盛创想(Comsenz)公司于2008年12月份发布的一款论坛BBS建站产品。标签聚合功能是Discuz! 7.0的
  • 报警 监控 性能 Windows 系统 空间 FTP精彩的大片当然要大家一起分享,上传到您的FTP空间中吧!方便朋友们下载和欣赏。但通常这些
  • 很多朋友在用IIS6架网站的时候遇到不少问题,而这些问题有些在过去的IIS5里面就遇到过,有些是新出来的,做了很多次试验,结合以前的排错经验
  • 当我访问网络中的一台服务器时,我收到了如下信息:“没有任何网络提供商接受特定的网络通路。我要做的一切就是通过一个IP地址,如192.168.
  • 近日,中国互联网络信息中心日前透露,“.中国”有望成为世界首个纯中文全球顶级域名。最新消息显示,“。中国”等非英文域名后缀的国际申请工作,将
  • 以前在点石论坛里有一个帖子问,中国SEO水平与世界水平相差多少?我记得我回了个帖子说,大概相差半年到一年。这种差距并不是在优化技术上的差距。
  • 继上次写了篇《让你的动易SW6自动生成站内链接》后有朋友提到了一个问题。如果说我不想重新生成文章,但又想把原来的这些文章的标题添加到站内链接
  • 核心提示:网站设计的指导思想是用户体验,也就是以用户为中心的设计。我们如何去做以用户为中心的设计呢?有人会说:“使网站有用、易用、友好,就对
  • 北京时间11月25日消息,据国外媒体报道,微软周二表示,其CFO克里斯-里德尔(Chris Liddell)将于今年底离职,由现任微软企业部
  • 不管是Windows2000或者是WindowsXP,系统默认的注册表编辑器都不能摆脱这样的事实:只要是修改注册表键值,就必须在注册表编辑中
手机版 网站运营 asp之家 www.aspxhome.com