安全專區(qū) >?安全知識學(xué)苑 >?安全技巧
網(wǎng)上支付安全寶典

【編者按】新春佳節(jié)鄰近,大家紛紛趕置年貨,或贈家人,或送好友,大件小件地購買十分不便,網(wǎng)上購物已經(jīng)成為解決這一問題最便捷的方式:只要輕輕點擊鼠標(biāo),輸入卡號、密碼等支付信息后,坐等貨品上門即可了。最近,我們發(fā)現(xiàn)個別網(wǎng)絡(luò)騙子發(fā)布虛假、低價商品信息,并偽冒銀行網(wǎng)上支付頁面,騙取客戶銀行賬號信息。一些網(wǎng)友在上當(dāng)被騙后也及時在互聯(lián)網(wǎng)發(fā)布了被騙經(jīng)過,我們對此進行了摘錄供網(wǎng)友參考。請廣大網(wǎng)友務(wù)必提高警惕,識別他們的慣用伎倆,歡歡喜喜地過個牛氣沖天的大年。

  【如何識別真假銀行網(wǎng)站】  【工行網(wǎng)上支付正確流程】  【騙子慣用伎倆

  【網(wǎng)友被騙案例1】  【網(wǎng)友被騙案例2

?

  【如何識別真假銀行網(wǎng)站】

  1. 核對網(wǎng)址。真正工商銀行個人網(wǎng)上銀行登錄頁面和在線支付頁面的網(wǎng)址均以https://mybank.icbc.com.cn(或https://b2c.icbc.com.cn)開頭。

  2. 查看IE瀏覽器安全鎖和地址欄顏色。我行個人網(wǎng)上銀行登錄頁面和網(wǎng)上支付頁面都經(jīng)過128位SSL加密處理,在打開上述頁面時,在IE瀏覽器狀態(tài)欄上會顯示一個“掛鎖”圖形的安全證書標(biāo)識。如客戶瀏覽器為IE7,在客戶進入工商銀行個人網(wǎng)上銀行登錄頁面和網(wǎng)上支付頁面時,IE瀏覽器地址欄顏色還會為綠色。

  3. 核對預(yù)留驗證信息。“預(yù)留驗證信息”是我行為幫助客戶有效識別銀行網(wǎng)站、防范不法分子利用假網(wǎng)站進行網(wǎng)上詐騙的一項服務(wù)。客戶可以在銀行預(yù)先記錄一段文字(即“預(yù)留驗證信息”),當(dāng)客戶進入我行B2C在線支付頁面并輸入卡號和驗證碼后,網(wǎng)頁上會自動顯示客戶的預(yù)留信息,以便客戶驗證該網(wǎng)站是否為真實的工商銀行網(wǎng)站。如果網(wǎng)頁上沒有顯示預(yù)留信息或顯示的信息與客戶的預(yù)留信息不符,便可以確認該網(wǎng)站是假網(wǎng)站。

  【工行網(wǎng)上支付正確流程】

  【騙子慣用伎倆】

  伎倆1:騙子一般會通過各種渠道以非常吸引眼球的價格,發(fā)布充值卡、游戲卡等虛擬商品信息,然后通過種種說服,引導(dǎo)到他的釣魚網(wǎng)站。騙子通常會對買家說為了證明你有網(wǎng)銀支付能力,先給他支付一元或兩元。如果買家真的相信騙子的話,去了騙子網(wǎng)站,騙子會給出一個假冒銀行網(wǎng)上支付的頁面讓買家輸入信息。

  伎倆2:假網(wǎng)站要求客戶同時輸入支付卡卡號、驗證碼和網(wǎng)上銀行登錄密碼。而真實的工行在線支付頁面只會提示客戶輸入支付卡號和驗證碼,當(dāng)客戶正確輸入相關(guān)信息后,會顯示客戶設(shè)置的預(yù)留信息供您核對是否為真實銀行網(wǎng)站。某假網(wǎng)站的截圖如下,其破綻在于三處:一是IE地址欄不是以https://mybank.icbc.com.cn;二是要求客戶同時輸入支付卡號和登錄密碼;三是IE瀏覽器看不到證書安全掛鎖。

  伎倆3:買家不覺察輸入卡號和登錄密碼后,假支付頁面會模仿銀行網(wǎng)站給出一個顯示口令卡的頁面,但此時口令卡坐標(biāo)的圖片往往顯示不出來,顯示為一個紅×,如下圖所示。這是騙子會以銀行系統(tǒng)升級繁忙顯示不出口令卡坐標(biāo)圖片或者客戶網(wǎng)速慢為由,讓客戶多次刷新支付頁面,直致頁面顯示出口令卡坐標(biāo)。

  伎倆4:客戶輸入口令卡坐標(biāo)值后,假支付頁面會不斷提示“口令卡密碼輸入錯誤”并給出新的口令卡坐標(biāo),讓買家多次輸入口令卡坐標(biāo)值,騙取買家口令卡多個坐標(biāo)密碼信息。

  伎倆5:假支付頁面會要求買家一次輸入兩個以上的口令卡坐標(biāo)密碼,甚至給出一個實際不存在的口令卡坐標(biāo)要求客戶輸入對應(yīng)的密碼。

  【網(wǎng)友被騙案例1】

  以下為一湖北客戶自述的被騙過程:

  我在網(wǎng)上找到了這樣一個購買虛擬物品的網(wǎng)站——http://www.65417.com/,也就是金鼎游戲交易網(wǎng),這個網(wǎng)站的虛擬物品很便宜,而且網(wǎng)站做的還不錯,也有看似很完善的支付平臺。我自己平時需要購買這些虛擬物品,也在淘寶上開店,所以也希望找個很好的批發(fā)商,所以就聯(lián)系了該網(wǎng)站的客服QQ: 130765402(昵稱:金鼎客服②),2月15號下午,我與其客服人員聯(lián)系買卡事宜,本想先買一張魔獸世界600點點卡,心想就算被騙,也就是22塊錢的事,于是按照客服人員的指導(dǎo)進人了該支付流程,并在一個工行支付頁面http://www.65417.com/b2c/ic.asp輸入了自己的賬戶和登錄密碼,到最后一個頁面的時候,輸入口令卡的地方為兩個叉叉,我就問其客服,其讓我刷新,我刷新后就有了需要輸入對應(yīng)的字母,我按照自己的口令卡輸入后發(fā)現(xiàn)沒有任何反應(yīng),我留心登陸自己的網(wǎng)銀賬戶查詢,發(fā)現(xiàn)余額沒有任何變動,就沒有懷疑,其客服讓我再刷新,重新輸入,我按部就班,還是沒有任何反應(yīng),我開始懷疑有問題,我馬上查我的銀行賬戶,發(fā)現(xiàn)帳上只剩4塊多錢了,瞬間被轉(zhuǎn)走了575元錢,我退出再登陸,發(fā)現(xiàn)該騙子把我的網(wǎng)銀注銷了,我才知道自己上當(dāng)受騙了,我立即報警立案,并且撥打了銀行客服電話,客服人員讓我去開戶銀行打印明細,并重置網(wǎng)上銀行,我第二天中午去辦理了該業(yè)務(wù),并重新開通了網(wǎng)上銀行。

  【網(wǎng)友被騙案例2】

  銀川市的韓先生在網(wǎng)上購物時,即時交流工具突然收到一信息稱,某數(shù)碼網(wǎng)站正在搞優(yōu)惠活動,他看中的一款手機僅售850元。隨后他查詢了該網(wǎng)站,發(fā)現(xiàn)該網(wǎng)站不僅有備案,而且網(wǎng)民評價也不錯。于是,他就按照該網(wǎng)頁提示,通過所謂的“工商銀行”網(wǎng)上銀行支付貨款,可是不知為什么,每次到輸入口令卡坐標(biāo)密碼時就發(fā)生錯誤。無奈之下他便到銀行詢問,這才發(fā)現(xiàn)卡上的1000多元被騙。


(2009-12-03)
關(guān)閉窗口