假冒網(wǎng)站制作者充分利用了社會工程學(xué)原理,這幫人就是互聯(lián)網(wǎng)上的騙子,騙術(shù)五花八門。
危險之二:網(wǎng)銀木馬
網(wǎng)銀服務(wù)器是建立在安全交易系統(tǒng)上的,一般來講,銀行的服務(wù)器端被入侵的可能性極小,攻擊者想獲利更多的是在客戶端下手。
網(wǎng)銀木馬,就是專門針對網(wǎng)上銀行系統(tǒng)開發(fā)的一類木馬,典型的代表如"網(wǎng)銀大盜"、"證券大盜"之類,你可以在google的搜索框中輸入網(wǎng)銀 site:vi.duba.net,檢索金山病毒大百科中收錄的所有與網(wǎng)銀盜號相關(guān)的木馬詳細分析。
一般來講,這類木馬駐留后,會檢查當前活動窗口是否有銀行、證券等相關(guān)字樣,如有,就啟動鍵盤記錄器,將客戶接下使用鍵盤敲擊的記錄保存,發(fā)送到遠程的攻擊者,也有木馬是將鼠標焦點周圍若干像素的圖像捕捉后發(fā)送至遠程攻擊者。這樣遠程攻擊者就可以拿到網(wǎng)銀用戶的用戶名、密碼。
但僅拿到網(wǎng)銀用戶名、密碼,并不一定能保證攻擊者得手。下面的內(nèi)容會繼續(xù)說明這一點。
危險之三:復(fù)制信用卡的犯罪組織
這種情況發(fā)生機會非常少,但危害嚴重,屬于國家重點打擊的犯罪行為。
請參考論壇這篇帖子:網(wǎng)銀大盜公然叫賣偷盜技術(shù) 農(nóng)行卡最容易復(fù)制
危險之四:用戶疏忽大意
切記,賬號密碼,對任何人,任何情況來說,都十分重要,對網(wǎng)銀就更是如此,請注意務(wù)必不要將自己的銀行卡賬號使用與生日、電話號碼、門牌號相關(guān)的數(shù)字來表示。當你一段失竊,與你相關(guān)的這些字串,最容易被偷竊者用來破解密碼。